Làm cách nào tôi có thể thấy lưu lượng 127.0.0.1 trên Windows bằng Wireshark?


28

Mỗi lần tôi cố gắng lọc để chỉ hiển thị một địa chỉ IP cụ thể, tôi gặp lỗi cho biết đó là "không phải là giao diện hoặc trường." Tôi không có ý tưởng gì đó có nghĩa. Hơn nữa, tôi thực sự không thấy bất kỳ lưu lượng localhost nào trong nhật ký.

Làm cách nào tôi có thể hiển thị lưu lượng TCP localhost?

Nền tảng: Windows 7


1
Làm thế nào chính xác là bạn đang cố gắng để làm điều này?

6
Vui lòng thử Npcap: github.com/nmap/npcap , nó dựa trên WinPcap và hỗ trợ lưu lượng truy cập loopback trên Windows. Sau khi bạn cài đặt Npcap, bạn có thể chụp lưu lượng loopback bằng Wireshark.
Yang Luo

Câu trả lời:



5

Mặc dù bạn đã tìm thấy câu trả lời trước khi tôi có thể trả lời, bạn cũng có thể sử dụng Socket Sniffer , xem các cuộc gọi của Winsock và theo dõi các ổ cắm mạng; liên kết tải xuống ở dưới cùng của trang.


Tôi đã sử dụng công cụ hiện đại hơn của cùng tác giả nirsoft.net/utils/smsniff.html
Nikita Koksharov

5

Để giữ hiện tại, như hsluoyz đã nói, hãy cài đặt npcap

http://wiki.wireshark.org/Captureetup/Loopback

Khi được cài đặt trên Windows Vista trở lên (bao gồm Win7, Win8 và Win10) với tùy chọn "Hỗ trợ lưu lượng vòng lặp ngược (" Bộ điều hợp vòng lặp Npcap "sẽ được chọn)", nó sẽ tạo Bộ điều hợp lặp lại Npcap có thể được chọn trong Wireshark để nắm bắt lưu lượng vòng lặp IPv4 / IPv6.


0

Sử dụng RawCap, để nắm bắt lưu lượng của localhost (127.0.0.1). Bạn chỉ cần tải về Rawcap.exe và chạy nó. Nó sẽ mở giao diện liệt kê nhắc lệnh của nó. Bây giờ chọn một trong các giao diện có địa chỉ loopback 127.0.0.1.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.