html tool

2021年2月18日星期四

转:windows 抓包本地回环地址的包

 参考: https://www.cnblogs.com/lvdongjie/p/6110183.html

方式二:

    windows系统没有提供本地回环网络的接口,用wireshark监控网络的话只能看到经过网卡的流量,看不到访问localhost的流量,因为wireshark在windows系统上默认使用的是WinPcap来抓包的,现在可以用Npcap来替换掉WinPcap,Npcap是基于WinPcap 4.1.3开发的,api兼容WinPcap。

1.下载安装包

        Npcap项目主页,它采用的是MIT开源协议,Npcap下载

2.安装 

【popexizhi: 在win10 32上测试的,是在wireshark 3.2.6 上直接安装的npcap-1.10 没有下面说的顺序问题,可以直接使用 】

        安装时要勾选 Use DLT_NULL protocol sa Loopback ... 和 install npcap in winpcap api-compat mode,如下所示。


        如果你已经安装了wireshark, 安装前请先卸载WinPcap。


        如果还提示WinPcap has been detected之类的,那就将C:\Windows\SysWOW64下的wpcap.dll修改为wpcap.dll.old,packet.dll修改为packet.dll.old,也可参考:https://nicolask.wordpress.com/2012/09/23/solved-winpcap-4-12-install-error/

        当然,如果还没有安装wireshark安装,安装wireshark不要安装WinPcap了。


没有评论:

发表评论