直接使用 wireshark無法抓取 127.0.0.1環回的數據包,一種解決方法是先傳到路由器再返回,但這樣可能造成擁塞。
Linux
先使用tcpdump抓包並輸出為二進制文件,然后wireshark打開。
比如
sudo tcpdump -i lo src host localhost and dst host localhost and src port 23232 -v -c 6 -w daemon.out
然后wireshark打開 daemon.out

windows
在windows中Nmap項目基於WinPcap推出的改進版本Npcap for Nmap已經可以直接抓Windows回環地址127.0.0.1的報文了,安裝Npcap后會自動生成Npcap Loopback Adapter網卡,在Wireshark中選擇此網卡即可抓包。
若訪問本地http服務器,不要使用localhost,而使用ip地址。
或者使用 Rawcap
https://www.netresec.com/index.ashx?page=RawCap
