抓包 127.0.0.1 (loopback) 使用 tcpdump+wireshark


直接使用 wireshark無法抓取 127.0.0.1環回的數據包,一種解決方法是先傳到路由器再返回,但這樣可能造成擁塞。

 

Linux

先使用tcpdump抓包並輸出為二進制文件,然后wireshark打開。

比如

sudo tcpdump -i lo src host localhost and dst host localhost and src port 23232 -v -c 6  -w  daemon.out

然后wireshark打開 daemon.out

 

 

windows

在windows中Nmap項目基於WinPcap推出的改進版本Npcap for Nmap已經可以直接抓Windows回環地址127.0.0.1的報文了,安裝Npcap后會自動生成Npcap Loopback Adapter網卡,在Wireshark中選擇此網卡即可抓包。

若訪問本地http服務器,不要使用localhost,而使用ip地址。

或者使用 Rawcap

https://www.netresec.com/index.ashx?page=RawCap

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM