Come posso vedere il traffico 127.0.0.1 su Windows usando Wireshark?


28

Ogni volta che provo a filtrare per mostrare solo un indirizzo IP specifico, ricevo un errore che indica che non è "un'interfaccia o un campo". Non ho idea di cosa significhi. Inoltre, in realtà non vedo alcun traffico di localhost nei log.

Come posso mostrare il traffico TCP localhost?

Piattaforma: Windows 7


1
come stai esattamente cercando di farlo?

6
Prova Npcap: github.com/nmap/npcap , è basato su WinPcap e supporta l'acquisizione del traffico di loopback su Windows. Dopo aver installato Npcap, è possibile acquisire il traffico di loopback utilizzando Wireshark.
Yang Luo,

Risposte:




5

Per mantenerlo aggiornato, come ha detto hsluoyz, installare npcap

http://wiki.wireshark.org/CaptureSetup/Loopback

Se installato su Windows Vista o versioni successive (inclusi Win7, Win8 e Win10) con l'opzione "Supporto traffico loopback (verrà creato" Npcap Loopback Adapter ")", verrà creato un Npcap Loopback Adapter che può essere selezionato in Wireshark in modo da acquisire il traffico di loopback IPv4 / IPv6.


0

Utilizzare RawCap per acquisire il traffico di localhost (127.0.0.1). Devi solo scaricare Rawcap.exe ed eseguirlo. Si aprirà il suo prompt dei comandi che elenca le interfacce. Ora seleziona una delle interfacce con indirizzo di loopback 127.0.0.1.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.