Como posso ver o tráfego 127.0.0.1 no Windows usando o Wireshark?


28

Sempre que tento filtrar para mostrar apenas um endereço IP específico, recebo um erro indicando que "não é uma interface ou um campo". Eu não tenho idéia o que isso significa. Além disso, eu realmente não vejo nenhum tráfego de host local nos logs de qualquer maneira.

Como posso mostrar o tráfego TCP do host local?

Plataforma: Windows 7


1
como exatamente você está tentando fazer isso?

6
Tente o Npcap: github.com/nmap/npcap , ele é baseado no WinPcap e suporta captura de tráfego de loopback no Windows. Depois de instalar o Npcap, você pode capturar o tráfego de loopback usando o Wireshark.
Yang Luo

Respostas:




5

Para manter isso atualizado, como hsluoyz disse, instale o npcap

http://wiki.wireshark.org/CaptureSetup/Loopback

Quando instalado no Windows Vista ou posterior (incluindo Win7, Win8 e Win10) com a opção "Suporte ao tráfego de loopback (" Npcap Loopback Adapter "será criado)") selecionada, ele criará um Npcap Loopback Adapter que pode ser selecionado no Wireshark para capturar o tráfego de loopback IPv4 / IPv6.


0

Use RawCap, para capturar o tráfego do host local (127.0.0.1). Você só precisa baixar o Rawcap.exe e executá-lo. Ele abrirá seu prompt de comando, listando as interfaces. Agora selecione uma da interface que possui o endereço de loopback 127.0.0.1.

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.