Maison  >  Article  >  interface Web  >  Comment Wireshark capture-t-il les paquets de données locaux ?

Comment Wireshark capture-t-il les paquets de données locaux ?

零下一度
零下一度original
2017-06-25 09:46:382587parcourir

Dans le système Windows, les paquets de données qui s'envoient localement ne passent pas par l'interface réseau réelle, mais sont envoyés via l'interface de bouclage, ils ne peuvent donc pas être capturés à l'aide de winpcap qui ne peut capturer que les données de l'interface réseau réelle. Pour les paquets de données locaux, vous devez utiliser npcap. npcap est développé sur la base de winpcap 4.1.3. L'API est compatible avec WinPcap et fournit un "adaptateur de bouclage npcap" pour capturer les paquets de données envoyés localement.

Utilisation :

1. Téléchargez et installez WireShark, le numéro de version doit être supérieur à 1.12.8 et 1.99.9, il n'est pas nécessaire de les installer s'ils sont déjà installés. Veuillez les fermer avant d'installer npcap.

Téléchargement Wireshark

2. Téléchargez et installez npcap. S'il y a winpcap sur cette machine, veuillez d'abord le désinstaller.

Téléchargement npcap

3. Une fois l'installation terminée, entrez Wireshark, ouvrez le menu "Capture->Options", et dans l'interface de saisie de la fenêtre contextuelle. Dans la boîte de dialogue up, vous pouvez voir l'interface "npcap loopback adapter", sélectionner l'interface et commencer la capture.

Fin

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration:
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn