windows下捕获本地回环网络中的报文RawCap

一、下载地址:

官网地址:https://www.netresec.com/?page=RawCap

百度云:链接:https://pan.baidu.com/s/1mWCOTRF5XicuJitBAVQH7g
提取码:03lh

二、使用方法:

cmd命令行内执行RawCap.exe如下:

D:\rawcap>RawCap.exe
Interfaces:
 0.     127.0.0.1       Npcap Loopback Adapter  Loopback
 1.     192.168.0.104   本地连接        Ethernet
 2.     127.0.0.1       Loopback Pseudo-Interface 1     Loopback
Select interface to sniff [default '0']: 0    //选择监听的网络接口 0


Output path or filename [default 'dumpfile.pcap']: 127.pcap    //自定义pcap文件名称


Sniffing IP : 127.0.0.1
File        : 127.pcap
Packets     : 48^C    //Ctrl+C结束

或者

直接执行: RawCap.exe 0 127.pcap

三、文件生成:

结束后在RawCap.exe软件同级目录下生成127.pcap文件。

 

posted @ 2019-09-14 16:45  撒欢  阅读(952)  评论(0编辑  收藏  举报