杂记:使用RawCap和Wireshark对 127.0.0.1或localhost 进行抓包

1 下载RawCap,
  下载地址:https://www.netresec.com/?page=RawCap

2 找到下载位置直接双击运行,出现提示框

  

3 输入1,然后回车,填写导出的文件名,点击回车。(使用默认名称的话可以直接点击回车)

  

4 此时进入监控模式,抓包完成后按Ctrl+C退出程序,此时在当前路径下出现一个dumpfile.pcap文件。

  

  

如果系统已经安装Wireshark,可以直接双击dumpfile.pcap 文件打开抓包数据。

 

ps:wireshark下载地址: https://www.wireshark.org/download.html

  安装自行搜索,简单安装可以直接一路“next“。

posted @ 2020-08-25 17:31  cloos.xie  阅读(553)  评论(0编辑  收藏  举报