Wiresharkを使用してWindowsで127.0.0.1のトラフィックを表示するにはどうすればよいですか?


28

特定のIPアドレスのみを表示するようにフィルター処理しようとするたびに、「インターフェイスでもフィールドでもない」ことを示すエラーが表示されます。それが何を意味するのか分かりません。さらに、とにかくログにローカルホストのトラフィックはまったく見られません。

TCP localhostトラフィックを表示するにはどうすればよいですか?

プラットフォーム:Windows 7


1
これをどのくらい正確にしようとしていますか?

6
Npcapを試してください:github.com/nmap/npcapは、WinPcapに基づいており、Windowsでのループバックトラフィックキャプチャをサポートしています。Npcapをインストールした後、Wiresharkを使用してループバックトラフィックをキャプチャできます。
ヤン羅

回答:


20

Windowsコンピューターでこれを行おうとしている場合、残念ながらそのままでは使用できません。ループバックインターフェイスでデータをキャプチャする追加のソフトウェアインストールする必要があります

Linuxコンピューターでは、loほとんどの場合ループバックインターフェイスからキャプチャする必要があります。他のほとんどのUnixオペレーティングシステムはlo0を使用します。



5

これを最新に保つには、hsluoyzが言ったように、npcapをインストールします

http://wiki.wireshark.org/CaptureSetup/Loopback

「ループバックトラフィックのサポート(「Npcapループバックアダプター」が作成されます)」オプションを選択してWindows Vista以降(Win7、Win8、Win10を含む)にインストールすると、Wiresharkで選択可能なNpcapループバックアダプターが作成されます。 IPv4 / IPv6ループバックトラフィックをキャプチャします。


0

RawCapを使用して、localhost(127.0.0.1)のトラフィックをキャプチャします。Rawcap.exeをダウンロードして実行するだけです。インターフェイスを一覧表示するコマンドプロンプトを開きます。次に、ループバックアドレス127.0.0.1を持つインターフェイスの1つを選択します。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.