Za każdym razem, gdy próbuję filtrować, aby pokazać konkretny adres IP, pojawia się błąd wskazujący, że „nie jest to interfejs ani pole”. Nie mam pojęcia co to znaczy. Ponadto tak naprawdę nie widzę żadnego ruchu localhost w dziennikach.
Jak mogę wyświetlić ruch lokalnego hosta TCP?
Platforma: Windows 7
Odpowiedzi:
Jeśli próbujesz to zrobić na komputerze z systemem Windows, niestety nie jest to możliwe po wyjęciu z pudełka. Będziesz musiał zainstalować dodatkowe oprogramowanie, które będzie przechwytywać dane w interfejsie sprzężenia zwrotnego .
Na komputerze z systemem Linux konieczne jest przechwytywanie z interfejsu pętli zwrotnej, który jest przez
lo
większość czasu. Większość innych systemów operacyjnych Unix używa lo0.źródło
Chociaż znalazłeś odpowiedź, zanim zdążyłem odpowiedzieć, możesz także użyć Socket Sniffer , który sprawdza połączenia Winsock i monitoruje gniazda sieciowe; link do pobrania znajduje się na dole strony.
źródło
Aby utrzymać ten prąd, jak powiedział hsluoyz, zainstaluj npcap
http://wiki.wireshark.org/CaptureSetup/Loopback
źródło
Użyj RawCap, aby przechwycić ruch localhost (127.0.0.1). Wystarczy pobrać Rawcap.exe i uruchomić go. Otworzy interfejsy z listą poleceń. Teraz wybierz jeden z interfejsów, który ma adres zwrotny 127.0.0.1.
źródło