Bagaimana saya bisa melihat lalu lintas 127.0.0.1 di Windows menggunakan Wireshark?

28

Setiap kali saya mencoba memfilter untuk hanya menunjukkan alamat IP tertentu, saya mendapatkan kesalahan yang menunjukkan bahwa itu "bukan antarmuka atau bidang." Saya tidak tahu apa artinya itu. Selain itu, saya tidak benar-benar melihat lalu lintas localhost di log.

Bagaimana saya bisa memperlihatkan lalu lintas localhost TCP?

Platform: Windows 7

glutz
sumber
1
bagaimana tepatnya Anda mencoba melakukan ini?
6
Silakan coba Npcap: github.com/nmap/npcap , ini didasarkan pada WinPcap dan mendukung penangkapan lalu lintas loopback pada Windows. Setelah Anda menginstal Npcap, Anda dapat menangkap lalu lintas loopback menggunakan Wireshark.
Yang Luo

Jawaban:

5

Meskipun Anda menemukan jawabannya sebelum saya bisa menjawab, Anda juga dapat menggunakan Socket Sniffer , yang melihat panggilan Winsock dan memonitor soket jaringan; tautan unduhan ada di bagian bawah halaman.

Mike Pennington
sumber
Saya menggunakan alat yang lebih modern oleh penulis yang sama nirsoft.net/utils/smsniff.html
Nikita Koksharov
5

Untuk menjaga saat ini, seperti kata hsluoyz, instal npcap

http://wiki.wireshark.org/CaptureSetup/Loopback

Ketika diinstal pada Windows Vista atau yang lebih baru (termasuk Win7, Win8 dan Win10) dengan opsi "Dukungan lalu lintas loopback (" Npcap Loopback Adapter "akan dibuat)" "dipilih, itu akan membuat Npcap Loopback Adapter yang dapat dipilih di Wireshark sehingga dapat menangkap lalu lintas loopback IPv4 / IPv6.

KCD
sumber
0

Gunakan RawCap, untuk menangkap lalu lintas localhost (127.0.0.1). Anda hanya perlu mengunduh Rawcap.exe dan menjalankannya. Ini akan membuka antarmuka daftar command prompt. Sekarang pilih salah satu antarmuka yang memiliki alamat loopback 127.0.0.1.

Kinjal
sumber