Windows-анализатор пакетов, который может захватывать петлевой трафик?

(Это продолжение моего предыдущего вопроса об измерении трафика удаленного взаимодействия.NET).

Когда я тестирую нашу комбинацию графического пользовательского интерфейса службы и Windows-контроллера, часто удобнее всего запускать обе части на моем компьютере для разработки. При такой настройке трафик удаленного взаимодействия между ними осуществляется по шлейфу, а не через карту Ethernet.

Существуют ли какие-либо программные анализаторы пакетов, которые могут перехватывать петлевой трафик на компьютере с WinXP? Wireshark - отличный пакет, но он может захватывать только внешний трафик на машине с Windows, но не зацикливание.

7 ответов

Что вы должны сделать, это запустить RawCap, который является анализатором, который может захватывать трафик в / из интерфейса обратной связи в Windows. Просто запустите его с помощью "RawCap.exe 127.0.0.1 loopback.pcap".

Затем вы можете открыть loopback.pcap в Wireshark или NetworkMiner для просмотра сетевого трафика.

Вы можете найти RawCap здесь: http://www.netresec.com/?page=RawCap

Удачи!

Второе предложение от Microsoft Network Monitor (хотя эта ссылка лучше работает на момент написания) от Томаса Оуэнса. Кроме того, этот пост предлагает, чтобы получить адрес обратной связи, попробуйте сделать:

route add

Это берет локально сгенерированные пакеты для локального интерфейса и отправляет их вашему маршрутизатору... который отправляет их обратно.

ПРИМЕЧАНИЕ. Чтобы вернуть устройство к нормальной работе, убедитесь, что вы удалили маршрут, когда закончили использовать:

route delete

В вики Wireshark есть страница, посвященная этой проблеме. Короткий ответ: вы не можете сделать это на компьютере с Windows, но могут быть некоторые обходные пути.

Я не уверен, может ли это или нет, но вы смотрели на Microsoft Network Monitor? Это может быть вариант.

Если вы не хотите платить, попробуйте это: CommView

Кажется, что это работает, однако версия Evaluation не отображает полные пакеты.

Вы пытались установить MS Loopback Adapter и пытаться прослушивать этот адаптер с помощью своего любимого приложения?

Кроме того, если я помню правильную ссылку NAI Sniffer, которая использовалась, чтобы иметь возможность поиска по шлейфу, но какое-то время я использовал любое решение...

Вы обязательно должны попробовать Npcap, он отлично работает с Wireshark для захвата петлевого трафика в Windows, смотрите здесь: https://wiki.wireshark.org/CaptureSetup/Loopback

Другие вопросы по тегам