搜档网
当前位置:搜档网 › 使用wireshark抓本机之间的包

使用wireshark抓本机之间的包

在进行通信开发的过程中,我们往往会把本机既作为客户端又作为服务器端来调试代码,使得本机自己和自己通信。但是wireshark此时是无法抓取到数据包的,需要通过简单的设置才可以。
具体方法如下:

①:以管理员身份运行cmd

②:route add 本机ip mask 255.255.255.255 网关ip

for example route add 172.16.51.115 mask 255.255.255.255 172.16.1.1 metric 1

使用完毕后用 route delete 172.16.51.115 mask 255.255.255.255 172.16.1.1 metric 1删除,否则所有本机报文都经过网卡出去走一圈回来很耗性能


此时再利用wireshark进行抓包便可以抓到本机自己同自己的通信包,这样配置的原因是将发往本机的包发送到网关,而此时wireshark可以捕获到网卡驱动的报文实现抓包。

route add 172.16.50.189 mask 255.255.255.255 172.16.1.1 metric 1

route delete 172.16.50.189 mask 255.255.255.255 172.16.1.1 metric 1

相关主题