好工具推荐系列:Wireshark v3.x可以捕捉本地数据了,WinPcap已替换为NPcap

简介: 好工具推荐系列:Wireshark v3.x可以捕捉本地数据了,WinPcap已替换为NPcap

Wireshark早期版本不支持抓取本地回环数据


在进行通信开发的过程中,我们往往会把本机既作为客户端又作为服务器端来调试代码,使得本机自己和自己通信。但是wireshark早期的版本是无法抓取到本机数据包的。Windows系统没有提供本地回环网络的接口,用wireshark早期版本监控网络的话只能看到经过网卡的流量,看不到访问localhost的流量,因为wireshark早期版本在windows系统上默认使用的是WinPcap来抓包的。而现在新版本已经用Npcap替换掉WinPcap,Npcap是基于WinPcap 4.1.3开发的,api兼容WinPcap。


回环数据(Loopback):就是指没有经过网卡的数据。


截止2020年3月9日,两者版本分别是winPcap_4.1.3、npcap-0.9988.



替代WinPcap的新型Windows网络数据包截获软件——NPcap


NPcap项目是最初2013年由Nmap网络扫描器项目(创始人Gordon Lyon)和北京大学罗杨博士发起,由Google公司的Summer of Code计划赞助的一个开源项目,遵循MIT协议(与WinPcap一致)。Npcap基于WinPcap 4.1.3源码基础上开发,支持32位和64位架构,在Windows Vista以上版本的系统中,采用NDIS 6技术的Npcap能够比原有的WinPcap数据包(NDIS 5)获得更好的抓包性能,并且稳定性更好。


Npcap还独具以下特点:


1. 支持NDIS 6技术;


2. 支持“只允许管理员Administrator”访问Npcap;


3. 支持与WinPcap兼容或并存两种模式;


4. 支持Windows平台的回环(Loopback)数据包采集;


5. 支持Windows平台的回环(Loopback)数据包发送;


Wireshark-win64-3.2.2安装与使用


如果已安装WinPcap的请卸载,最好Wireshark旧版本一起卸载掉,重新安装新版本Wireshark-win64-3.2.2。

image.png



Wireshark安装过程中,会安装Npcap。

image.png



安装好了以后,打开Wireshark,选择Adapter for Loopback traffic capture,就可以捕捉本地回环数据


image.png


它不仅可以抓URL是localhost的,也可以是127.0.0.1。当然,抓本机IP也是完全可以的。



Wireshark临时的配置文件


存放在C:\Users\<用户名>\AppData\Roaming\Wireshark


例如recent_common文件就记录了用户自定义的过滤器表达式。




---


https://www.wireshark.org/download.html


https://nmap.org/npcap/


https://nmap.org/npcap/vs-winpcap.html


https://github.com/nmap/npcap


相关文章
|
4天前
|
Web App开发 网络协议 算法
用Wireshark 分析打开网页发生了什么
用Wireshark 分析打开网页发生了什么
|
安全 编译器 数据库
IDA静态逆向分析工具使用详解
IDA静态逆向分析工具
403 0
win10显示此设备不支持接收miracast的解决办法【【百度的方法均不好使,自己发现的,亲测有效!!!!】】
win10显示此设备不支持接收miracast的解决办法【【百度的方法均不好使,自己发现的,亲测有效!!!!】】
win10显示此设备不支持接收miracast的解决办法【【百度的方法均不好使,自己发现的,亲测有效!!!!】】
|
Android开发
实用速学!Airtest如何帮助我们检测包体是否需要覆盖安装?
实用速学!Airtest如何帮助我们检测包体是否需要覆盖安装?
271 0
|
IDE API 开发工具
AirtestIDE有哪些好用但是非常隐蔽的小功能?
AirtestIDE有哪些好用但是非常隐蔽的小功能?
285 0
|
开发框架 网络协议 安全
r0capture安卓应用层通杀脚本-使用文档
r0capture安卓应用层通杀脚本-使用文档
r0capture安卓应用层通杀脚本-使用文档
|
Unix Linux 程序员
教你一招Linux下文本比对方法
教你一招Linux下文本比对方法
281 0
教你一招Linux下文本比对方法
|
C++ Python
Mac的神功能:快速预览功能你真的会用吗?
关注九天学者微信公众号(扫码关注)第一时间获取技术贴更新! 问:什么是快速预览功能? 答:快速预览就是苹果Mac系统下原生的一个快速查看文件内容的功能,英文叫Quick Look或者Quick Preview。
2567 0
|
测试技术 Python
Python盗号原理-代码实现截屏键盘记录远程发送(不要做坏事)
这年头盗号的从出不穷,不是脱裤就是社工钓鱼。今天呢我们就以前面的几篇技术文章做铺垫,来讲一下python盗号的原理(学习用途,请勿用于违法犯罪),知己知彼方能百战不殆嘛。   脱裤我们就不多提了,无非就是过滤不严谨导致的sql注入,或者数据库存储不安全,这个本篇文章暂且不说,当然有感兴趣的,我后面的文章或许也会讲讲。
2472 0
|
监控 网络协议
如何使用shARP检测网络中的嗅探器
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396291 参考文章 shARP是一种防ARP欺骗程序,使用主动扫描过程来识别任何ARP欺骗事件。
1231 1