30 votes

Renifleur de paquets Windows qui peut capturer le trafic de bouclage?

(Ceci est une réponse à ma question précédente sur mesure .NET remoting de la circulation.)

Quand je suis en train de tester notre service Windows / contrôleur de service GUI combinaison, il est souvent plus commode d'utiliser les deux morceaux sur mon développement de la zone. Avec cette configuration, le remoting la circulation entre les deux est par l'intermédiaire de bouclage, pas par la carte Ethernet.

Existe-il des logiciels renifleurs de paquets qui permet de capturer de bouclage de la circulation sur une machine WinXP? Wireshark est un grand paquet, mais il ne peut capturer le trafic externe sur un ordinateur Windows, pas de bouclage.

25voto

Erik Points 481

Ce que vous devez faire est d'exécuter RawCap, qui est un renifleur qui peut capturer le trafic vers / depuis l'interface de bouclage dans Windows. Il suffit de le démarrer avec "RawCap.exe 127.0.0.1 loopback.pcap".

Vous pouvez ensuite ouvrir loopback.pcap dans Wireshark ou NetworkMiner pour examiner le trafic réseau.

Vous pouvez trouver RawCap ici: http://www.netresec.com/?page=RawCap

Bonne chance!

11voto

Peter K. Points 3837

Je seconde le Moniteur Réseau Microsoft (bien que ce lien fonctionne mieux au moment de la rédaction) suggestion de Thomas Owens. Aussi, ce post suggère que, pour obtenir l'adresse de bouclage, essayez de le faire:

route add <IP de Votre ordinateur> <IP de Votre Routeur>

Cela prend les paquets générés localement pour l'interface locale et les envoie à votre routeur... qui les renvoie.

REMARQUE: Pour obtenir votre machine à de retour à la normale de fonctionnement, assurez-vous de supprimer l'itinéraire lorsque vous avez fini de l'utiliser:

route delete <IP de Votre ordinateur>

9voto

Eric Z Beard Points 18473

Il y a une page sur le wiki Wireshark qui résout le problème. En bref, vous ne pouvez pas le faire sur une machine Windows, mais il peut y avoir des solutions de contournement.

3voto

Thomas Owens Points 45042

Je ne sais pas si cela peut ou non, mais avez-vous regardé Microsoft Network Monitor ? Ce pourrait être une option.

2voto

SilverViper Points 359

Avez-vous essayé d'installer l'adaptateur MS Loopback et d'essayer de détecter cet adaptateur avec votre application de détection préférée?

Aussi, si je me souviens bien, le lien NAI Sniffer correct a utilisé pour avoir des capacités de reniflage en boucle, mais cela fait longtemps que j'ai utilisé l'une ou l'autre solution ...

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X