我试图使用RawCap来捕获本地流量。当我运行rawcap时,它会在cmd提示中报告数据包情况,但是转储文件始终为空。
有什么想法吗?(我已尝试以管理员权限运行)
我试图使用RawCap来捕获本地流量。当我运行rawcap时,它会在cmd提示中报告数据包情况,但是转储文件始终为空。
有什么想法吗?(我已尝试以管理员权限运行)
您应该使用ctrl+c终止RawCap,而不是仅仅关闭窗口。
更多信息请参阅: http://www.netresec.com/?page=Blog&month=2011-10&post=Automatic-Flushing-in-RawCap
-f
标志设置为在每个数据包后将数据刷新到文件。rawcap -f 127.0.0.1 my_loopback.pcap