使用RawCap在Windows XP SP3上嗅探本地主机

5
我正在尝试使用RawCap来嗅探Windows本地主机,但是与其宣传的能力相反,它并没有起作用。我按照以下方式启动它:
rawcap 127.0.0.1 echo.pcap 然后我运行了一个我编写的小型回声TCP客户端/服务器测试应用程序。我使用客户端向127.0.0.1发送一些数据,它确实被打印在服务器上并发送回客户端,在那里也被打印出来。但是,数据包捕获文件为空。
我正在运行Windows XP SP3。
有人知道我需要采取哪些其他步骤才能使其正常工作吗?
2011年7月20日添加的附加信息:我联系了生产RawCap的公司,他们建议我确保我拥有管理员权限,尝试嗅探ping 127.0.0.1,并尝试启用telnet并嗅探telnet 127.0.0.1。我确实拥有管理员权限,RawCap看到了ping数据包,但它没有看到telnet数据包。我还尝试在另一台机器上嗅探127.0.0.1,但也失败了。
最好, Dave
1个回答

7

我与RawCap的作者联系过,他表示我发现了一个bug,即Windows XP SP 3无法在本地嗅探TCP。他似乎不太有信心能够修复它。如果有更多有用的信息出现,为了帮助社区,我将在此答案中进行评论。


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接