wireshark 找不到captrue解决方法

今天想用wireshark抓取go访问mongodb服务器的包,打开wireshark发现没有找到本地的适配器,上次还是打开好好的,这回SB了,瞎搞了一下,在百度找到方法(鄙人是小小的菜鸟^-^)
鄙人的系统是win8.1:
捕捉不到适配器是因为本地没有打开 npf 服务,在dos下运行 net start npf 就好了,是不是很简单^-^,鄙人菜木有办法
附一下本地抓包方法:
在dos窗口中,输入:route add 本地IP mask 255.255.255.255 网关 metric 1,用完记得删喔(即把add 改成delete),还有一个细节值得注意一下,wireshark绑定的是网卡(链路层),而本地tcp到达网络层或传输层就返回到回环IP队列中了,所以wireshark监听不了回环地址,即127.0.0.1,所以在设置mongodb的连接地址要:"本地IP:27017",在wireshark过滤tcp.port == 27017即可看到^-^。
还有一种方法抓去本地包,借助第三方工具RawCap,http://www.netresec.com/?page=RawCap,此方法鄙人没试过

posted @ 2015-06-04 22:22  菜B  阅读(739)  评论(0编辑  收藏  举报