【问题标题】:Monitor data transmission on TCP/IP adress and/or Port using wireshark使用wireshark监控TCP/IP地址和/或端口上的数据传输
【发布时间】:2013-01-22 20:05:29
【问题描述】:

我用一个客户端和一个服务器制作了一个 C# 程序,它们之间可以很好地通信。服务器接收信息并毫无问题地存储在 MySQL 数据库中。但是我想使用wireshark来监控信息的安全/加密程度,并且找不到使用wireshark的通信。我的程序使用套接字连接服务器和客户端,在我的测试中,服务器和客户端在地址 127.0.0.1 或本地 IP 机器(类似于 192.168.13.191)上运行,服务器使用端口 3608 侦听/连接,客户端使用更高的随机数端口,我在wireshark上使用的所有过滤器都没有返回任何内容。 到目前为止,我尝试过:

  • ip.addr == 127.0.0.1(仅显示起点或终点为 127.0.0.1 的包)
  • ip.addr == 192.168.13.191(同上)
  • tcp.port == 3608(仅显示起点或终点为该端口的包)
  • tcp.port == client_port(同上)
  • tcp 包含 01:00:00:3B(仅包含我发送的几个字节的包)

我的想法是找到至少一条从客户端到服务器的消息,并使用 wireshark 的“Follow TCP stream”选项,但是所有这些过滤器在单独使用时都会返回黑屏。我不知道为什么,因为当我在 windows 命令上运行 netstat -a 时,我可以看到程序已建立连接,并且还在端口 3608 上侦听新连接。任何人都知道发生了什么或我应该使用什么过滤器采用?操作系统不知何故将流量从 3608 端口“重定向”到另一个端口?

谢谢!

【问题讨论】:

  • 为什么投反对票?

标签: wireshark packet-sniffers tcp-ip


【解决方案1】:

Wireshark 不接收环回数据包。您必须在另一台机器上安装客户端或服务器,然后重试。

编辑:在阅读了一些内容后,我发现这与 Wireshark 没有任何关系,而是与 WinPcap 的工作方式有关。无论如何,在另一台机器上运行客户端或服务器就可以解决问题。

【讨论】:

  • 谢谢!我真的认为wireshark会在环回上捕获。在我尝试使用 2 台不同的计算机后,它按预期工作。以十六进制和 ASCII 格式捕获传输。
猜你喜欢
  • 2013-04-29
  • 2010-11-17
  • 2021-12-11
  • 2016-01-28
  • 2013-06-28
  • 2022-01-07
  • 1970-01-01
  • 2015-02-16
  • 2014-03-14
相关资源
最近更新 更多