千家信息网

wireshark抓取远程主机流量

发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,WireShark即能抓本地流量包,也可以抓取远程主机流量包[支持remote packet capture protocal(rpacapd)]此篇讲解分别在基于Linux和Windows系统的主机
千家信息网最后更新 2025年12月01日wireshark抓取远程主机流量

WireShark即能抓本地流量包,也可以抓取远程主机流量包[支持remote packet capture protocal(rpacapd)]

此篇讲解分别在基于Linux和Windows系统的主机上安装支持远程抓包的rpcapd服务,然后就可在本地电脑通过WireShark捕获远程主机流量了


一、Windows系统上安装并启动rpcapd服务

(1)软件下载:https://www.winpcap.org/install/bin/WinPcap_4_1_3.exe,双击安装即可

(2)开启rpcapd服务

方式一:Windows图形界面下

同时按上"win+r"两个键,打开运行窗口->输入"services.msc"->在服务列表中找到" Remote Packet Capture Protocol v.0 (experimental) " ->最后开启服务

方式二:命令行开启

cmd进入此目录C:\Program Files (x86)\WinPcap

rpcapd.exe -h 可以看到帮助信息描述默认端口为2002

rpcapd.exe -lnd,然后用netstat -an|findstr /i "2002"验证端口已开启

注意事项:用后及时关闭,防止他人远程连接此主机进行流量监听

如防火墙等安全软件阻止该服务,请做相应处理

二、Linux系统安装并启动rpcapd服务

(1)编译安装

yum -y install glibc-static

wget http://www.winpcap.org/install/bin/WpcapSrc_4_1_2.zip 或 到该链接下寻找http://www.winpcap.org/archive/

unzip WpcapSrc_4_1_2.zip
cd winpcap/wpcap/libpcap
chmod +x configure runlex.sh
CFLAGS=-static ./configure

make
cd rpcapd
make

(2)运行服务

./rpcapd -n -d
# 备注如果无法正常运行,可能要修改iptables ,具体如下:

<1>如果SSH端口是22(这里不建议用默认端口最好改掉SSH端口)
# iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
# /etc/rc.d/init.d/iptables save
iptables: Saving firewall rules to /etc/sysconfig/iptables:[ OK ]


<2>修改iptables开放2002端口
# iptables -A INPUT -p tcp --dport 2002 -j ACCEPT
# iptables -A OUTPUT -p tcp --sport 2002 -j ACCEPT
# /etc/init.d/iptables save
iptables: Saving firewall rules to /etc/sysconfig/iptables:[ OK ]


<3> 查看iptables的内容
# vim iptables #或者执行:# iptables -L
<4> 重启iptables

# service iptables restart
iptables: Setting chains to policy ACCEPT: filter [ OK ]
iptables: Flushing firewall rules: [ OK ]
iptables: Unloading modules: [ OK ]
<5>运行./rpcapd -n
# ./rpcapd -n
Press CTRL + C to stop the server...
socket(): Address family supported by protocol (code 98)




服务 端口 主机 流量 运行 系统 方式 软件 支持 安全 两个 事项 信息 内容 可在 同时 命令 图形 备注 建议 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 北京通信行业网络安全技能大赛 主题网络安全的手抄报简单 软件开发方面的知识和技能 几百块钱搭建一个自己的小服务器 久其财务关联数据库 华为服务器管理端口 普宁网络技术人员招聘 河北电子软件开发商家 恩施凯恩特网络技术服务有限 武汉招聘用什么软件开发 云数据库与传统数据库区别 不属于网络安全风险的是 复姓数据库 危害计算机网络安全的活动 辽宁网络安全知识竞赛入口 骑士战争服务器 saas模式云数据库 数据库查找成绩不及格的学生 地方网络技术加盟排行 华为网络安全的治理机构是 国家网络安全等级评定 科技公司软件开发的市场 西藏互联网养老软件开发专业制作 计算机网络安全调研收获 改变数据库的编码格式 数据库可以设置密码 河北迪润网络技术 电脑连接网络安全密匙不匹配 济南仁威网络技术有限公司 软件开发招聘石家庄
0