查看: 15930|回复: 14

【求助】请教各位高手用wireshark远程抓包的问题

[复制链接]
发表于 2009-12-16 09:54:24 | 显示全部楼层 |阅读模式
在用wireshark远程抓包的过程中,只能获取到远程主机的网卡列表,但抓不到数据包是怎么回事呢?请各位高手帮帮忙哈,防火墙也关了的呀,万分感谢!!!

运行环境:
Deamon(remote)端--Windows XP(IP:10.0.50.1),WinPcap 4.0.2
Client(Wireshark)端--Windows XP(IP:10.0.50.2),Wireshark 1.2.0
具体配置:
在remote端,进入cmd模式下,进入WinPcap安装目录,我的WinPcap安装在C:\Program Files\WinPcap下,因此我们要找的rpcapd就在此目录下。
运行该程序,通过-h参数查看相关命令。通过查看可发现,默认情况下,该deamon是开启2002端口供Client进行连接的。
启动remote的rpcapd deamon,使用rpcapd -n命令,-n参数是说明不需要Authentication。
Wireshark端:开启Wireshark,进入Capture Options,在interface处选择Remote...,在弹出的提示框中输入remote的IP和端口号,由于remote上已经不需要验证所以就选择Null Authentication即可。
然后在其右侧的网卡选择中,选中自己的网卡(这里不支持WiFi),我的网卡是Network adapter 'Intel(R) PRO/100 VE Network Connection (Microsoft's Packet Scheduler) ' on remote node 10.0.50.1: rpcap://[10.0.50.1]:2002/\Device\NPF_{63EE34DF-FD40-44E4-BF70-779BEBCF0198}
回复

使用道具 举报

 楼主| 发表于 2009-12-16 09:55:56 | 显示全部楼层
都愁死我啦,不知道怎么才能实现,请大家帮下忙哈,谢谢啦~~~~
回复

使用道具 举报

发表于 2009-12-16 12:16:13 | 显示全部楼层
没有安装成功 设置过程应该出问题
建议你重新 安装配置一遍
回复

使用道具 举报

 楼主| 发表于 2009-12-16 12:33:55 | 显示全部楼层
谢谢你的回复,但是我之前确实成功捕获过另一台电脑(电脑A)的数据包,但是现在那台电脑重装了系统,我就再也抓不到了,还有没有别的可能性啊,因为我抓其他电脑(除了电脑A)的数据包时都没有成功过,总是说连接不上什么的。我就是不知道是不是电脑还要设置其它东西。
回复

使用道具 举报

 楼主| 发表于 2009-12-22 13:32:15 | 显示全部楼层
问题还是没有解决,请大家帮帮忙~~~~,谢谢啦!
回复

使用道具 举报

发表于 2010-12-27 18:55:36 | 显示全部楼层
关注中,希望有高手 指导一下!
回复

使用道具 举报

发表于 2011-6-23 23:45:31 | 显示全部楼层
毕业 其实就是一场悲剧, 一杯到底。。。 直到尽头
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表