wireshark抓取远程主机流量
admin
2023-07-16 00:02:14
0

    WireShark即能抓本地流量包,也可以抓取远程主机流量包[支持remote packet capture protocal(rpacapd)]

此篇讲解分别在基于Linux和Windows系统的主机上安装支持远程抓包的rpcapd服务,然后就可在本地电脑通过WireShark捕获远程主机流量了


一、Windows系统上安装并启动rpcapd服务

    (1)软件下载:https://www.winpcap.org/install/bin/WinPcap_4_1_3.exe,双击安装即可

    (2)开启rpcapd服务

    方式一:Windows图形界面下

    同时按上"win+r"两个键,打开运行窗口->输入"services.msc"->在服务列表中找到” Remote Packet Capture Protocol v.0 (experimental) “ ->最后开启服务

    方式二:命令行开启

    cmd进入此目录C:\Program Files (x86)\WinPcap

    rpcapd.exe -h 可以看到帮助信息描述默认端口为2002

    rpcapd.exe -lnd,然后用netstat -an|findstr /i "2002"验证端口已开启

    注意事项:用后及时关闭,防止他人远程连接此主机进行流量监听

                        如防火墙等安全软件阻止该服务,请做相应处理

    

二、Linux系统安装并启动rpcapd服务

    (1)编译安装

    yum -y install glibc-static

    wget http://www.winpcap.org/install/bin/WpcapSrc_4_1_2.zip  或  到该链接下寻找http://www.winpcap.org/archive/

    unzip WpcapSrc_4_1_2.zip
    cd winpcap/wpcap/libpcap
    chmod +x configure runlex.sh
    CFLAGS=-static ./configure

    
make
    cd rpcapd
    make

    (2)运行服务

    ./rpcapd -n -d
    # 备注如果无法正常运行,可能要修改iptables ,具体如下:

    <1>如果SSH端口是22(这里不建议用默认端口最好改掉SSH端口)
    # iptables -A INPUT -p tcp --dport 22 -j ACCEPT
    # iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
    # /etc/rc.d/init.d/iptables save
    iptables: Saving firewall rules to /etc/sysconfig/iptables:[  OK  ]


    <2>修改iptables开放2002端口 
    # iptables -A INPUT -p tcp --dport 2002 -j ACCEPT
    # iptables -A OUTPUT -p tcp --sport 2002 -j ACCEPT
    # /etc/init.d/iptables save
    iptables: Saving firewall rules to /etc/sysconfig/iptables:[  OK  ]


    <3> 查看iptables的内容
    # vim iptables      #或者执行:# iptables -L
    <4> 重启iptables

    # service iptables restart
    iptables: Setting chains to policy ACCEPT: filter          [  OK  ]
    iptables: Flushing firewall rules:                         [  OK  ]
    iptables: Unloading modules:                               [  OK  ]
    <5>运行./rpcapd -n
    # ./rpcapd -n
    Press CTRL + C to stop the server...
    socket(): Address family supported by protocol (code 98)




相关内容

热门资讯

特朗普:正致力于与伊朗达成协议... 特朗普在《纽约邮报》一档播客访谈节目中称,他正与伊朗磋商一项协议,伊朗已同意不再谋求拥有核武器。他表...
不接壤的日菲为何偷划海界? 日菲近日发表联合声明,宣称就“划定两国专属经济区和大陆架的海洋边界”启动正式谈判。两个隔海相望的国家...
凤凰晚报丨从钳工到老戏骨,魏宗... 今日人物【从钳工到老戏骨,魏宗万用一生诠释“戏比天大”】6月1日,表演艺术家魏宗万在上海逝世,享年8...
科威特称伊朗袭击致63人受伤 科威特卫生部门3日称,伊朗当天对科威特的袭击已造成63人受伤,相关部门已启动紧急应对预案,并在全国范...
日本标榜“和平国家”却行扩军备... 今年是东京审判开庭80周年,世界正回望历史、反思战争罪责、捍卫二战后来之不易的国际秩序之际,日本却迈...
浙江杨梅即将大规模上市,如何破... “我们现在的压力很大。”5月底,浙江余姚杨梅产区丈亭镇副镇长林宇站在一片杨梅林前对第一财经表示,当地...
致5死2伤!韩国就韩华航空航天... 【环球网报道 记者 姜蔼玲】据韩联社6月1日报道,针对位于韩国大田的韩华航空航天公司发生爆炸致7人伤...
黄河科技学院2026年招生简章 长按图片识别二维码或点击 “阅读原文” 查看电子招生简章。
医路起航,从“心” 开始!黄河... 6月1日上午,黄河科技学院附属医院2022级临床医学本科实习生入院岗前培训在大医讲堂顺利举办。院领导...
问题居然在实体卡槽上!美版iP... 6月2日消息,日前,又有博主提前把还没发布的iPhone 18 Pro电池参数给曝光了出来,根据爆料...