捕获原始互联网流量

捕获原始互联网流量

我确信以前有人问过这个问题,但我找不到我正在寻找的内容。

我正在寻找自由的 独立允许记录计算机(我的计算机)和路由器之间的所有流量的程序。我希望能够看到原始数据正在来回发送。如果可能的话,我希望能够记录数据并保存。

我尝试使用 Wireshark,但它需要安装 winpcap。

我使用的是 Windows 7 Home Premium 64 位。

答案1

Wireshark是最常用的捕获原始网络数据包的工具。

在 Windows 上,Wireshark 依赖于网卡库来进行捕获。Winpcap 安装了一个用于捕获网络流量的驱动程序和一个用于访问捕获数据的库。如果没有该驱动程序,则无法在 Windows 上捕获原始数据包。

答案2

智能嗅探声称无需安装任何驱动程序/库即可进行捕获,但有一定的限制。

根据其网站上的信息,听起来在 Windows 7 下您将能够通过这种方式查看原始 IP 及以上数据,但看不到以太网标头。

如果您想在 Windows 下查看以太网标头,则必须在系统中安装一些东西,以便 Windows 网络堆栈能够向您的应用程序提供该信息。没有“独立”应用程序能够做到这一点。

相关内容