我有一个 VB6 应用程序,它使用 IPC 通过 TCP/IP 不断进行监听。Microsoft Process Monitor 能够毫无问题地捕获其发送/接收的端口,但每当我尝试在 wireshark 中过滤这些端口时,什么都没有显示出来。知道为什么吗?
是的,我知道它在图像中处于关闭状态。我只是懒得重新打开它并拍摄图像,因为我已经在关闭时截屏了。
注意:Wireshark 已绑定到 NIC。Netstat 显示在进程监视器中列出的端口上建立了套接字。 网卡状态证明 wireshark 正在捕获数据包(至少通过终端服务)。Wireshark 数据包