|
|
windump.exe 使用方法抓包2 z0 w. e8 u/ `7 [% e2 |
* d8 V& ]% j$ q/ s$ R( \2 Q: R% b T! ~! a3 \$ d& b6 q. v5 A
下载地址:
- Z# U% E1 G8 a9 m, @https://www.winpcap.org/install/default.htm7 D2 ], \$ U4 _
https://www.winpcap.org/windump/install/default.htm
/ v& Z4 s# t% X! L4 }& [& P下载先安装winpcap,然后把windump.exe 放到system32目录下即可:
$ i W) s) _% c! r: s/ H% P: H1 M6 K, L
s! \# |: o& a/ t- G- p) P# r列网卡:网卡序号的确定方法: w0 J$ O) w7 J
windump.exe -D
$ I# v, O3 g/ A/ r$ g2 k6 z/ H1.\Device\NPF_{3D3449BF-4310-40E2-BA00-3062014C4C9A} (Microsoft)
' z6 d; A4 m* ?2.\Device\NPF_{4FE7DD27-B598-40DB-BECC-F25488F30814} (Sangfor SSL VPN CS Support System VNIC)5 ?) S1 O$ i* r9 \6 n- u# l
3.\Device\NPF_{12C27BB2-B382-47C6-892A-66663CE530D1} (Killer E2600 Gigabit Ethernet Controller)1 N5 `/ ^3 M* U/ S: L
4.\Device\NPF_{92EF635F-E9A7-4D28-A053-E16B7078FBA1} (SSL VPN Client Virtual Network Adapter)
3 N, G! o: `; n% t2 J t4 B5.\Device\NPF_{155DF267-0A83-47C1-B392-95DB703A526D} (Microsoft)5 T& K% x8 W) s3 Z. d e8 a9 ]
6.\Device\NPF_{290A92E9-249D-48AC-96D6-0B600C50E158} (VMware Virtual Ethernet Adapter)
" I/ C- @2 T( W" y7.\Device\NPF_{324C03A5-CBA9-41A2-B792-09B944C817DD} (VMware Virtual Ethernet Adapter)
0 U# a Q, D8 M/ @ c5 l4 s8.\Device\NPF_{CA756637-4808-4FCC-A1AD-57E1CE629CC8} (Microsoft)
' ]7 `( u) N7 X& u* I. E# N客户端ip的确定方法
4 {" V5 A( D8 j& {7 E, P b如果是内网环境(客户端和应用服务器在同一个局域网),直接用客户端的IP地址即可,如果是外网环境,则需要查到客户端的外网 IP5 v& M! F5 \8 i1 p: a
查询客户端外网络IP 方法如下:
! ~: W7 D! a6 o# U+ t在客户端所在的电脑上cmd命令下执行:telnet 应用服务器外网IP 端口号
8 S3 x% z. l8 l/ S8 M(例如:telnet 116.181.11.142 60028 ) & I' E J. ]4 R7 z6 P
然后将: RPC_INVOKE tcp:// RPC_POOL/1.0 粘贴到窗口中,两次回车。 8 \& V- l" l# Y
会出现clientIp,这个就是是客户端外网IP( 114.114.114.114)
e& J* y# S5 ?9 i$ J
% M% z: C2 F. R- r7 u在cmd模式下进入windump.exe文件所在目录,然后执行如下命令,再在客户端上操作报错的功能,最后把1.pcap反馈给总部。0 J$ @: Z" M. f% u
windump.exe -i 网卡序号 -w 1.pcap -s 0 host 客户端IP and tcp port 端口号
# Z+ \1 r5 }5 F+ j3 W( q(例如:windump.exe-i 8 -w 1.pcap -s 0 host 114.114.114.114 and tcp port 53)
: v7 }% l3 t" W
8 l. O, {/ \6 k( p" W
7 B/ y* b6 t7 X
4 l; l4 A2 j5 Q2 t7 o7 m n9 B- V
2 ]: J' l- i; J& W4 I. i
% v( a6 t0 S! ^1 N, p# K) g, }/ w
|
|