找回密码
 注册
查看: 102|回复: 2

windump.exe使用方法抓包

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2023-11-18 08:03:27 | 显示全部楼层 |阅读模式
windump.exe 使用方法抓包
* J: `% b$ @# ^, {
( l6 y/ }4 A: y, Z, d& ?
# r- I1 x1 b# k1 Y9 X( Q/ N7 p: h0 n下载地址:
& K5 b0 W+ T4 j. j- N" K1 z7 d0 @https://www.winpcap.org/install/default.htm
9 s7 N3 j  t9 B+ q# lhttps://www.winpcap.org/windump/install/default.htm9 q7 [, ]* {# ~3 x7 C5 y
下载先安装winpcap,然后把windump.exe 放到system32目录下即可:
% n$ e8 r/ m2 Q  t( ~* p- v! Y$ T5 V
# E" i1 D6 e1 c列网卡:网卡序号的确定方法
9 }/ L" `* ]6 R6 n( f& A& @windump.exe -D
6 r- P1 A# }5 \" W1.\Device\NPF_{3D3449BF-4310-40E2-BA00-3062014C4C9A} (Microsoft)
) j7 B7 w( A0 \  _. z  V2.\Device\NPF_{4FE7DD27-B598-40DB-BECC-F25488F30814} (Sangfor SSL VPN CS Support System VNIC)6 Z( \1 D. _1 p) h& |8 N
3.\Device\NPF_{12C27BB2-B382-47C6-892A-66663CE530D1} (Killer E2600 Gigabit Ethernet Controller)
& e3 ]) m) D2 U6 P' ]4.\Device\NPF_{92EF635F-E9A7-4D28-A053-E16B7078FBA1} (SSL VPN Client Virtual Network Adapter)3 }6 O# V; {/ i4 I0 `
5.\Device\NPF_{155DF267-0A83-47C1-B392-95DB703A526D} (Microsoft)4 e2 b8 S: c: n; Q% ?7 o
6.\Device\NPF_{290A92E9-249D-48AC-96D6-0B600C50E158} (VMware Virtual Ethernet Adapter)
% k% c- h1 j$ Q% w) N7.\Device\NPF_{324C03A5-CBA9-41A2-B792-09B944C817DD} (VMware Virtual Ethernet Adapter)# _, D. G4 o2 r" G
8.\Device\NPF_{CA756637-4808-4FCC-A1AD-57E1CE629CC8} (Microsoft)& S! n% ~# J) z' |
客户端ip的确定方法/ F) @6 K9 _8 E: R! W
如果是内网环境(客户端和应用服务器在同一个局域网),直接用客户端的IP地址即可,如果是外网环境,则需要查到客户端的外网 IP
0 A$ X0 ]9 r, I1 Y5 B- K( f. ^4 f, M( a查询客户端外网络IP 方法如下:6 v5 R- p. {; H
在客户端所在的电脑上cmd命令下执行:telnet  应用服务器外网IP 端口号
! c' H1 Q" i$ ?; a/ p4 ]3 L- G(例如:telnet 116.181.11.142 60028 )   ! a  y2 B2 k5 o+ P" X) C& e" l
然后将: RPC_INVOKE tcp:// RPC_POOL/1.0 粘贴到窗口中,两次回车。 : r7 }2 R; l5 c: E" g2 y# Q
会出现clientIp,这个就是是客户端外网IP( 114.114.114.114)# }6 `% ~/ q# o* {' l

0 d1 i9 X- c8 I% d) ^! ~在cmd模式下进入windump.exe文件所在目录,然后执行如下命令,再在客户端上操作报错的功能,最后把1.pcap反馈给总部。7 i5 M7 ~9 j9 f$ P4 z+ _7 `
windump.exe -i 网卡序号 -w  1.pcap -s 0 host 客户端IP and tcp port 端口号
5 T# ]5 `% ~, c9 d* l+ N8 ^(例如:windump.exe-i 8 -w  1.pcap -s 0 host 114.114.114.114 and tcp port 53), O  _" ]. m3 K1 _
) [* [9 A. {* T9 Q' _0 f# o

8 E$ B6 l5 [' ^' W* q& Z$ h* W, O
+ c, s6 W: w# J% g8 o4 O

: ?/ t1 \+ ?7 p! W) j: w+ |; x4 I4 \

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2023-11-18 08:04:42 | 显示全部楼层
wpcap.dll是存放在windows系统中的一个重要dll文件,对于系统正常运行来说至关重要。当你的电脑弹出提示“wpcap.dll丢失”或“无法找到wpcap.dll”等错误问题,可以看看这篇文章,能够帮你解决wpcap.dll丢失的问题。) d, f0 C  T# O5 w! d% |' c7 \
; T) _. c0 ^+ X
* a% o( p  o, c- L
一.wpcap.dll是什么文件
1 T1 d& K1 c' k( C: N& T# i! `) W& ~
系统文件wpcap.dll是存放在Windows系统文件夹中的重要文件,通常情况下是在安装操作系统过程中自动创建的,对于系统正常运行来说至关重要。wpcap.dll是Windows Pcap的一部分,它是一个库,封装了很多用于处理网络封包的函数,是系统正常运行所不可或缺的大量代码。如果用户电脑被木马病毒、或是流氓软件篡改导致出现wpcap.dll丢失、缺失损坏等弹窗现象。) X" E5 {$ N8 q; ]5 b# r& D

- _" l/ j, `0 o, B6 Z4 y5 l8 {% w' I, l  l3 d. B
二.解决wpcap.dll丢失的办法
2 }4 R* l: u( x+ {
! `* t( z  [; }7 H8 H: c; c1.下载wpcap.dll并手动安装
6 A) O% I0 M$ S8 k/ V' q! T; y% L/ Z. R1 p, n
如果你的电脑出现了wpcap.dll缺失,可以尝试将文件重新下载,大家可以直接在浏览器上搜索wpcap.dll下载,找到官网,或者找到可靠的网站进行下载。如果重新安装WinPcap不能解决wpcap.dll丢失的问题,您可以尝试手动下载wpcap.dll并将其安装到系统目录中,并将其复制到系统目录中(通常是C:\Windows\System32或C:\Windows\SysWOW64)。注意:使用这种方法时,要确保下载的wpcap.dll版本与您的操作系统和应用程序兼容。( q/ k6 @0 b: L7 T
$ n2 L8 k3 v! K. `0 E. n

/ m& n7 k8 }: T+ e! ]( b, D2.使用dll修复工具8 w: O2 Q6 z9 C  m7 V  w
3 X/ H' g2 F7 T6 K2 V: X
如果以上两种方法都没得到解决的话那么就可以通过使用dll修复工具进行修复。这个工具会更偏向于电脑小白,本就是一款专门给小白打造的一款修复工具。/ X* x; O; k+ s
9 g* Y# ^. I5 z) |" K- i1 I9 `
1.首先在浏览器顶部输入: dll修复.site ,dll修复工具:zhiniao66.com/dllxf.html 进入页面,找到修复工具,& d. I4 k( X' e2 C

! `: Q' X( d% j, Z5 T5 T6 N
" l5 R8 c, v( C% H" G3.将文件下载完成后,找到下载的列表,将文件进行安装,安装好后会弹出一键修复的窗口。根据需要进行选择一键修复或手动修复。* i; y. M2 J3 P$ g( K- S/ H

1 E% R3 O3 o4 `1 `$ Y! F4.等待扫描结束后点击修复即可完成修复。完成修复后可以将电脑关机重启最好不过。( D* s" {9 m9 L! h  L6 t

9 S$ j% A6 H5 N1 R) s3.更新系统
2 K' \4 L7 G5 C; s
$ @. v; W+ x! k& [! o( c" u如果电脑中的系统长时间没有更新也会导致电脑中的文件缺失,所以更新系统也会将一些文件进行修复,系统在更新时会进行补丁,大家可以在设置中找到更新与安全,点击进入,找到检查更新,点击开始扫描,扫描后如果有待更新的系统点击更新即可,更新完成后将电脑进行关机重启。  l8 X# G1 o3 U% B3 C

( Z2 l9 s0 s% N; D8 k4.下载一个WinPcap
/ \5 [3 y" E; b, J1 \- I# `2 n2 M1 X3 c4 E
WinPcap是一种广泛使用的网络抓包库,也是wpcap.dll的一部分。如果wpcap.dll丢失,您可以尝试重新安装WinPcap来解决问题。但是重新安装时需要先将电脑中原来的WinPcap卸载,卸载后再将WinPcap重新安装,可以从WinPcap官方网站上下载最新版本的WinPcap,并按照安装向导进行安装。安装好后再将电脑进行关机重启即可。: }9 s$ R: u( b9 a$ ~$ S

, [1 c$ d3 o! V9 w% b6 c8 M, W  o, _3 c- f" I; @
以上就是解决wpcap.dll丢失问题的解决办法,希望能够帮助到大家解决wpcap.dll丢失的问题。 作者:神奇的软件园 https://www.bilibili.com/read/cv26655631/ 出处:bilibili

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2023-11-20 11:27:49 | 显示全部楼层
也可以使用wireshark来抓包。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 01:29 , Processed in 0.015567 second(s), 23 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表