找回密码
 注册
查看: 103|回复: 2

windump.exe使用方法抓包

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2023-11-18 08:03:27 | 显示全部楼层 |阅读模式
windump.exe 使用方法抓包5 ?; e2 @$ B! j% T. z# r% c

% c  c( O$ [9 V. e
4 N" i3 J# C5 t, x9 v+ x下载地址:
) O- X. N& v1 c9 Vhttps://www.winpcap.org/install/default.htm4 }3 r9 a& T: T! {/ j
https://www.winpcap.org/windump/install/default.htm9 W2 [8 s1 b4 b% Z5 V! H
下载先安装winpcap,然后把windump.exe 放到system32目录下即可:! q) d( n6 s1 R8 z
* C! \1 v5 o) ]( [( m
列网卡:网卡序号的确定方法
. w! t! ]* X! Y+ n! s" E. Q& |5 Fwindump.exe -D( M4 h  |! p  Q  e
1.\Device\NPF_{3D3449BF-4310-40E2-BA00-3062014C4C9A} (Microsoft); w" }# {$ g; J5 I1 c3 C
2.\Device\NPF_{4FE7DD27-B598-40DB-BECC-F25488F30814} (Sangfor SSL VPN CS Support System VNIC)" H6 d$ h8 z/ |$ M& M
3.\Device\NPF_{12C27BB2-B382-47C6-892A-66663CE530D1} (Killer E2600 Gigabit Ethernet Controller)- d( ]& a+ |$ N8 C2 G; F: v
4.\Device\NPF_{92EF635F-E9A7-4D28-A053-E16B7078FBA1} (SSL VPN Client Virtual Network Adapter)
* ?/ Z/ m0 {& H% a5.\Device\NPF_{155DF267-0A83-47C1-B392-95DB703A526D} (Microsoft)
5 G2 l/ v+ Q! c2 n6.\Device\NPF_{290A92E9-249D-48AC-96D6-0B600C50E158} (VMware Virtual Ethernet Adapter)
4 Z: q. o( _: v( l! z4 V7.\Device\NPF_{324C03A5-CBA9-41A2-B792-09B944C817DD} (VMware Virtual Ethernet Adapter)
0 }& A6 T6 x/ u3 I- P8.\Device\NPF_{CA756637-4808-4FCC-A1AD-57E1CE629CC8} (Microsoft)0 J8 E0 `5 C9 }1 C* t3 z& K. h' F
客户端ip的确定方法
, F2 P7 W; S. Y( p/ s. }. _1 m如果是内网环境(客户端和应用服务器在同一个局域网),直接用客户端的IP地址即可,如果是外网环境,则需要查到客户端的外网 IP8 }, t( b" I9 A& d$ w) D* @
查询客户端外网络IP 方法如下:
/ G) `! Y& x) V7 g2 W在客户端所在的电脑上cmd命令下执行:telnet  应用服务器外网IP 端口号) \# _; s& c$ R4 @* L7 h7 r- d
(例如:telnet 116.181.11.142 60028 )   
6 ^; l7 f8 P% G: T8 r) r: o! r然后将: RPC_INVOKE tcp:// RPC_POOL/1.0 粘贴到窗口中,两次回车。
  f$ k0 R- h- `. C) ~( D会出现clientIp,这个就是是客户端外网IP( 114.114.114.114)
' A' O& c) N, y  B, r% J6 h8 }( B. M% i  {6 Y2 G3 r
在cmd模式下进入windump.exe文件所在目录,然后执行如下命令,再在客户端上操作报错的功能,最后把1.pcap反馈给总部。
8 Y" y- Y" Y; @% Twindump.exe -i 网卡序号 -w  1.pcap -s 0 host 客户端IP and tcp port 端口号. D' _$ n- P$ n: L0 X+ H5 @4 w& l
(例如:windump.exe-i 8 -w  1.pcap -s 0 host 114.114.114.114 and tcp port 53)& M8 l/ W# o4 o9 w) E" `9 a

. S- J* c( ^- R' M( J+ d# W1 y! n

, ?/ H8 |5 X& R8 b$ L: V  J0 F* `9 @  A: N

2 g* L' M+ |! |& V9 J6 W, D- F: u) E
0 L# ?+ \$ ^( ]0 v

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2023-11-18 08:04:42 | 显示全部楼层
wpcap.dll是存放在windows系统中的一个重要dll文件,对于系统正常运行来说至关重要。当你的电脑弹出提示“wpcap.dll丢失”或“无法找到wpcap.dll”等错误问题,可以看看这篇文章,能够帮你解决wpcap.dll丢失的问题。
1 L$ C  [* b8 g2 o. i+ S5 z8 z; S6 b. P

& w# V5 h/ I/ @0 z3 ]0 D一.wpcap.dll是什么文件, G$ n7 D# D: l4 B! I
- G' a* q) {" h5 i# Q
系统文件wpcap.dll是存放在Windows系统文件夹中的重要文件,通常情况下是在安装操作系统过程中自动创建的,对于系统正常运行来说至关重要。wpcap.dll是Windows Pcap的一部分,它是一个库,封装了很多用于处理网络封包的函数,是系统正常运行所不可或缺的大量代码。如果用户电脑被木马病毒、或是流氓软件篡改导致出现wpcap.dll丢失、缺失损坏等弹窗现象。
& u+ E. I: M# w2 W) |5 z) k/ S" o& }9 d8 @) j

* S3 ?4 E) z1 _2 i5 e, s9 x. j二.解决wpcap.dll丢失的办法
) U, i6 q/ E* N6 O, N3 l5 w, w- y) p. x$ a0 f( i2 ?
1.下载wpcap.dll并手动安装# R/ n* S5 B: h& z4 ?, @; t2 g
* |' Y  f% N% g) z9 |; i2 L' B% N0 I
如果你的电脑出现了wpcap.dll缺失,可以尝试将文件重新下载,大家可以直接在浏览器上搜索wpcap.dll下载,找到官网,或者找到可靠的网站进行下载。如果重新安装WinPcap不能解决wpcap.dll丢失的问题,您可以尝试手动下载wpcap.dll并将其安装到系统目录中,并将其复制到系统目录中(通常是C:\Windows\System32或C:\Windows\SysWOW64)。注意:使用这种方法时,要确保下载的wpcap.dll版本与您的操作系统和应用程序兼容。
# X$ d( n9 ]8 e, _$ u; v* j0 j, ?9 R: }9 P5 ?
! B# q" F4 a9 [, I/ ^5 ~" W8 e: P
2.使用dll修复工具
" u8 O1 h* \8 d( ?2 X; x9 Z5 b7 v3 w* x5 E
如果以上两种方法都没得到解决的话那么就可以通过使用dll修复工具进行修复。这个工具会更偏向于电脑小白,本就是一款专门给小白打造的一款修复工具。) ~  N" Y$ D3 u0 G5 U

% t( Q) h$ H$ d! `" X2 U& _. b1.首先在浏览器顶部输入: dll修复.site ,dll修复工具:zhiniao66.com/dllxf.html 进入页面,找到修复工具,: z& r0 A1 C8 }. r$ V$ w. l# F1 N# l

% `- K) X, V# S$ t: z8 a% S
$ [2 |3 X  T; j3 i4 ]$ R3.将文件下载完成后,找到下载的列表,将文件进行安装,安装好后会弹出一键修复的窗口。根据需要进行选择一键修复或手动修复。
. t- M- V0 n, M
' p; R1 M0 e) a) {- K4.等待扫描结束后点击修复即可完成修复。完成修复后可以将电脑关机重启最好不过。; l; }1 o4 S8 Q& O- O* `8 O5 Y
) k' S9 H% U6 L7 d
3.更新系统
- V8 b3 F: W' Z9 j( q3 v  F& }  K& _; ~) c
如果电脑中的系统长时间没有更新也会导致电脑中的文件缺失,所以更新系统也会将一些文件进行修复,系统在更新时会进行补丁,大家可以在设置中找到更新与安全,点击进入,找到检查更新,点击开始扫描,扫描后如果有待更新的系统点击更新即可,更新完成后将电脑进行关机重启。# {3 O  q( Y  ]' \. D9 u- o2 t
- |; H8 y+ X2 Z' h1 u. l
4.下载一个WinPcap' y" Q# `! O1 m5 t
; R+ E# g. l7 `* j, ~
WinPcap是一种广泛使用的网络抓包库,也是wpcap.dll的一部分。如果wpcap.dll丢失,您可以尝试重新安装WinPcap来解决问题。但是重新安装时需要先将电脑中原来的WinPcap卸载,卸载后再将WinPcap重新安装,可以从WinPcap官方网站上下载最新版本的WinPcap,并按照安装向导进行安装。安装好后再将电脑进行关机重启即可。5 {4 y& R; ?  [3 o8 E4 K) r

1 g6 \$ s/ h1 K8 r: v" m5 L
, K: n4 H4 F. n1 P以上就是解决wpcap.dll丢失问题的解决办法,希望能够帮助到大家解决wpcap.dll丢失的问题。 作者:神奇的软件园 https://www.bilibili.com/read/cv26655631/ 出处:bilibili

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2023-11-20 11:27:49 | 显示全部楼层
也可以使用wireshark来抓包。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 02:40 , Processed in 0.026900 second(s), 23 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表