- 积分
- 16841
在线时间 小时
最后登录1970-1-1
|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?开始注册
x
windump.exe 使用方法抓包5 s1 Y6 ?, J! ^0 ~9 b5 C8 H# N
7 R" ?) E% e4 d
h! M3 U8 r M下载地址:2 ], D! w9 w" O9 a( u# ?
https://www.winpcap.org/install/default.htm9 {* }" J; `1 k% U) K1 H. r
https://www.winpcap.org/windump/install/default.htm
8 T1 t* i$ ?; M; U# M6 ~+ o下载先安装winpcap,然后把windump.exe 放到system32目录下即可:
: J* ?3 f$ A' k. B% Q2 P5 i' v3 u# O6 `% r8 D5 Q. }7 A" _. l
列网卡:网卡序号的确定方法:
% s( k) e( w. g* C* k' Z* pwindump.exe -D' E& R$ S+ t& z6 u$ F
1.\Device\NPF_{3D3449BF-4310-40E2-BA00-3062014C4C9A} (Microsoft)/ K* g" E/ [) N! t0 N% W
2.\Device\NPF_{4FE7DD27-B598-40DB-BECC-F25488F30814} (Sangfor SSL VPN CS Support System VNIC)
1 `. o( P. p- k7 |7 s# z3.\Device\NPF_{12C27BB2-B382-47C6-892A-66663CE530D1} (Killer E2600 Gigabit Ethernet Controller)
4 t5 q. v3 L( C' L- V7 x# |% {4.\Device\NPF_{92EF635F-E9A7-4D28-A053-E16B7078FBA1} (SSL VPN Client Virtual Network Adapter)3 } z( O; p% Q
5.\Device\NPF_{155DF267-0A83-47C1-B392-95DB703A526D} (Microsoft)
F- X; M7 k$ b: _. v) Y* u w6.\Device\NPF_{290A92E9-249D-48AC-96D6-0B600C50E158} (VMware Virtual Ethernet Adapter)0 j5 @0 p3 |! u" m8 f5 [; Z) K
7.\Device\NPF_{324C03A5-CBA9-41A2-B792-09B944C817DD} (VMware Virtual Ethernet Adapter)
" }0 U0 r h7 F8 L2 Z* o8.\Device\NPF_{CA756637-4808-4FCC-A1AD-57E1CE629CC8} (Microsoft)
% _1 }8 l0 ]) Y% h- F4 `. `客户端ip的确定方法
4 ~0 P3 s! }! Z# D/ B7 y3 s' K9 K% Q T: s如果是内网环境(客户端和应用服务器在同一个局域网),直接用客户端的IP地址即可,如果是外网环境,则需要查到客户端的外网 IP! a2 O) Y {. E3 E
查询客户端外网络IP 方法如下:+ _# B% c0 G% E, q4 M# D
在客户端所在的电脑上cmd命令下执行:telnet 应用服务器外网IP 端口号
" o Y! ^- `1 G(例如:telnet 116.181.11.142 60028 )
) E6 C" W) O# _7 b' n1 E然后将: RPC_INVOKE tcp:// RPC_POOL/1.0 粘贴到窗口中,两次回车。
6 g8 l9 X# g2 t+ e! e8 w5 ~会出现clientIp,这个就是是客户端外网IP( 114.114.114.114)( W E/ U% l- W: o
. V) q! r# n" C# e0 z6 J- Y% h
在cmd模式下进入windump.exe文件所在目录,然后执行如下命令,再在客户端上操作报错的功能,最后把1.pcap反馈给总部。
- a# P5 Z9 U& t- b$ ]windump.exe -i 网卡序号 -w 1.pcap -s 0 host 客户端IP and tcp port 端口号
6 p# J( _) i; X4 l5 W2 L(例如:windump.exe-i 8 -w 1.pcap -s 0 host 114.114.114.114 and tcp port 53)
& d, r* R. W9 R% X2 D) k7 m6 @/ d7 W( c$ b1 u' @& l
/ d4 y( F6 x5 h7 V5 \! S) w/ A' u5 {
% t, B; B* q A h1 Q- R
% z* f3 j7 y! d* X. G, M- m0 s, @ s- ~
5 |+ K6 t) T) k
|
|