wireshark远程数据包捕获

监控某服务器的数据流
即远程数据包捕获

步骤:
1.开启远程桌面
2.rdp服务
3.在系统安装wireshark进行抓包分析

缺点:远程登陆时,都会产生无关与连接数据流量

以上只是一种方法
当然我们也可以用wireshark本身远程抓包功能来实现
实现方法如下
服务器端使用winpcap的rpcapd.exe开启服务
客户端使用wireshark开始抓包

///

wireshark远程数据包捕获_第1张图片
-n参数表示运行服务
默认端口号2002
然后打开另一个命令行发现2002端口确实开启了

接下来打开wireshark开始抓包
你需要配置接口
wireshark远程数据包捕获_第2张图片
点击stark就开始抓包了
很明显第二种方法比第一种要好

你可能感兴趣的:(WireShark)