Wireshark远程抓包

Wireshark远程抓包

Wireshark安装时会同时安装上WinPcap。

命令行进入WinPcap的安装目录下,运行“rpcapd -s rpcapd.ini”生成它的配置文件。(WIN7等操作系统由于权限问题,需要以管理员打开命令行)

将允许空用户改为YES. 
NullAuthPermit = YES

打开控制面板——管理工具——服务,启动“Remote Packet Capture Protocol”服务,这台机器即可通过该服务远程抓包了。

你可能感兴趣的:(Wireshark远程抓包)