だから... RawCap を使用して localhost へのトラフィックをキャプチャしようとしています rawcap を実行すると、cmd プロンプトでパケットが報告されますが、ダンプ ファイルは常に空です。
任意のアイデア (管理者権限で実行してみました)
だから... RawCap を使用して localhost へのトラフィックをキャプチャしようとしています rawcap を実行すると、cmd プロンプトでパケットが報告されますが、ダンプ ファイルは常に空です。
任意のアイデア (管理者権限で実行してみました)
ウィンドウを閉じるだけではなく、ctrl+c で RawCap を終了する必要があります。
詳細はこちら: http://www.netresec.com/?page=Blog&month=2011-10&post=Automatic-Flushing-in-RawCap
-f
各パッケージの後にデータをファイルにフラッシュするフラグを設定します。
rawcap -f 127.0.0.1 my_loopback.pcap
次に、geniaz1が言ったように、ctrl+でキャプチャを停止しますc