免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: 光速
打印 上一主题 下一主题

[C] Wireshark为什么抓不到client传递过来的数据? [复制链接]

论坛徽章:
5
未羊
日期:2014-08-07 15:42:10双子座
日期:2014-09-23 15:42:172015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:55:282022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32
11 [报告]
发表于 2015-03-04 10:41 |只看该作者
本机为服务端,监听端口为2023;客户端也连接进来了,数据也能传递过来;
我现在就采用:tcp.port==2023来抓取数据包,怎么就抓不到呢?真奇了怪了?!

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
12 [报告]
发表于 2015-03-04 13:15 |只看该作者
光速 发表于 2015-03-04 08:54
FILTER:tcp.port == 2023
客户端开始连接服务器时发生的三次握手可以扑捉到,但随后client传递数据,却抓 ...

既然三次握手都能看到,
那在三次握手包上右击鼠标选“follow tcp flow”。
然后看有没有。
如果有,就是你过滤器写的不对,然后抬头看看,学学人家是怎么写的。
如果没有,就是你根本没抓到。
那有可能是程序不对没发出包来,也可能是你抓包的时候用的条件就不对。

论坛徽章:
5
未羊
日期:2014-08-07 15:42:10双子座
日期:2014-09-23 15:42:172015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:55:282022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32
13 [报告]
发表于 2015-03-04 13:42 |只看该作者
回复 12# flw


   扑捉过滤是tcp port 2023,客户端连接成功,然后发送数据,Wireshark就抓不到数据,但是服务器这端就是能收到数据;到网上查了好多资料,也没查到原因;

论坛徽章:
5
未羊
日期:2014-08-07 15:42:10双子座
日期:2014-09-23 15:42:172015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:55:282022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32
14 [报告]
发表于 2015-03-04 14:18 |只看该作者
日,在命令行执行一下:c:\> netsh int ip set chimney DISABLED
就OK啦;
不过还有个问题,目前有两个客户端连接通讯,为什么只能抓获一个客户端的数据?奇了怪了!

论坛徽章:
5
未羊
日期:2014-08-07 15:42:10双子座
日期:2014-09-23 15:42:172015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:55:282022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32
15 [报告]
发表于 2015-03-04 14:19 |只看该作者
我的系统是windows servers 2003 幺!

论坛徽章:
5
未羊
日期:2014-08-07 15:42:10双子座
日期:2014-09-23 15:42:172015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:55:282022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32
16 [报告]
发表于 2015-03-04 15:36 |只看该作者
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP