wireshark抓包之追蹤流

zsdeus133發表於2018-08-02

開啟cmd 執行下面這段程式碼, 可以查詢對應PID的埠號

netstat -ano | findstr 12345

RawCap這個工具可以抓到127.0.0.1的包, 然後可以用wireshark開啟pcap來分析

然後可以自定義條件wireshark篩選

這裡寫圖片描述

結果:

這裡寫圖片描述

最後還可以儲存為其他格式進行分析^_^

相關文章