2013-01-17 36 views
5

Tak ... Próbuję użyć RawCap do przechwytywania ruchu do localhost Kiedy uruchamiam rawcap, raportuje pakiety w wierszu polecenia cmd - ale plik zrzutu jest zawsze pusty.Rawcap sniffer powoduje pusty plik pcap

Wszelkie pomysły (próbowałem działa z privs admin)

+0

jak ty to działa? (Show command) również może być lepszym @ super user vs overflow stosu – Doon

Odpowiedz

1

ustawić flagę -f opróżnić dane do pliku po każdym opakowaniu.

rawcap -f 127.0.0.1 my_loopback.pcap 

Następnie jako geniaz1 powiedział zatrzymać przechwytywanie z ctrl + c