windump não captura dados

1

Trabalhando com comandos básicos de windump ao capturar todos os pacotes funcionando na janela 7

windump -i 1 -w file

Mas quando a porta de filtragem não está funcionando

windump -i 1 -w file port 80

mostrando

0 packet captured
843 packet recieved by filter
0 packets dropped by kernel
Protegocol

npf e remote packet capture estão sendo executados

Também o mesmo comando trabalhando na máquina virtual Windows XP

    
por user162098 27.02.2013 / 16:47

1 resposta

1

A melhor maneira de validar isso é executar o wireshark com o filtro tcp.port==80 e também verificar se você tem permissão para o arquivo.

Eu vi a captura de tela, basicamente, o que está errado é a ordem dos interruptores no comando que você deve usar a porta 80 como este windump -i 1 porta 80 > port.txt

    
por 27.02.2013 / 17:11

Tags