Packetbeat 无法捕获来自 Windows 回环接口的流量
编辑Packetbeat 无法捕获来自 Windows 回环接口的流量
编辑Windows TCP/IP 堆栈未实现网络回环接口,这使得 Windows 数据包捕获驱动程序难以捕获来自回环设备(127.0.0.1 流量)的流量。要解决此问题,请以 WinPcap API 兼容模式安装 Npcap,并选择支持回环流量的选项。重新启动 Windows 后,Npcap 会创建一个 Npcap 回环适配器,您可以选择该适配器来捕获回环流量。
对于此处显示的设备列表,您需要将 Packetbeat 配置为使用设备 4
PS C:\Program Files\Packetbeat .\packetbeat.exe -devices 0: \Device\NPF_NdisWanBh (NdisWan Adapter) 1: \Device\NPF_NdisWanIp (NdisWan Adapter) 2: \Device\NPF_NdisWanIpv6 (NdisWan Adapter) 3: \Device\NPF_{DD72B02C-4E48-4924-8D0F-F80EA2755534} (Intel(R) PRO/1000 MT Desktop Adapter) 4: \Device\NPF_{77DFFCAF-1335-4B0D-AFD4-5A4685674FAA} (MS NDIS 6.0 LoopBack Driver)