0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何使用wireshark进行远程抓包

京东云 来源:jf_75140285 作者:jf_75140285 2026-01-16 16:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一、概述

通常我们使用wireshark进行抓包分析的时候,在远端设备抓取一部分数据包后,再回传到本地,然后使用wireshark进行分析。这种操作主要是抓取的数据包不是实时的,不能做实时数据分析,其次每次要穿文件也不太方便。并且针对时效要求高,并且设备处理性能不高的被抓包设备。进行实时分析也会造成线上业务卡顿。

所以在这里介绍下如何使用wireshark进行远程抓包。



二、如何使用

1.软件安装

首先我们需要再被控电脑上安装rpcapd.exe这个软件,主控电脑上安装wireshark

rpcapd 是 WinPcap 工具包中提供的一个远程抓包服务程序,允许用户通过网络从远程设备捕获数据包。它默认使用 TCP/2002 端口,支持加密和身份验证功能。

2.网络要求

确保服务端和客户端之间的网络连通,防火墙放行 TCP/2002 端口

*注意事项:wireshark 的高版本默认带的是Npcap 工具包,该工具包默认不含rpcapd组件,所以我们安装wireshark后需要手动卸载Npcap ,手动安装WinPcap。并重启电脑

下载地址 https://www.winpcap.org/install/

3.启用远程抓包

在winpcap的安装文件夹内找到rpcapd程序,在cmd中执行以下命令。

rpcapd.exe -n 

wKgZO2lp8TyADeohAAFW2ymrHGM957.png





4.wireshark设置

wKgZPGlp8TyALrQwAAB8tpbrrPQ259.png



wKgZO2lp8UKAWONFAACugVHOeZ0368.png

wKgZPGlp8UKAWGrGAABSpDzLch4937.png



输入被控机IP 和端口

wKgZO2lp8UOAd0dEAABKv7wyjS0227.png



wKgZPGlp8USANHq2AACiJB4sKXk912.png



接下来调用这个远程端口就可以直接对目标机器的网卡进行在线抓包分析





三、总结

在进行自动化流水线的报文实时分析,高密报文,语音视频流等实时性较高的 问题排查场景中。往往需要 做到场景复现,抓包分析分开处理。这个时候进行远程抓包是一个更好的操作手段

并且进行远程抓包,方便远端技术人员进行在线分析,只要网络互通互联即可进行协助分析。并且支持多人同时实时分析互不干扰。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Wireshark
    +关注

    关注

    0

    文章

    51

    浏览量

    6982
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    RDMA设计65:如何根据吞吐量性能权衡设计?

    吞吐量是评估零散数据传输性能的核心指标,吞吐量越高,表明系统面临大量零散传输请求时拥有更强的数据传输能力和更高的处理能力。因此这里在不同的队列数量配置下使用吞吐量测试程序
    发表于 05-12 10:36

    MIMXRT1189奇数长度UDP数据的最后一个字节出现问题,为什么?如何解决?

    Wireshark 中观察到)。但是,填充数据无法满足以太网/IP 和 Profinet 一致性要求,这些要求要求数据具有特定长度。 我试图了解这是否是一个错误,或者是否有任何设置可以解决此
    发表于 04-17 07:47

    TCP三次握手与四次挥手的详细过程

    TCP 三次握手和四次挥手,大概是网络领域被问烂了的面试题。但真正能把状态变迁、序列号变化、细节讲清楚的人并不多。很多人背了八股文,一到生产环境看 Wireshark
    的头像 发表于 02-25 10:38 530次阅读

    电能质量在线监测装置能远程诊断通信故障吗?

    实现机制 1. 自诊断与远程交互架构 分层递进检测 :采用 “物理层→链路层→协议层→模块层” 的四层校验逻辑,软硬协同(硬件状态采集 + 软件逻辑判断)确保无遗漏 心跳机制 :装置定期(通常 1 秒 / 次)向后台发送心跳(含设备
    的头像 发表于 12-12 15:34 620次阅读

    使用RTT的维护云进行远程固件升级(OTA),怎么没有网络升级的方式?

    使用RTT的维护云进行远程固件升级(OTA),怎么没有网络升级的方式的?只有蓝牙,近距离的固件升级。详细如图所示,只有蓝牙,没有连接互联网,通过固件上传服务器进行在线升级。
    发表于 10-13 06:36

    GD32F470+LWIP TCP偶尔丢怎么解决?

    硬件校验和的宏,不相符。 通过wireshark在上位机监控数据,发现出现问题的时候,上位机是发送了数据的,但是板子似乎没有收到,而且过1.5秒后板子还会重发一次上一的数据,符合tcp没有收到ack
    发表于 09-29 06:43

    请问wireshark如何抓取星火一号上rw007wifi模块发送的的数据

    开发板连的wifi和开发板连的笔记本连接的wifi是同一个。wireshark直接笔记本连的wlan没有开发板的ip发的wireshark上的usbpcap识别不到开发板,同时无
    发表于 09-24 06:05

    TCPDump分析实战

    作为一名资深运维工程师,我在生产环境中遇到过各种奇葩的网络问题。今天分享10个真实案例,带你掌握TCPDump这把利器,让网络问题无处遁形!
    的头像 发表于 08-06 17:58 1282次阅读

    多台IR615如何通过vpn进行远程管理?

    现有多台IR615路由器,希望将其配置为vpn客户端,连接云服务器的vpn服务端 工程师远程连接云服务器对IR615进行管理 在IR615中可以选用哪种vpn协议?如何进行配置? 服务端搭建需要做哪些兼容配置?
    发表于 08-06 07:21

    让太阳能逆变器“狂飙”的秘诀-耐达讯CAN转EtherCAT网关

    逆变器数据映射,加磁环防干扰,结果效率飙到95%!运维团队从“救火队”变身“观光团”,连光伏板都“喜提加班费”。 工程师的“偷懒秘籍”调试神器:Wireshark分析,揪出延迟元凶;组态捷径:PLC
    发表于 07-18 15:22

    如何评估协议分析仪的性能指标?

    )。 评估方法: 已知流量回放:使用预标注的文件(如Wireshark样本),对比分析仪提取的字段与预期值。 模糊测试:发送畸形协议(如超长HTTP头),验证解析鲁棒性。 关键
    发表于 07-18 14:44

    如何使用协议分析仪进行数据分析与可视化

    ”功能(如Wireshark的Edit > Find Packet > Duplicate)。 过滤错误(如tcp.analysis.retransmission标记重传
    发表于 07-16 14:16

    自动胶机远程监控物联网解决方案

    和管理方式难以满足企业对设备运行状态实时掌握、故障快速响应以及生产效率提升的要求。因此,构建一套自动胶机远程监控物联网解决方案成为必然趋势。 痛点分析 1、客户现场的胶机分布广泛,依赖人工巡检导致响应滞后
    的头像 发表于 06-07 14:02 1065次阅读

    单片机有没有串口包工具推荐的,纯小白,想像网络协议那样直接curl协议转化为代码

    能否做到像网络协议那样重放呢?刚刚涉及 esp32 单片机开发,不太懂这方面的知识点
    发表于 06-01 11:04

    无线远程模块:工业/农业/物流的“远程遥控”已就位

    无线远程模块 是一种能够扩展设备通信能力,实现远程监测和控制的设备。它利用无线技术(如达泰全数字加密无线传输方式等)进行数据传输,使得设备之间的通信不再受物理连线的限制。达泰 无线远程
    的头像 发表于 05-27 15:07 746次阅读
    无线<b class='flag-5'>远程</b>模块:工业/农业/物流的“<b class='flag-5'>远程</b>遥控”已就位