2013-01-17 13 views
5

所以...我试图使用RawCap捕获到本地主机的流量 当我运行rawcap时,它会在cmd提示符中报告数据包 - 但转储文件始终为空。RawCap嗅探器导致空的pcap文件

任何想法(我试着联系PRIVS运行)

+0

你是如何运行的呢? (显示命令)也可能会更好@超级用户vs堆栈溢出 – Doon

回答

1

设置-f标志的数据刷新到每个包后的文件。

rawcap -f 127.0.0.1 my_loopback.pcap 

然后作为geniaz1说,停止捕捉与CTRL +ç