wireshark远程访问linux服务器

时间:2025-01-30 12:14:44
首先在windows下安装wireshark,然后再在linux下安装rpcapd服务,然后在windows中远程连接即可。安装方法如下:
转载至 /jysg9/article/details/7905480
Wireshark支持remote packet capture protocol协议远程抓包,只要在远程主机上安装相应的rpcapd服务例程就可以
远程抓包的实现步骤:
1,安装或启动rpcapd服务
Windows上只要安装WinPcap软件就行了,它已经包含了rpcapd服务,只要启动就行了
Linux上需要自己编译
Ubuntu下
apt-get install bison flex
wget /install/bin/WpcapSrc_4_1_2.zip
unzip WpcapSrc_4_1_2.zip
cd winpcap/wpcap/libpcap
chmod +x configure
CFLAGS=-static ./configure
make
cd rpcapd
make
/*Fedora的可忽略**/
Fedora下
yum install glibc-static
wget /install/bin/WpcapSrc_4_1_2.zip
unzip WpcapSrc_4_1_2.zip
cd winpcap/wpcap/libpcap
chmod +x configure
CFLAGS=-static ./configure
make
cd rpcapd
make
然后
./rpcapd -n
就运行rpcap服务了