본문 바로가기
개발툴

윈도우 loopback 패킷 캡쳐 (RawCap)

by 탁구치는 개발자 2017. 12. 11.

로컬환경에서 개발 할 때 가끔 패킷을 보고 싶을 때가 있다. (로컬 -> 로컬 통신)

패킷 캡쳐를 할 때 대게는 wireshark를 많이 이용한다. 허나 해당 프로그램은 loopback 인터페이스에 대한 캡쳐가 불가능하다.

그래서 찾아보니 RawCap 이란게 있더라

http://www.netresec.com/?page=RawCap


위의 페이지에 들어가서 RawCap.exe 파일 다운로드 받고 다음과 같이 실행하면 된다.

1
2
3
4
C:\Users\nklee\Desktop>RawCap.exe 127.0.0.1 test_catpture.cap
Sniffing IP : 127.0.0.1
File        : test_catpture.cap
Packets     : 100
cs


실행 후 캡쳐된 test_catpture.cap 파일을 wireshark에서 open 하면 다음과 같이 캡쳐된 패킷들을 확인할 수 있다.


test_catpture.cap