win10电脑抓vlan包

1.如何设置能让电脑抓到带VLAN的包

解决方法:1.修改网卡的注册表2.设置允许PC抓取的vlan注意事项:vlan数据包有802.1Q封装的,还有ISL(思科私有)封装的。

在此能抓的都指的是802.1Q封装的vlan数据包。一、在PC上设置允许抓取的vlan先介绍PC设置允许接入的vlan方法,但网卡的注册表没有改特定的参数值的话,还是无法抓取vlan的tag的。

由于不同网卡有不同的注册表修改方法,比较棘手,最后介绍,所以先介绍简单的:1.首先,选择需要修改的网卡(以Intel网卡为例,其他的类似),右击进入“属性”2.在网卡的属性中的“常规”栏下,选择“配置”3.然后选择“VLAN”那一栏4.在“VLAN”栏下选择“新建”5.在弹出的“新VLAN”中,选择你需要虚拟的VLAN网卡,以便抓取该VLAN。6.“新VLAN”中可以新建“未标记的VLAN”,就是抓取取出tag的报文,跟普通网卡一样7.在新建过程中,电脑处理会比较慢,因为在虚拟此特定VLAN的网卡。

如弹出这个对话框,点”仍然继续“8.这就是电脑虚拟出来的专门的VLAN网卡,最多可以建64个(不同网卡可能不同)9.在上图中,建立了一大堆VLAN虚拟网卡,很乱!所以,不用的VLAN虚拟网卡就请删掉:右击主网卡的“属性”——“配置”——“VLAN”——选择vlan点击删除二、修改网卡的注册表项不同网卡需要修改不同的注册表项,先以Intel网卡为例:在windows系统下,通过修改注册表的方式,就可以让驱动保留 tag 。具体如下:Intel PRO/1000或PRO/100网卡对于Intel PRO/1000或PRO/100网卡, 需要将注册表HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}\00xx下的MonitorModeEnabled 改为1,如果不存在则新建这么一个d word键。

(上述ControlSet001也可能是或者后接002~00x等其他数值)具体步骤:1.打开“运行”,输入regedit,进入注册表2.找到注册表中的 HKEY_LOCAL_MACHINE3.在注册表 HKEY_LOCAL_MACHINE下找到SYSTEM4.在注册表HKEY_LOCAL_MACHINE——SYSTEM下找到ControlSet001(可能还有ControlSet002、0ControlSet03、ControlSet004、ControlSet005……有多个的话,接下的步骤就要回到此重复即可)5.在ControlSet001下找到Control(ControlSet002、ControlSet003……也如此)6.在Control下找到Class7.在Class下搜索 {4D36E972-E325-11CE-BFC1-08002BE10318}8.在{4D36E972-E325-11CE-BFC1-08002BE10318}下的0000等目录下找到要修改的以太网卡9.在该以太网卡下新建字符串值:10.添加 MonitorModeEnabled 值为 111.在{4D36E972-E325-11CE-BFC1-08002BE10318}下的0000——0022寻找需要抓vlan的网卡,重复新建字符串值MonitorModeEnabled = 112.在ControlSet002、ControlSet003……下重复此步骤对于千兆网卡,需要在注册表里增加一项=1,类型为string(字符串值)。位置与相同,后者可以在HKEY_LOCAL_MACHINE\SYSTEM\下搜索到,各个电脑不同,例如我的电脑就是在HKEY_LOCAL_MACHINE\SYSTEM\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0009下。

修改后需要重启机器让它生效。然后抓包就可以看到802.1Q VLAN标记了。

该方法在 UserManual中可以搜到,较新的网卡驱动里都支持这个设置。注意事项:这样修改的一个后遗症就是,原来这些网卡接某些交换机的tag口是直接能通的(前提是端口 =相应),这样改了以后,tag标记底层不过滤,交给上层软件处理,windows本身不会去识别,于是就不通了。

2.怎么样在PC上抓取vlan信息的数据包

在linux下比较方便:先添加一个vlan接口#vconfig add eth0 10再抓包# tcpdump -i eth0 -n -etcpdump: verbose output suppressed, use -v or -vv for full protocol decodelistening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes13:44:45.069868 3c:97:0e:57:8c:e1 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 46: vlan 10, p 0, ethertype ARP, Request who-has 192.168.10.2 tell 192.168.10.1, length 28显示 802.1q ,vlan号是20。

3.怎么样在PC上抓取vlan信息的数据包

在linux下比较方便:

先添加一个vlan接口

#vconfig add eth0 10

再抓包

# tcpdump -i eth0 -n -e

tcpdump: verbose output suppressed, use -v or -vv for full protocol decode

listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes

13:44:45.069868 3c:97:0e:57:8c:e1 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 46: vlan 10, p 0, ethertype ARP, Request who-has 192.168.10.2 tell 192.168.10.1, length 28

显示 802.1q ,vlan号是20

4.抓vlan包,如何改注册表

如果嫌麻烦你直接找一张普通的8139网卡就能抓到了

-----------------------------------------------------------------

如果是Marvell的,下载10.60.xx版本号的驱动,网卡高级属性里面有一项"Priority&VLAN"选项, 设置成Disable

-----------------------------------------------------------------

如果是intel的,

在下面注册表位置新建一个键值(dword)

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}\00xx

XX在众多XX目录下找到你的网卡名字,慢慢找吧

如果是PCI或者PCI-X的网卡新建名字为: MonitorModeEnabled

设置值

0 - 剥离tag

1 - 保留tag

如果是PCI-E的网卡新建名字为: MonitorMode

0 - 剥离tag

1 - 保留tag

一般情况下使用 MonitorMode=1 或者 MonitorModeEnabled=1就行了

-----------------------------------------------------------------

要是其他芯片的网卡我没试过,你可以参照一下上面两种方法或者自行在网上查找吧

5.thinkpad T420 如何抓VLAN TAG的包

做这种事,还是在linux上面方便:

modprobe 8021q

vconfig add eth0 10

ifconfig eth0.10 192.168.1.2 up

ping 192.168.1.1 -I eth0.10

抓包就可以了:

# tcpdump -i eth0 -e -n arp or icmp

tcpdump: verbose output suppressed, use -v or -vv for full protocol decode

listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes

11:15:48.189723 3c:97:0e:57:8c:e1 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 46: vlan 10, p 0, ethertype ARP, Request who-has 192.168.1.1 tell 192.168.1.2, length 28

6.电脑是win10的,ie11,该用哪个抓包工具

谷歌浏览器chrome自带的work log,可以记录下整个访问过程中所有抓包结果,否则只记录当前页面的抓包结果,用于记录存在跳转页面的抓包时该项非常有用。清除抓包结果可以点击红点右边的小圆圈clear。

点击右上方的Dock to main window可以以独立窗口的方式显示界面。

任一点击一条http请求,在工具右边会列出该请求的详细信息,包括请求头,请求方式,提交的内容,cookie等内容。

下面介绍下火狐浏览器,打开的方式和谷歌浏览器差不多。先点击右上角的菜单,选择开发者。

火狐的工具比较丰富,这里我们选择网络。

之后的使用方式都大同小异,火狐抓包工具界面是中文的,而且有预览图片的功能,把鼠标放在抓取的图片请求上面就会显示出该图片来,是一款非常优秀的抓包工具。

8

我们常用的360浏览器也内置了http抓包工具,打开方式:工具-->;开发人员工具。

win10电脑抓vlan包

转载请注明出处windows之家 » win10电脑抓vlan包

win10

win10电脑更新没网

阅读(137)

本文主要为您介绍win10电脑更新没网,内容包括电脑更新了win10为什么没网络怎么办,win10系统更新后没有网,请问:为什么电脑系统更新win10后,却连不上网。解决办法,具体步骤如下。使用 Win + R 组合快捷键打开开始运行对话框,然后在打开出输入cm

win10

win10电脑装系统重启蓝屏怎么办

阅读(115)

本文主要为您介绍win10电脑装系统重启蓝屏怎么办,内容包括电脑装win10系统装完电脑重启然后就蓝屏出现系统遇到问题重新启动,重装win10系统后一直蓝屏如何解决,win10刚装的系统出现蓝屏如何解决。电脑蓝屏解决方法:软件修复:开机马上按F8不动

win10

win10电脑打不开软件怎么办

阅读(279)

本文主要为您介绍win10电脑打不开软件怎么办,内容包括win10开机后任何软件都打不开,win10开机后任何软件都打不开,win10突然所有软件都打不开。1)如果您说的是开机时这样的,开机后不要马上操作,因为电脑开机时后台正在加载程序,稍等会在操作。

win10

win10的电脑能直播大型游戏

阅读(99)

本文主要为您介绍win10的电脑能直播大型游戏,内容包括WIN10直播游戏用什么软件好,win10系统能不能玩大型游戏,这个游戏本可以开游戏直播吗。这笔记本开点LOL那样的小游戏直播没问题,播守望先锋估计内存都有些不足,如果是大型游戏,能玩,不卡顿都

win10

win10电脑一次无法启动不了

阅读(190)

本文主要为您介绍win10电脑一次无法启动不了,内容包括开机进不了windows10系统,win10电脑开不起机怎么办,如何解决win10无法启动的问题。Win10开机进入不了系统,可能是由于黑屏。解决步骤如下:开机进入系统时长按电源键关机,重复3次左右;2、这

win10

苹果电脑装win10后怎么恢复

阅读(119)

本文主要为您介绍苹果电脑装win10后怎么恢复,内容包括苹果电脑win10系统怎么恢复,苹果电脑安装win10后如何恢复原系统,macbook装win10后,现在想恢复原来的系统。打开设置→更新和安全→恢复,找到“回退到Windows7(或Windows 8.1)”,点击“开始

win10

纯win10系统平板电脑推荐

阅读(96)

本文主要为您介绍纯win10系统平板电脑推荐,内容包括求推荐一款性价比高的win10平板电脑,win10平板电脑哪个好,win10平板电脑什么牌子好用。x86构架的平板电脑,默认系统win8的目前还不多。比较值得信赖的有微软、华硕、宏基、联想和三星出的

win10

win10电脑不能连接iphone6

阅读(109)

本文主要为您介绍win10电脑不能连接iphone6,内容包括win10怎么连接iphone6没反应,win10怎么连接iphone6没反应,为什么win10系统下iphone6无法识别。iPhone6连接windows系统需要itunes的,而现在itunes还不支持win10系统的,建议还是用win7系统,

win10

两台win10的电脑无法共享打印机共享

阅读(105)

本文主要为您介绍两台win10的电脑无法共享打印机共享,内容包括两台win10电脑共享打印机怎么设置,win10电脑连接不到共享的打印机,win10怎样两台电脑共享一台打印机共享。进入系统后,点击“开始”菜单,选择“设置”。或者输入快捷键“Win+I”

win10

win10电脑突然wifi连不上网怎么办

阅读(190)

本文主要为您介绍win10电脑突然wifi连不上网怎么办,内容包括我是win10系统,突然就连不上WiFi了怎么办,win10电脑无线网络连接不上怎么办,win10系统,以前正常,突然什么wifi都连不上了,显示的都是"已连。可参考以下步骤设置:确认无线服务是否开

win10

手机连接到win10电脑

阅读(143)

本文主要为您介绍手机连接到win10电脑,内容包括手机怎么连接win10电脑的网络,win10系统电脑怎么和手机直接连接,手机怎么投屏到windows10电脑上。电脑windows10系统设置无线网络的方法:工具材料win10系统电脑方法步骤①在开始菜单上右击,选择

win10

win10电脑连网却打不开网页

阅读(195)

本文主要为您介绍win10电脑连网却打不开网页,内容包括win10电脑连到网络但打不开网页,win10系统为什么宽带连接上却打不开网页,Win10电脑联的上网打不开网页怎么办。如果你的电win10电脑能够连接网络。但是却打不开网页。这种问题通常就是

win10

win10系统电脑背景颜色保护眼睛

阅读(197)

本文主要为您介绍win10系统电脑背景颜色保护眼睛,内容包括Win10护眼模式怎么设置Win10背景设置淡绿色护眼方,win10系统怎么设置护眼色,win10怎么将word背景设为护眼色。目前只能通过修改注册表实现,具体步骤如下:打开注册表:运行“regedit”确

win10

win10自带的电脑投屏

阅读(226)

本文主要为您介绍win10自带的电脑投屏,内容包括Windows10自带的投屏如何使用,win10电脑怎么投屏电视,win10电脑怎么投屏电视。在我们需要进行工作演示,或者想大屏幕观影的时候,我们可以通过将电脑系统投屏到电视机的方式实现。不过有小伙伴不

win10

win10电脑更新没网

阅读(137)

本文主要为您介绍win10电脑更新没网,内容包括电脑更新了win10为什么没网络怎么办,win10系统更新后没有网,请问:为什么电脑系统更新win10后,却连不上网。解决办法,具体步骤如下。使用 Win + R 组合快捷键打开开始运行对话框,然后在打开出输入cm

win10

win10电脑装系统重启蓝屏怎么办

阅读(115)

本文主要为您介绍win10电脑装系统重启蓝屏怎么办,内容包括电脑装win10系统装完电脑重启然后就蓝屏出现系统遇到问题重新启动,重装win10系统后一直蓝屏如何解决,win10刚装的系统出现蓝屏如何解决。电脑蓝屏解决方法:软件修复:开机马上按F8不动

win10

win10电脑打不开软件怎么办

阅读(279)

本文主要为您介绍win10电脑打不开软件怎么办,内容包括win10开机后任何软件都打不开,win10开机后任何软件都打不开,win10突然所有软件都打不开。1)如果您说的是开机时这样的,开机后不要马上操作,因为电脑开机时后台正在加载程序,稍等会在操作。

win10

win10的电脑能直播大型游戏

阅读(99)

本文主要为您介绍win10的电脑能直播大型游戏,内容包括WIN10直播游戏用什么软件好,win10系统能不能玩大型游戏,这个游戏本可以开游戏直播吗。这笔记本开点LOL那样的小游戏直播没问题,播守望先锋估计内存都有些不足,如果是大型游戏,能玩,不卡顿都

win10

win10电脑一次无法启动不了

阅读(190)

本文主要为您介绍win10电脑一次无法启动不了,内容包括开机进不了windows10系统,win10电脑开不起机怎么办,如何解决win10无法启动的问题。Win10开机进入不了系统,可能是由于黑屏。解决步骤如下:开机进入系统时长按电源键关机,重复3次左右;2、这

win10

苹果电脑装win10后怎么恢复

阅读(119)

本文主要为您介绍苹果电脑装win10后怎么恢复,内容包括苹果电脑win10系统怎么恢复,苹果电脑安装win10后如何恢复原系统,macbook装win10后,现在想恢复原来的系统。打开设置→更新和安全→恢复,找到“回退到Windows7(或Windows 8.1)”,点击“开始

win10

纯win10系统平板电脑推荐

阅读(96)

本文主要为您介绍纯win10系统平板电脑推荐,内容包括求推荐一款性价比高的win10平板电脑,win10平板电脑哪个好,win10平板电脑什么牌子好用。x86构架的平板电脑,默认系统win8的目前还不多。比较值得信赖的有微软、华硕、宏基、联想和三星出的

win10

win10安装网银重启用不了

阅读(113)

本文主要为您介绍win10安装网银重启用不了,内容包括win10系统网银不能用怎么办,Win10系统安装工行网银控件重启后进不了电脑,一直卡在欢迎界面,,win10系统各家银行u盾电脑重新启动了,就不能用了。在Windows10系统桌面,点击开始按钮,在弹出菜