Microsoft Network Monitor 如何监控本地地址(loopback)

来源:互联网 发布:winscp中文版mac 编辑:程序博客网 时间:2024/05/29 03:00

以前纠结了很一阵,一直以为这个软件有问题,监控不到自己建的服务器。而SPE这种APi的hook确可以搞定。

后来终于搞明白了,Microsoft Network Monitor 监控的是底层网卡的数据,

连接本地127.0.0.1这种,并不会经过网卡,所以监控不到。

解决办法是,使用局域网地址(192.168.1..)这种,当然直接这样还不行,因为还是不会走网卡。那么就强制他走网卡,加一条到网关的路由

route add <your_IP> mask 255.255.255.255 <the_gateway>

这样连本机ip就会经过网关,再由网关转发数据到本机,这样就可以监控到了。

删除路由的命令是,默认是关机就会自动删除。

route delete <your_IP>