我在同时也是网络网关的Windows机器上使用winpcap捕获流量,所以我看到src mac,src ip,dst mac和dst ip的数据包与网关不同mac和ip。
我尝试做的是将其中一些数据包重定向到侦听服务器(例如,将所有端口80 HTTP数据包重定向到本地HTTP服务器而不是原始目标,类似于强制网络门户)
我的想法是禁用网关上的IP转发,以便数据包不会出去,并使用winpcap将捕获的数据包重新注入接口。但是,侦听服务器会忽略这些数据包。
我研究了这个问题,发现它可能与Rx,Tx有关。显然,当您使用winpcap发送数据包时,在同一接口上侦听这些数据包将无法正常工作,因为侦听在Rx通道上并且发送在Tx通道上。
是否有人知道此问题的解决方法?