[KoedoLUG:41545]
- ある PC があって、その PC 上で解析対象のソフトウェアと Wireshark の両方を動かす
- かつ、この解析対象のソフトウェアがドライバーレイヤーでパケットを送受信するような
作りになっている
このような組み合わせでは Wireshark で対象のパケットを見られないことがあります。
(中略)
方法1: ミラーポートのある L2 スイッチを使って Wireshark を動かすPC を接続する
方法2: VirtualBox で解析対象を動かして、プロミスキャストモードを許可して
別VMで Wireshark でキャプチャ
めも、未検証