Перейти к основному содержимому

Дамп пакетов с помощью Wireshark

В этой статье кратко описан сбор дампа пакетов с помощью Wireshark. Дамп пакетов — один из эффективных способов анализа при запросе поддержки новой игры или возникновении проблем с Mudfish.

  • При сборе дампа обязательно используйте проводное подключение к сети. В беспроводной сети библиотека WinPcap может работать неправильно, а AirPcap является коммерческим продуктом, что затрудняет его использование.

Установка Wireshark​

  • Перейдите на сайт Wireshark и установите последнюю версию. Официальный адрес: https://www.wireshark.org/. Обычно вместе с программой устанавливается winpcap.

    Если программа работает неправильно в Microsoft Windows NT 10.0 (сборка 1607) / NDIS 6 и выше, попробуйте установить Win10Pcap или Npcap.

  • После установки и запуска появится окно, показанное ниже. Это означает, что Wireshark установлен успешно. Теперь можно собрать дамп пакетов.

Сбор дампа пакетов в Wireshark​

  • Перед сбором дампа закройте P2P-программы, браузеры, программы загрузки и Mudfish. Иначе файл может оказаться излишне большим, а обилие разнородных пакетов затруднит анализ.

  • Нажмите значок в левом верхнем углу (List the available capture interfaces), как показано ниже, чтобы увидеть сетевые интерфейсы компьютера.

  • Появится следующее окно, в котором нужно выбрать интерфейс для захвата пакетов. TAP-Win32 Adapter V9 — это интерфейс Mudfish, а Intel(R) 82579LM Gigabit Network Connection — интерфейс Ethernet-карты моего ноутбука. На вашем компьютере название может отличаться, поскольку сетевые карты бывают разными. Обычно у подключённого к Интернету интерфейса после открытия окна регулярно увеличивается счётчик Packets.

  • В этой статье предполагается, что захват выполняется на интерфейсе Intel(R) 82579LM Gigabit Network Connection. Нажмите кнопку Start рядом с ним, чтобы начать запись.

  • Появится окно, показанное ниже. Оно означает, что запись пакетов идёт.

  • Теперь поиграйте с другими пользователями! Иногда пользователи отправляют дамп, собранный без игры с другими участниками. К сожалению, такой дамп совсем не помогает при анализе.

Остановка захвата и сохранение дампа Wireshark​

  • Собрав пакеты за нужное время или в нужном количестве, остановите захват и сохраните дамп. Для остановки нажмите значок Stop the running live capture, показанный ниже.

  • Захват остановлен. Осталось сохранить данные в файл: выберите File → Save в верхнем меню.

  • Отправьте файл на support@loxch.com, и мы проанализируем проблему или добавим новую игру. Никогда не загружайте дамп пакетов на форум. Отправляйте его по электронной почте. В дампе могут содержаться важные сведения, публикация которых создаёт угрозу безопасности.