You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Win10与VMware Kali环境下Wireshark无法捕获本地流量咨询

嘿,我来帮你拆解下这个抓包问题——这种跨主机/虚拟机的流量捕获异常,通常和网络模式、网卡配置、权限还有底层网络设备的设置有关,咱们一步步来排查解决:

问题分析与解决方案

一、Win10主机端Wireshark仅能捕获VMware IP数据包的原因&解决

  • 网卡混杂模式未开启:你的Qualcomm Atheros AR9002WB-1NG无线网卡默认可能只监听发给自身的数据包。启动Wireshark时,选中对应网卡后一定要勾选Enable promiscuous mode;另外可以去设备管理器找到该网卡,右键「属性」→「高级」,找到类似Promiscuous Mode或Monitor Mode的选项,设置为启用。
  • VMware桥接配置不明确:虽然用了VMNET0桥接模式,但如果VMware默认选了「自动」桥接,可能没有绑定到你的无线网卡。打开VMware虚拟机设置→网络适配器→桥接模式,下拉选择Qualcomm Atheros AR9002WB-1NG网卡,不要选自动。之后可以重启VMware的网络服务(Win10里在服务列表找VMware DHCP Service和VMware NAT Service,重启这两个)。
  • 无线AP客户端隔离:如果你的本地网络是无线AP,部分AP默认开启了客户端隔离功能,会阻止同一网络下不同设备的流量互通。可以登录AP管理后台,找到「客户端隔离」选项并关闭。

二、Kali虚拟机里Wireshark无法捕获Win10及其他主机HTTP流量的原因&解决

  • 抓包权限与网卡模式问题:Kali普通用户默认没有抓包权限,建议用sudo wireshark启动程序;或者一次性给dumpcap设置权限(之后普通用户也能抓包):
    sudo setcap cap_net_raw,cap_net_admin=eip /usr/bin/dumpcap
    
    另外,无线网卡需要开启监听模式才能捕获其他主机的流量,执行以下命令:
    airmon-ng check kill  # 关闭可能干扰的进程
    airmon-ng start wlan0  # 替换成你Kali里识别到的无线网卡名,比如wlan0
    
    然后在Wireshark里选择wlan0mon这个监听接口来抓包。
  • 桥接网络连通性异常:先确认Kali的IP和Win10主机在同一网段,用ip a查看IP地址,再用ping [Win10主机IP]测试连通性。如果不通,检查VMware桥接模式是否正确绑定了无线网卡,或者重启虚拟机重新获取IP。
  • HTTP流量的过滤误区:现在大部分网站用HTTPS(443端口),如果你只过滤tcp port 80,自然抓不到目标流量。可以先取消过滤规则抓所有流量,或者用tcp port 80 or tcp port 443作为过滤条件。另外,Win10主机的防火墙可能拦截了部分流量,暂时关闭防火墙试试能不能捕获。
  • 旧版本Kali的驱动兼容性:Kali 2018.1是比较老的版本,对Qualcomm Atheros AR9002WB-1NG的驱动支持可能不完善。可以更新系统和驱动:
    apt update && apt upgrade -y
    apt install linux-image-$(uname -r) linux-headers-$(uname -r)
    
    重启虚拟机后重新加载网卡驱动。

三、通用排查小技巧

  • 先在Win10和Kali里分别用ping测试和其他主机的连通性,确保网络链路是通的。
  • 抓包时先不要设置任何过滤规则,看看能不能捕获到ARP请求、广播包这类基础流量,如果能看到,说明是过滤规则的问题;如果看不到,再聚焦网卡模式和网络配置。
  • 检查网卡是否支持监听/混杂模式:Win10里可以在Wireshark的「Capture Options」里查看网卡的支持状态;Kali里用iw list命令,查看输出里是否有monitor模式的支持。

内容的提问来源于stack exchange,提问作者marechok

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.19 08:55:43