自マシン内のTCP通信を解析
ローカルでWebAPIを開発時に、クライアントからHTTPのbody部などがちゃんとセットされてるか確認したかった。
Wiresharkだと、ループバックアドレスなど自マシン内の通信は見れない。
RawCapだとちゃんと見れる、便利。(要.Net2.0)
RawCap - A raw socket sniffer for Windows
https://www.netresec.com/index.ashx?page=RawCap
採取したログはWiresharkで見れる。
やっぱりWiresharkは必要。
RawSocketでも使ってるのかな。