인지용

윈도우에서 와이어샤크로 패킷 덤프해보기 본문

카테고리 없음

윈도우에서 와이어샤크로 패킷 덤프해보기

인지용 2026. 1. 14. 17:30

 

와이어샤크로 에러 원인 추적을 위한 패킷 감지 연습과, Keep-alive 확인해보자

 

다운로드!

https://www.wireshark.org/download.html

 

 

 

 

와이어샤크가 있는 폴더로 이동하자.

 

cd C:\Program Files\Wireshark

 

 

그리고

 

dumpcap.exe -D 윈도우 명령어로 목록 조회

 

(나는 로컬 통신을 보고싶기 때문에 Loopback을 감지!)

 

 

9번째에 있네.

 

dumpcap.exe -i 9 -w test.pcap 명령어로 덤프를 떠보자. (기록을 남긴다는 의미)

 

 

 

이제 자유롭게 로컬 통신을 해주면 된다.

 

적당히 끊고 싶을 때 끊고나서 test.pcap을 확인해보자

 

(control + C 단축키로 종료)

 

 

 

원하는 로그 우클릭 > 따라가기 > TCP 스트림을 눌러보면 요청, 응답 기록이 나온다.

 

 

 

 

 

 

 

그리고 나는 로컬 8080 서버와 포스트맨이 Keep-Alive 연결이 된 걸 확인해보고 싶다.

 

 

패킷 덤프 중 /.well-known/jwks.json API를 호출했다.

(포스트맨 포트: 51706)

 

 

API 호출 전 51706 > 8080으로 [TCP Keep-Alive] 특수 패킷을 보냈다.

(Gemini 왈: 이 연결이 유효한지 확인하겠다는 특수 패킷)

그리고 정상적이라는 [ACK] 응답을 받았다.

 

즉 Keep-Alive가 유지된 상태인게지

 

 

 

 

포트로 어떤 프로세스인지 확인 방법

51706 포트의 PID는 뭘까

netstat -ano | findstr 포트

 

 

이 PID는 뭘까

tasklist | findstr PID

 

포스트맨이군 ㅎ