แพ็คเก็ตจับภาพผ่าน cmd


12

ฉันต้องการทราบว่ามีเครื่องมือที่ฉันสามารถใช้สคริปต์ out packet capture (บรรทัดคำสั่ง) โดยไม่ต้องติดตั้งอะไร (และไม่ควรแม้แต่ pcap) นี่สำหรับเครื่อง Windows; เครื่องมือจะทำงานด้วยข้อมูลประจำตัวของผู้ดูแลระบบ

ฉันต้องการรวบรวม IP ต้นทาง / ปลายทางและคู่พอร์ตสำหรับแพ็กเก็ตที่ส่งเข้าและออก Netstat จะไม่ทำงานเนื่องจากเซสชันสามารถเปิดและปิดภายในเสี้ยววินาทีและจะพลาด

googling อย่างรวดเร็วเปิดเผยว่าฉันจะต้องจ่ายค่าเครื่องมือราคาแพงหรือติดกับเครื่องมือที่ใช้ GUI

คำตอบ:


19

Windows 7 ขึ้นไปมีคุณสมบัตินี้ในตัว http://blogs.msdn.com/b/canberrapfe/archive/2012/03/31/capture-a-network-trace-without-installing-anything-works-for- ปิดและรีสตาร์ท-too.aspx

รุ่นสั้น:

  1. เปิดพรอมต์คำสั่งที่ยกระดับแล้วเรียกใช้: netsh trace start persistent=yes capture=yes tracefile=c:\temp\nettrace-boot.etl(ตรวจสอบให้แน่ใจว่าคุณมีไดเรกทอรี \ temp หรือเลือกตำแหน่งอื่น)

  2. สร้างปัญหาขึ้นอีกครั้งหรือทำการรีบูตหากคุณติดตามสถานการณ์การบู๊ตที่ช้า

  3. เปิดพรอมต์คำสั่งที่ยกระดับแล้วเรียกใช้: netsh trace stop

การติดตามของคุณจะถูกเก็บไว้ใน c: \ temp \ nettrace-boot.etl ** หรือที่คุณเคยบันทึกไว้ คุณสามารถดูร่องรอยบนเครื่องอื่นโดยใช้ netmon


เยี่ยมมากเป็นเครื่องมือที่ดีสำหรับผู้ดูแลระบบเครือข่าย
คนที่

คุณมีโอกาสรู้ไหมว่าไฟล์ผลลัพธ์สามารถวิเคราะห์โดยใช้ Wireshark บนระบบ Ubuntu 14.04 หรือไม่?
kasperd

ไม่ได้โดยตรง blogs.technet.com/b/yongrhee/archive/2013/08/16/…
mfinni

และที่นี่ฉันหวังว่าฉันจะสามารถชี้ผู้ใช้ Windows ด้านเทคนิคบางคนให้น้อยลงได้ตามคำแนะนำง่ายๆสำหรับการตรวจจับแพ็คเก็ต จะไม่ทำงานได้ดีถ้าฉันต้องแนะนำผู้ใช้เหล่านั้นผ่านขั้นตอนทั้งหมดเพื่อติดตั้งโปรแกรมอื่นเพียงเพื่อแปลงไฟล์ผลลัพธ์ให้อยู่ในรูปแบบที่ใช้งานได้: - /
kasperd

ในบางจุดคุณจะต้องมีบุคคลที่มีความรู้ด้านเทคนิคเพื่ออ่านร่องรอย ใครก็ตามที่บุคคลนั้นสามารถทำ Conversion ได้
mfinni
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.