windows服务器上有哪些抓包工具?

赞赏 2016-07-12

对于处理Windows相关的网络问题,在必要的情况下,抓取网络包分析是最有效的方法。
本文给出Windows下抓取网络包的多种方法,简要介绍如何使用Network Monitor,Wireshark来分析网络包。


方法1:Network Monitor

Network Monitor 3.4 是微软提供的网络抓包分析工具,该工具安装后无需重启。

请参考如下步骤收集网络包:

步骤1:  从微软网站上下载Network Monitor(确认选取目标机器对应平台的安装包)

https://www.microsoft.com/en-us/download/details.aspx?id=4865

步骤2:  安装Network Monitor(使用默认选项即可);

步骤3:  右键单击Network Monitor图标,以管理员身份运行;

步骤4:  使用"start pages"页面上"Select Networks"选择对应的网络连接;

步骤5:  点击 "New Capture" ,然后点击"Capture"-> "Start"按钮进行抓包,并"重现问题";

步骤6:  重现问题后,在Network Monitor上点击 "Capture"->stop” ,点击"File"->"Save as",保存为Cap包,而后发送给售后支持分析。



方法2 Wireshark

Wireshark是开源的抓包工具,有强大的各类插件和统计分析功能。

请参考如下步骤收集网络包:

步骤1 从如下网站上下载Wireshark,根据平台X86,X64选择合适安装包,以默认选项安装

http://www.wireshark.org/download.html

步骤2 打开Wireshark,在菜单中选择Capture->Interfaces, 根据实际情况勾选需要抓包的网卡后点击Start

步骤3 Wireshark开始抓包,实时显示抓包情况,请复现问题

步骤4 问题复现后,请点击Capture->Stop,停止抓包。

步骤5 点击File->Save as, 保存为pcapng格式后进一步分析。

关于Wireshark其它版本的一些使用,也可以参考知识点 ECS Windows系统抓包工具Wireshark的安装使用



方法3:Windows Netsh命令

Windows 2008 R2以后,Windows支持使用netsh命令抓取网络包,如果客户不希望安装任何工具,或者Network MonitorWireshark抓包存在问题,可以考虑使用该方法。


步骤1 使用管理员打开CMD 运行

netsh trace start capture=yes scenario=NetConnection tracefile=C:\net.etl maxSize=200M

注:该命令限定抓包大小200M,循环覆盖,存储抓包信息到C:\net.etl 中。请注意如果多次运行该命令,请务必删除之前生成的C:\net.etl文件。


步骤2 复现问题,在问题复现后,CMD中运行

netsh trace stop

注:该命令耗时可能较久,如果服务器繁忙,可能达到15分钟左右。


步骤3 将产生的C:\net.etl, C:\net.cab文件发给售后支持人员分析

登陆后阅读全文
阅读 5982 赞赏 0 有用 1 没用 0 收藏 0 分享

   


作者声明:本篇文章系本人原创,欢迎分享,但未经许可,谢绝转载。

0 条留言

Clinton的头像

Clinton

the best of the best

相关文章

Linux 挂载了错误的文件系统导致网络服务异常

人工智能之神经网络入门

windows Server 安装IIS和FTP操作步骤

Windows系统下有哪些好的内存分析工具?

推荐 | BlockCanary帮你找到Android应用卡顿的原因

翻译 | Android studio实用小提示 (6-10)

阿里云如何连接 Windows 实例

windows服务器异常重启以及蓝屏如何处理?

Windows Server 2012 R2 或 2016 无法安装 .Net 3.5.1

如何远程连接Windows 服务器?

有料推荐

这世界欠我一个这样的老公!

高校学生模仿“世界名画”摆拍,可以说是戏精本精了

iPhone X 跌破发行价,苏宁200亿入股恒大 | 财经日日评

果然是高手!这次在日本,特朗普竹杠敲得不是一般狠

资深黄牛现身说法:iPhone X价格秒变不停,就像炒股一样

长一样的双胞胎也能识别?蚂蚁金服发布「眼纹识别」技术

苏联是怎么被阿富汗拖垮的?

美团或入局「分时租赁」共享汽车,王兴要大笔投入「泛出行」领域了? | 36氪独家

你或许被“一盘番茄炒蛋”刷屏了,但有人辛酸,有人质疑

iPhone X发售前夜,黄牛与苹果公司的不安

他的文章

如何查询服务器远程登陆日志?

RDP-Tcp 中最大连接数显示为灰色,不能更改?

Winodws远程连接服务器如何映射本地电脑磁盘

Windows服务器提示 您的帐户已被停用

Windows远程端口无法监听公网地址?

Windows 2012设置允许单个用户连接多个会话的方法

Windows Server 2003 远程桌面 无法修改壁纸

Windows 2008远程连接提示“本地会话管理器 服务未能登录”

Windows系统服务器远程桌面连接通过 CapsLock 键关闭大小写的方法

如何远程连接Windows 服务器?

手机扫一扫
分享文章