我试图捕获所有的networkingstream量,并以可读的方式查看它。
用netsh开始数据包捕获,我正在运行以下命令。
netsh trace start scenario=NetConnection capture=yes report=yes persistent=no maxsize=1024 correlation=yes traceFile=net-trace.etl
然后,我使用QuickPHP来托pipe一个表单,它需要一个用户名和密码并将其发布到自身。 跟踪然后停止与netsh trace stop
。
要检查捕获的stream量,运行以下命令。
netsh trace convert input=net-trace.etl output=net-trace-dump.txt dump=txt
当我读取转储的stream量时,条目无法理解,我看不到127.0.0.1上的QuickPHP服务器的stream量。 另外,当我将.etl
文件导入Microsoftnetworking监视器时,stream量会聚集成一个团块,并且仍然无法findQuickPHPstream量。
我已经能够运行与Microsoftnetworking监视器的捕获,并看到QuickPHPstream量。
如何使用NETSH来捕获networkingstream量并以类似于从Microsoftnetworking监视器捕获的方式在转储的文本文件或Microsoftnetworking监视器中查看?
非常感谢您的帮助!
只要使用netsh trace start capture=yes
没有任何其他的东西。 这可以让您获得一个基本的数据包捕获,您可以在networking监视器中查看。
除非您正在解决Windows过滤平台问题或其他问题,否则不需要使用NetConnection
等ETW提供程序。
根本不需要convert
命令。