Strona główna
» WINDOWS
»
Jak korzystać z narzędzia sniffer sieci Pktmon.exe w systemie Windows 10?
Jak korzystać z narzędzia sniffer sieci Pktmon.exe w systemie Windows 10?
Podsłuchiwanie pakietów jest często postrzegane jako złośliwe działanie, ale nie jest nim, chyba że kryje się za nim złośliwa intencja. Sieć narzędzie wąchania jest często przydatne dla administratorów sieci, gdy mają coś do rozwiązywania problemów.
W systemie Windows 10 użytkownicy przez długi czas musieli polegać na snifferach sieciowych innych firm . Nie tylko może to być powodem do niepokoju, biorąc pod uwagę, że jest to narzędzie innej firmy, ale narzędzia te nie zawsze są bezpłatne i wymagają pewnej konfiguracji.
Sniffer sieciowy Pktmon.exe w systemie Windows 10
Aby użyć sniffera sieciowego Pktmon.exe w systemie Windows 10, wykonaj poniższe czynności.
Otwórz wiersz polecenia z uprawnieniami administratora .
Domyślnie powinieneś otworzyć lokalizację „C:\Windows\System32”. Jeśli nie, użyj poniższego polecenia, aby do niego przejść.
cd C:\Windows\System32
Uruchom to polecenie, aby rozpocząć monitorowanie sieci .
pktmon start
Jeśli chcesz również utworzyć dziennik , zmodyfikuj powyższe polecenie na następujące.
pktmon start --etw
Pozwól, aby narzędzie działało tak długo, jak tego potrzebujesz. Po zakończeniu monitorowania sieci możesz zatrzymać narzędzie za pomocą następującego polecenia.
pktmon przystanek
Po zatrzymaniu narzędzia zobaczysz pełny raport o tym, co narzędzie znalazło. Aby wyświetlić dziennik , jeśli go utworzyłeś, uruchom następujące polecenie . Możesz zmienić nazwę pliku tekstowego na dowolną. Jeśli plik o tej nazwie już istnieje, zostanie nadpisany bez ostrzeżenia.
format pktmon.exe pktmon.etl -o mylog.txt
Inne polecenia
Aby wyświetlić wszystkie obsługiwane polecenia, które może uruchomić Pktmon.exe, wykonaj następujące czynności;
Otwórz wiersz polecenia z uprawnieniami administratora .
Uruchom następujące polecenie .
pomoc pktmon
Otrzymasz następujące. Oprócz tych poleceń możesz także zmodyfikować polecenie Start i używać go między innymi do monitorowania określonego portu. Będziesz musiał przeczytać o przełącznikach, których można z nim używać.
filtr Zarządzaj filtrami pakietów.
comp Zarządzaj zarejestrowanymi komponentami.
reset Resetowanie liczników do zera.
start Rozpocznij monitorowanie pakietów.
zatrzymaj Zatrzymaj monitorowanie.
format Konwertuj plik dziennika na tekst.
odciążenie kierowcy Unload PktMon.
Wniosek
To nowe narzędzie, które można bezpiecznie uruchomić. Możesz użyć dzienników, które tworzy wraz z innymi aplikacjami, do analizy ruchu lub możesz wykazać się kreatywnością dzięki filtrom, których używasz, gdy zaczynasz monitorowanie. Narzędzie w żadnym wypadku nie ma mało funkcji. Jedynym minusem w tym momencie jest to, że jest to narzędzie wiersza poleceń, które nie ma alternatywy GUI.