Home
» WINDOWS
»
Como usar a ferramenta Pktmon.exe Network sniffer no Windows 10
Como usar a ferramenta Pktmon.exe Network sniffer no Windows 10
A detecção de pacotes costuma ser vista como uma ação maliciosa, mas não é, a menos que haja uma intenção maliciosa por trás dela. Uma ferramenta de detecção de rede geralmente é útil para administradores de rede quando eles precisam solucionar algum problema.
No Windows 10, os usuários tiveram que confiar em farejadores de rede de terceiros por muito tempo. Isso não só pode ser motivo de preocupação, por se tratar de uma ferramenta de terceiros, como também nem sempre são gratuitas e exigem algumas configurações.
Pktmon.exe sniffer de rede no Windows 10
Para usar o sniffer de rede Pktmon.exe no Windows 10, siga as etapas abaixo.
Abra o prompt de comando com direitos de administrador .
Por padrão, você deve abrir no local 'C: \ Windows \ System32'. Caso contrário, use o comando abaixo para ir até ele.
cd C: \ Windows \ System32
Execute este comando para iniciar o monitoramento da rede .
pktmon start
Se você gostaria de criar um log , você deve modificar o comando acima para o seguinte.
pktmon start --etw
Deixe a ferramenta funcionar pelo tempo que você precisar. Quando terminar de monitorar a rede, você pode interromper a ferramenta com o seguinte comando.
pktmon pare
Ao parar a ferramenta, você verá um relatório completo do que a ferramenta encontrou. Para visualizar o log , se você o criou, execute o seguinte comando . Você pode alterar o nome do arquivo de texto para o que quiser. Se já existir um arquivo com esse nome, ele será sobrescrito sem aviso.
formato pktmon.exe pktmon.etl -o mylog.txt
Outros Comandos
Para visualizar todos os comandos com suporte que o Pktmon.exe pode executar, faça o seguinte;
Abra o prompt de comando com direitos de administrador .
Execute o seguinte comando .
pktmon help
Você obterá o seguinte. Além desses comandos, você também pode modificar o comando Iniciar e usá-lo para monitorar uma porta específica, entre outras coisas. Você terá que ler sobre os interruptores que podem ser usados com ele.
filtro Gerenciar filtros de pacotes.
comp Gerencia componentes registrados.
redefinir Redefina os contadores para zero.
start Inicie o monitoramento de pacotes.
parar Pare o monitoramento.
formato Converte o arquivo de log em texto.
descarregar Descarregue o driver PktMon.
Conclusão
Esta é uma nova ferramenta e pode ser executada com segurança. Você pode usar os logs que ele cria com outros aplicativos para analisar o tráfego ou pode ser criativo com os filtros que usa ao iniciar o monitoramento. A ferramenta não tem poucos recursos. Sua única desvantagem neste ponto é que é uma ferramenta de linha de comando que não tem alternativa de GUI.