Home
» WINDOWS
»
Cách sử dụng công cụ dò tìm mạng Pktmon.exe trên Windows 10
Cách sử dụng công cụ dò tìm mạng Pktmon.exe trên Windows 10
Đánh hơi gói thường được coi là một hành động độc hại, nhưng nó không phải là trừ khi có ý định xấu đằng sau nó. Một công cụ dò tìm mạng thường hữu ích cho quản trị viên mạng khi họ phải khắc phục sự cố.
Trên Windows 10, người dùng đã phải phụ thuộc vào trình dò tìm mạng của bên thứ ba trong một thời gian dài. Điều này không chỉ có thể là một nguyên nhân gây lo ngại, vì nó là một công cụ của bên thứ ba, nhưng những công cụ này không phải lúc nào cũng miễn phí và yêu cầu một số thiết lập.
Pktmon.exe Trình dò tìm mạng trên Windows 10
Để sử dụng trình dò tìm mạng Pktmon.exe trên Windows 10, hãy làm theo các bước bên dưới.
Mở Command Prompt với quyền quản trị .
Theo mặc định, bạn nên mở đến vị trí 'C: \ Windows \ System32'. Nếu không, hãy sử dụng lệnh bên dưới để di chuyển đến nó.
cd C: \ Windows \ System32
Chạy lệnh này để bắt đầu giám sát mạng .
pktmon bắt đầu
Nếu bạn cũng muốn tạo nhật ký , bạn nên sửa đổi lệnh trên thành như sau.
pktmon start --etw
Cho phép công cụ chạy trong khoảng thời gian bạn cần. Khi bạn giám sát xong mạng, bạn có thể dừng công cụ bằng lệnh sau.
pktmon dừng lại
Khi bạn dừng công cụ, bạn sẽ thấy một báo cáo đầy đủ về những gì công cụ đã tìm thấy. Để xem nhật ký , nếu bạn đã tạo, hãy chạy lệnh sau . Bạn có thể thay đổi tên của tệp văn bản thành bất kỳ tên nào bạn muốn. Nếu một tệp có tên đó đã tồn tại, nó sẽ bị ghi đè mà không có cảnh báo.
định dạng pktmon.exe pktmon.etl -o mylog.txt
Các lệnh khác
Để xem tất cả các lệnh được hỗ trợ mà Pktmon.exe có thể chạy, hãy làm như sau;
Mở Command Prompt với quyền quản trị .
Chạy lệnh sau .
pktmon giúp đỡ
Bạn sẽ nhận được những điều sau đây. Ngoài các lệnh này, bạn cũng có thể sửa đổi lệnh Start và sử dụng nó để giám sát một cổng cụ thể, trong số những thứ khác. Bạn sẽ phải đọc các công tắc có thể được sử dụng với nó.
bộ lọc Quản lý bộ lọc gói.
comp Quản lý các thành phần đã đăng ký.
đặt lại Đặt lại bộ đếm về không.
bắt đầu Bắt đầu giám sát gói.
dừng Dừng giám sát.
định dạng Chuyển đổi tệp nhật ký thành văn bản.
dỡ bỏ Tải xuống trình điều khiển PktMon.
Sự kết luận
Đây là một công cụ mới và rất an toàn khi chạy. Bạn có thể sử dụng nhật ký mà nó tạo ra với các ứng dụng khác để phân tích lưu lượng truy cập hoặc bạn có thể sáng tạo với các bộ lọc mà bạn sử dụng khi bắt đầu theo dõi. Công cụ này không có nghĩa là ít tính năng. Nhược điểm duy nhất của nó tại thời điểm này là nó là một công cụ dòng lệnh không có GUI thay thế.