Acquisizione di pacchetti tramite cmd


12

Voglio sapere se esiste uno strumento che posso usare per scrivere script di acquisizione di pacchetti (riga di comando) senza dover installare nulla (e preferibilmente nemmeno pcap). Questo è per macchine Windows; lo strumento verrebbe eseguito con credenziali amministrative.

Voglio solo raccogliere l'IP di origine / destinazione e la coppia di porte per i pacchetti inviati dentro e fuori. Netstat non funzionerà, perché le sessioni possono aprirsi e chiudersi in millisecondi e verrebbero perse.

Il rapido googling rivela che dovrò pagare uno strumento costoso o attenermi a strumenti basati sulla GUI.

Risposte:


19

Windows 7 e versioni successive hanno questa funzione integrata. Http://blogs.msdn.com/b/canberrapfe/archive/2012/03/31/capture-a-network-trace-without-installing-anything-works-for- arresto-e-restart-too.aspx

La versione corta:

  1. Apri un prompt dei comandi con netsh trace start persistent=yes capture=yes tracefile=c:\temp\nettrace-boot.etlprivilegi elevati ed esegui: (assicurati di avere una directory \ temp o scegli un altro percorso).

  2. Riprodurre il problema o eseguire un riavvio se si traccia uno scenario di avvio lento.

  3. Apri un prompt dei comandi con privilegi elevati ed esegui: netsh trace stop

La traccia verrà archiviata in c: \ temp \ nettrace-boot.etl ** o ovunque tu l'abbia salvata. È possibile visualizzare la traccia su un altro computer utilizzando netmon.


Fantastico, sicuramente un ottimo strumento per un amministratore di rete
persona

Sai per caso se il file risultante può essere analizzato usando Wireshark su un sistema Ubuntu 14.04?
Kasperd,


E qui speravo di poter indirizzare alcuni utenti di Windows meno tecnici alle tue istruzioni abbastanza semplici per acquisire una traccia di pacchetto. Non funzionerà così bene, se devo guidare quegli stessi utenti attraverso tutti i passaggi per installare un altro programma solo per convertire il file risultante in un formato utilizzabile: - /
kasperd

Ad un certo punto, avrai bisogno di una persona tecnicamente competente per leggere la traccia; chiunque sia quella persona può fare la conversione.
mfinni,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.