Network Sniffer Tool PktMon.exe -ohjelman käyttäminen Windows 10:ssä

Windows 10 tarjoaa sisäänrakennetun Network Sniffer -työkalun(Network Sniffer Tool)PktMon.exe – sisäisen pakettien leviämisen ja pakettien pudotuksen raporttien seuraamiseen. Tämä työkalu voi auttaa sinua nuuskimaan. Verkko ja auttaa sinua ratkaisemaan verkon viiveen syyn, tunnistamaan vaikuttaneet sovellukset ja, kun sitä käytetään ylimääräisten työkalujen kanssa, voi tarjota tietoa tärkeimmistä mittareista. Tässä viestissä näytämme, kuinka voit käyttää uutta Network Sniffer -työkalua(Network Sniffer Tool) ( PktMon.exe ) Windows 10 :ssä .

Network Sniffer Tool pktmon.exe Windows 10 :ssä(Windows 10)

PktMon.exe tai Packet Monitor on uusi verkon nuuskija tai verkon diagnostiikka- ja pakettivalvontatyökalu. Se sijaitsee Systems - kansiossa, mikä tarkoittaa, että voit kutsua sen Run- tai Command Prompt- tai PowerShellistä(PowerShell) .

Jos ohjelma muistuttaa sinua Netsh Trace Commandista, olet oikeassa. Netsh Trace -komento auttaa sinua ottamaan käyttöön ja määrittämään verkon jäljityksen, mikä auttaa sinua verkkoyhteysongelmien vianmäärityksessä.

Network Sniffer Tool pktmon.exe

Mitä PktMon voi tehdä?

Jos suoritat  PktMon.exe-ohjeen(PktMon.exe Help) komentokehotteessa. Tässä on mitä saat:

  • suodatin:(filter:) Hallinnoi pakettisuodattimia.
  • comp: Hallitse rekisteröityjä komponentteja.
  • nollaa:(reset:) Nollaa laskurit.
  • aloita:(start:) Aloita pakettien valvonta.
  • stop: Lopeta valvonta.
  • muoto:(format:) Muunna lokitiedosto tekstiksi.
  • purkaminen :(unload:) Pura PktMon-ohjain.

Ja jos haluat lisäapua tietylle komennolle, voit suorittaa ohjeen tätä komentoa vastaan. Tältä se näyttää:

pktmon filter help

pktmon filter { list | add | remove } [OPTIONS | help]
Commands
list Display active packet filters.
add Add a filter to control which packets are reported.
remove Removes all filters.

PktMon.exe sisältää myös reaaliaikaisen valvonnan ja tuen PCAPNG- tiedostomuodolle.

Lue(Read) : DNS:n käyttöönotto ja testaaminen HTTPS:n kautta Windows 10:ssä(How to enable and test DNS over HTTPS in Windows 10) .

Kuinka käyttää PktMonia(PktMon) verkkoliikenteen seuraamiseen

Tässä on esimerkki sen käyttämisestä yksinkertaisella esimerkillä.

  1. Luo suodatin portin valvontaa varten
  2. Aloita seuranta
  3. Vie Kirjaudu luettavaan muotoon

Tässä esimerkissä oletetaan, että haluat tarkkailla tietokoneen porttinumeroa, jossa saattaa esiintyä ongelmia usein.

1. Luo suodatin

Ensisijainen vaihtoehto, jonka avulla voit seurata liikennettä, on suodatin. Tämän vaihtoehdon avulla voit luoda suodattimen ohjaamaan, mitkä paketit raportoidaan Ethernet-kehyksen(Ethernet Frame) , IP-otsikon, TCP - otsikon ja kapseloinnin(Encapsulation) perusteella . Jos suoritat alla mainitun ohjelman, saat täydelliset tiedot siitä, mitä voit tehdä suodattimella.

pktmon filter add help

Joten palataksemme aiheeseemme, oletetaan, että aiomme valvoa TCP-porttia(monitor TCP port) nro 1088. Se voi olla mukautetun sovelluksesi käyttämä portti, joka kaatuu, ja PktMon voi auttaa sinua selvittämään, onko verkko ongelma.

Avaa komentokehote(Command Prompt) tai PowerShell järjestelmänvalvojan oikeuksilla

Luo pakettisuodatin komennolla: "pktmon filter add -p [portti]"

pktmon filter add -p 1088

Voit sitten suorittaa komennon "pktmon filter list" nähdäksesi luettelon lisätyistä suodattimista.

Network Sniffer Tool PktMon.exe

Poista kaikki suodattimet suorittamalla komento "pktmon filter remove"

2. Aloita seuranta

Koska tämä ei ole automaattinen taustalla toimiva ohjelma, vaan toimii tarpeen mukaan, sinun on aloitettava valvonta manuaalisesti. Suorita seuraava komento aloittaaksesi pakettien valvonnan

pktmon start --etw - p 0

Se käynnistää seurannan ja loi lokitiedoston mainittuun paikkaan. Sinun on lopetettava manuaalisesti "stop"-argumentin käyttö lopettaaksesi kirjaamisen, tai se päättyy, kun tietokone sammuu. Jos suoritat komennon "-p 0", se kaappaa vain 128 tavua paketista.

Log filename: C:\Windows\system32\PktMon.etl
Logging mode: Circular
Maximum file size: 512 MB

3. Vie kirjaus(Log) luettavaan muotoon

pktmon lukulokitiedosto

Lokitiedosto tallennetaan PktMon.ETL- tiedostoon, joka voidaan muuntaa ihmisen luettavaan muotoon seuraavalla komennolla

pktmon format PktMon.etl -o port-monitor-1088.txt

Kun avaat tiedoston Muistiossa ja luet sen, sinun on käytettävä Microsoft Network Monitor -ohjelmaa.  Se voi lukea suoraan ETL-tiedoston.

Microsoftin(Microsoft) odotetaan kuitenkin alkavan ottaa käyttöön tukea reaaliaikaiselle valvonnalle, mitä odotettiin Windows 10 2004:ssä – mutta en näe tätä vaihtoehtoa vielä.

Aiheeseen liittyvää luettavaa(Related read) : Ilmaiset pakettihaistelutyökalut(Free Packet Sniffing Tools) Windows 10:lle.



About the author

Olen kokenut Windows 10- ja Windows 11/10 -järjestelmänvalvoja, jolla on kokemusta Edgestä. Minulla on runsaasti tietoa ja kokemusta tarjottavana tällä alalla, minkä vuoksi uskon, että osaamisestani on hyötyä yrityksellesi. Vuosien kokemukseni sekä Windows 10:stä että Edgestä antaa minulle mahdollisuuden oppia nopeasti uusia tekniikoita, ratkaista ongelmia nopeasti ja ottaa vastuuta yrityksesi johtamisesta. Lisäksi kokemukseni Windows 10:stä ja Edgestä tekevät minut erittäin perehtyneeksi käyttöjärjestelmän kaikista näkökohdista, mikä olisi hyödyllistä palvelimien hallinnassa tai ohjelmistosovellusten hallinnassa.



Related posts