Network Monitor使用教程

Network Monitor主要用途

抓取和解析各种协议的网络包

过滤网络报文

解析ETW Trace (etl格式文件)

使用方法

抓包

通过管理员权限打开,在Select Networks中选择需要监测的网卡(通常情况下默认选项即可)



选择New Capture新建抓包

选择Start按钮开始抓包



Pause和Stop按钮分别用来暂停或停止抓包。

过滤器

可以在Display Filter中使用各种形式的过滤语句来过滤抓包,

例如

Http - 过滤所有的http帧

Tcp - 过滤所有的tcp帧

Http.request - 过滤所有的http request帧

Ipv4.address = 77.67.127.24 - 过滤所有的ipv4为77.67.127.24的帧

HTTP.Request.ProtocolVersion == "HTTP/1.1" - 过滤所有的http1.1的帧

contains(HTTP.Response.HeaderFields.Location, " http://cn.bing.com/") - 过滤Response Location header包含http://cn.bing.com/的帧



可以直接右键点击想要过滤的属性然后选择Add Selected Value to Display Filter



可以在各个协议级别过滤会话,这种过滤方式可以方便的帮你找到该连接通信的起始和终止点。



Color Rule

为了使抓包更容易分析查看,可以通过不同的过滤语句设置颜色规则。

(0)

相关推荐

  • win7共享xp的打印机设置图文教程

    公司的打印机是连接的xp电脑,通过局域网共享打印机,实现远程访问 公司的xp和2003访问都很正常,只是我的笔记本(win 7系统)是无法访问. 每次都是无法访问,没有权限. 分析问题: 1.第一感觉 ...

  • win7系统共享xp打印机设置图文教程

    开启的服务 右键点击我的电脑或计算机—管理----服务和应用程序,打开服务或者用WIN+R打开运行---输入services.msc回车,打开服务设置 将以下服务的[启动类型]选为[自动],并确保[服 ...

  • win7共享xp的打印机图文教程

    公司的打印机是连接的xp电脑,通过局域网共享打印机,实现远程访问 公司的xp和2003访问都很正常,只是我的笔记本(win 7系统)是无法访问. 每次都是无法访问,没有权限. 分析问题: 1.第一感觉 ...

  • Linux下桌面快捷方式创建实例

    今天到网上搜ubuntu创建桌面快捷方式,发现尽是些不负责任,有问题的教程,故我也发教程一篇 在你的Home/Desktop文件夹下面新建一个xxx.desktop的文件,并且加上执行权限 复制代码 ...

  • infomyca.exe是什么进程 作用有哪些 infomyca进程查询

    进程文件: infomyca or infomyca.exe 进程名称: Wireless-G Network Monitor 进程类别:存在安全风险的进程 英文描述: infomyca.exe is ...

  • Windows7和WinXP共享打印机和FTP设置d的方法是什么

    一、Win7访问WinXP的共享打印机 在许多的网上的帖子上说,一个是开放GUEST帐号,一个是通过添加网络端口的打印机。这两个,我都试过,前一个,丝毫不起作用,Win7能看到WinXP的机器,但看不 ...

  • 各种路由器的默认密码

    Manufacturer Product Revision Protocol User ID Password Access Level Comment 3COM CellPlex 7000 Teln ...

  • WPC11Cfg.exe是什么进程

    进程文件: WPC11Cfg or WPC11Cfg.exe 进程名称: Linksys Wireless USB Wireless Network Monitor 进程类别:存在安全风险的进程 英文 ...

  • WPC54Cfg.exe是什么进程

    进程文件: WPC54Cfg or WPC54Cfg.exe 进程名称: Linksys Wireless USB Wireless Network Monitor 进程类别:存在安全风险的进程 英文 ...