Sådan bruges Pktmon.exe-netværkssnifferværktøjet på Windows 10

click fraud protection

Pakkesniffing ses ofte som en ondsindet handling, men det er ikke, medmindre der er en ondsindet hensigt bag det. EN netværk sniffing værktøj er ofte nyttigt til netværksadministratorer, når de skal løse noget.

På Windows 10 har brugere været nødt til at stole på tredjepartsnetværks sniffere i lang tid. Ikke kun kan dette være en anledning til bekymring, da det er et tredjepartsværktøj, men disse værktøjer er ikke altid gratis og kræver en vis opsætning.

Pktmon.exe netværkssniffer på Windows 10

Følg nedenstående trin for at bruge Pktmon.exe-netværkssniffer på Windows 10.

  1. Åben Kommandoprompt med administratorrettigheder.
  2. Som standard skal du åbne for placeringen 'C: \ Windows \ System32'. Hvis det ikke gør det, skal du bruge kommandoen herunder til at flytte til den.
cd C: \ Windows \ System32
  1. Kør denne kommando til start med at overvåge netværket.
pktmon start
  1. Hvis du også gerne vil oprette en log, skal du ændre ovenstående kommando til følgende.
pktmon start --etw
  1. Lad værktøjet køre, så længe du har brug for det. Når du er færdig med at overvåge netværket, kan du gøre det
    instagram viewer
    stop værktøjet med følgende kommando.
pktmon stop
  1. Når du stopper værktøjet, vil du se en komplet rapport om, hvad værktøjet har fundet. Til se loggen, hvis du oprettede en, kør følgende kommando. Du kan ændre navnet på tekstfilen til alt, hvad du kan lide. Hvis der allerede findes en fil med det navn, overskrives den uden advarsel.
pktmon.exe-format pktmon.etl -o mylog.txt

Andre kommandoer

Gør følgende for at se alle understøttede kommandoer, som Pktmon.exe kan køre.

  1. Åben Kommandoprompt med administratorrettigheder.
  2. Kør følgende kommando.
pktmon hjælp

Du får følgende. Ud over disse kommandoer kan du også ændre Start-kommandoen og bruge den til at overvåge en bestemt port, blandt andet. Du bliver nødt til at læse op på de kontakter, der kan bruges med det.

  • filter Administrer pakkefiltre.
  • comp Administrer registrerede komponenter.
  • Nulstil Nulstil tællerne til nul.
  • Start Start pakkeovervågning.
  • hold op Stop overvågning.
  • format Konverter logfil til tekst.
  • losse Aflæs PktMon-driver.

Konklusion

Dette er et nyt værktøj, og det er sikkert at køre. Du kan bruge de logfiler, det opretter med andre apps, til at analysere trafikken, eller du kan blive kreativ med de filtre, du bruger, når du begynder at overvåge. Værktøjet er på ingen måde lavt på funktioner. Dets eneste ulempe på dette tidspunkt er, at det er et kommandolinjeværktøj, der ikke har noget GUI-alternativ.

watch instagram story