Exchange工具05—Network Monitor 3.4

network monitor 3.4是微软提供的一款免费的抓包工具,可协助管理员抓取客户端或者服务器端的一些访问和交互信息,帮助排查问题。

本文分享一下这款工具的获取、安装和抓包方式。

首先这款工具我们可以从微软的官网进行下载,下载地址如下。

Download Microsoft Network Monitor 3.4 (archive) from Official Microsoft Download Center  
http://www.microsoft.com/en-us/download/details.aspx?id=4865

在下载详情里面,可以查看能够下载的版本,以及适应安装的操作系统列表,如图。

f89eba1ef8bc41d484f2be17bb7300ea

我们选择download进行下载,之后会让我们选择要下载的版本,如图。

如果是64位系统,那我们就选择x64.

9e24b1b1800949eb8185b6602e18d559

下载完成后,双击运行安装即可。

下面来介绍一下使用的方式。

我们选择开始——程序——Microsoft network monitor 3.4,打开该工具,如图。

e380db46b7b4447181d1e919b0353f2a

正式抓包之前,我们可以配置一下,要抓取的网卡,可以在左下角进行选择,如图。

f1397be97fe0404b89db3b69d6ed1fa7

然后不需要做其他的配置,我们在左上角选择new capture即可,当然,如果想打开之前已经抓好的抓包文件,可以选择open capture file,如图。

39e65006c3904a5aa26b38bb4939293e

选择new capture之后,我们在打开的抓取数据包界面,选择start即可开始抓包。

ce10435cfdf0447eb3a93e127b9cdb2e

然后在左侧的窗格就可以看到实时捕获的信息了,如图。

066cebf6d4274c49a639b468e8df497c

从上图可以看到,netmon可以捕获流经网卡的网页访问和应用程序访问的流量。

当抓取完成后,我们选择stop即可,如图。

4487e1d8112440469fa85fbc6b7f0a84

停止抓包之后,我们选择Save As,可以把捕获的信息保存下来,进行分析,如图。

b5d9c537c0c54d6d84d45a17dfb59cf2

在capture界面,可以看到流量的详细信息,比如源和目的,所走的协议等等。

fe690abc71aa45c49ca7f343e93fe1e3

在parsers界面,可以看到对应协议的详细信息。

edd6090035754d04bce403a68c53e15c

对于netmon形成的抓包文件,我们也可以使用其他的抓包工具进行分析,比如你如果比较熟悉wireshark的话,那就可以使用wireshark来打开netmo抓取的文件进行分析查看。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值