行为管理AC Network Monitor抓包工具使用介绍

Network Monitor抓包工具使用介绍

更新时间:2023-07-20 15:33:58
Network Monitor抓包工具使用介绍

Network Monitor是一款用于抓取和分析网络数据包的工具。它可以帮助用户监控网络流量、诊断网络问题、分析网络性能等。以下是Network Monitor的使用介绍:

  1. 下载和安装:首先,从Microsoft官方网站下载Network Monitor的安装程序。然后,按照安装程序的指示进行安装。

  2. 启动工具:安装完成后,打开Network Monitor。在工具栏上有一个“新建捕获”按钮,点击它以开始抓包。

  3. 选择适配器:在新建捕获对话框中,选择要抓取数据包的网络适配器。如果你不确定应该选择哪个适配器,可以尝试选择默认的适配器。

  4. 开始抓包:点击“开始”按钮开始抓包。Network Monitor将开始捕获通过选择的适配器的网络数据包。

  5. 分析数据包:在抓包过程中,你可以看到实时的数据包列表。每个数据包都包含了详细的信息,如源地址、目标地址、协议类型、数据大小等。你可以通过点击数据包来查看更详细的信息。

  6. 过滤数据包:如果你只想查看特定类型的数据包,可以使用过滤器功能。在工具栏上有一个“过滤器”按钮,点击它以打开过滤器对话框。在对话框中,你可以设置过滤条件,如协议类型、源地址、目标地址等。

  7. 停止捕获:当你完成了数据包的抓取和分析,可以点击“停止”按钮停止捕获。

  8. 保存数据包:你可以将抓取到的数据包保存到文件中,以便以后分析。在工具栏上有一个“保存”按钮,点击它以保存数据包。

 
 
1、安装Network Monitor工具
安装的时候需要用管理员权限进行安装,选择默认的安装选项进行安装即可。
【注意】需要用管理员权限进行安装,否则会出现获取到网卡之类的情况,如果遇到获取不到,可以卸载尝试用管理员权限重新安装。

2、打开Network Monitor工具,选择new capture 这个按钮


2、选择start按钮,就开始抓包,如下图所示



3、点开左边对应的应用程序,就可以看到进程和哪些地址进行了通讯,如口袋助理,就跟139.129.76.154这个地址进行了通讯


4、点击stop,就可以停掉对应的抓包,如下图所示

6、保存数据包就可以选择 save as


7、保存下来的数据包可以用Wireshark打开查看(如果用Wireshark打开的话,和普通的数据包,没有区别),或者用Network Monitor打开查看
高阶用法:
抓包时可以根据IP地址,程序等过滤。下图中的"Load Filter"内置有很多示例
设置好过滤条件后,点apply保存,再抓包即可
常用过滤语句
1、指定某个程序的包
ProcessName.Contains("WeChat.exe")
2、指定某个IP地址的包
IPv4.Address == 192.168.0.100
3、指定某个协议的包
http or dns
4、指定某个端口的包
5、排除某个端口的包