首页
windows
驱动
往windows镜像中添加驱动
集成驱动与补丁到Windows7的ISO文件
禁用Win系统自动更新驱动
Windows Service 中安装网卡驱动
office
excel中的函数
Win故障处理
win10文件夹右键菜单转圈圈假死
内存占用很高
激活许可
kms激活
office删除授权
KMS38
MAS开源激活脚本
解除网页禁止复制
封装win10系统
封装系统工具
DISM命令常见用法
封装win10-U盘安装系统
封装win10-U盘安装系统2--sysprep封装后的自动化
Win镜像文件iso添加补丁包
WDS+MDT自动装机
ISO镜像中的install.esd转为install.wim
微软资源
Win实用工具
微软官方-网络数据收集NetMon
微软官方工具
Win下查看文件被哪个进程占用
Everything 的文件索引、HTTP共享
文件转换器File Converter
恢复电脑上删除的文件
查看桌面弹窗广告是哪个应用-ProcessExplorer
Win-网络
获取网卡的接口号
Win下查看端口被哪个进程占用
方便的编辑切换hosts文件OpenArk
win10中用curl或PowerShell调用HTTP post 接口
从windows获取连接的USB设备列表_python或cmd
检测硬件信息
显卡压力测试
bat压缩文件夹并备份到smb共享
bat脚本中使用WinSCP命令备份linux中文件
WinScp命令行下载脚本(示例代码)
Win10下用系统自带SCP命令免密码上传、下载centos服务器上的文件
Win笔记
win10查看设备序列号、硬盘序列号、硬盘ID
Windows 系统下 MD5 值计算方法
Windows 关闭显示命令
Win中查看进程名称、使用的端口
Win10命令行中查看wifi密码
查看、杀掉进程
用CMD弹出提示框
Windows软件静默安装
WDS跨网段配置_网络
Windows修改静态路由表和跃点数
bat脚本映射共享文件夹为盘符
win中备份文件到阿里对象存储 OSS
Windows管理工具命令行Wmic
Win10自动修复失败,你的电脑未正确启动
TCP端口ping命令_psping
bat脚本
BAT批处理中的字符串处理
获取本机ip和ping网关
统计win共享文件夹内哪些用户有权限
bat脚本——for循环用法
BAT脚本之判断文件是否存在
bat笔记
bat方式实现企业微信群机器人告警
bat脚本检测USB设备掉线时企微告警
Bat脚本日期时间获取
Win中检查某一进程是否存在
if和errorlevel
goto和call
bat中修改计算机名为sn号
批处理- 内置环境变量ERRORLEVEL
bat修改host文件
本文档由 内网文摘 发布,转载请注明出处
-
+
首页
微软官方-网络数据收集NetMon
Microsoft Network Monitor 3.4 本文介绍如何使用 Microsoft 网络监视器 3.4,这是一种用于捕获网络流量的工具。(已停止开发) ==可针对某一个程序 查看其外连的服务器地址和数据== 若要开始, 请[下载网络监视器工具](https://www.microsoft.com/download/details.aspx?id=4865 "下载网络监视器工具")。 安装网络监视器时,它会安装其驱动程序并将其挂钩到设备上安装的所有网络适配器。当驱动程序在安装过程中挂接到网络接口卡 (NIC) 时,NIC 会重新初始化,这可能会导致短暂的网络故障。 32位、64位不通用 [【附件】NetMon微软网络监视器NM34_x64.exe](/media/attachment/2022/10/NetMon微软网络监视器NM34_x64.exe) [【附件】NetMon微软网络监视器NM34_x86.exe](/media/attachment/2022/10/NetMon微软网络监视器NM34_x86.exe) 捕获流量 1.通过选择 “以管理员身份运行”,以提升的状态运行 netmon。 ![](/media/202210/2022-10-26_105110.png) 2.将打开网络监视器,并显示所有网络适配器。 选择要在其中捕获流量的网络适配器,单击 “新建捕获”,然后选择 "开始"菜单。 ![](/media/202210/2022-10-26_105119.png) 3.重现问题,你将看到网络监视器在网络上抓取数据包。 选择 “停止”,然后转到 “文件>保存 以保存结果。 默认情况下,该文件将保存为“.cap”文件。 也可如图单击某一个程序,右键复制出这个程序外连的ip。 ![](/media/202210/win官方网络监视器_1666753233.PNG) 保存的文件捕获了流向本地计算机上所选网络适配器的所有流量。 但是,你的兴趣只是调查与你面临的特定连接问题相关的流量/数据包。 因此,需要筛选网络捕获以仅查看相关流量。 常用筛选器 ``` Ipv4.address==“client ip”和 ipv4.address==“server ip” Tcp.port== Udp.port== Icmp Arp Property.tcpretranmits Property.tcprequestfastretransmits Tcp.flags.syn==1 ``` 提示 如果要筛选特定字段的捕获,但不知道该筛选器的语法,只需右键单击该字段,然后选择 “将 所选值 添加到显示筛选器”。 参考: https://learn.microsoft.com/zh-cn/windows/client-management/troubleshoot-tcpip-netmon?source=recommendations
local
2022年11月10日 20:59
分享文档
收藏文档
上一篇
下一篇
微信扫一扫
复制链接
手机扫一扫进行分享
复制链接
关于 LocalNetwork
LocalNetwork
是由mrdoc开源
LocalNetwork.cn
修改的在线文档系统,作为个人和小型团队的云笔记、文档和知识库管理工具。
如果此文档给你或你的团队带来了帮助,欢迎支持作者持续投入精力更新和维护!内网文摘 & LocalNetwork
>>>主页
logo
logo
下载Markdown文件
分享
链接
类型
密码
更新密码