Capture de paquets via cmd

12

Je veux savoir s'il existe un outil que je peux utiliser pour créer des scripts de capture de paquets (ligne de commande) sans avoir à installer quoi que ce soit (et de préférence même pas pcap). C'est pour les machines Windows; l'outil serait exécuté avec des informations d'identification administratives.

Je veux juste glaner l'IP source / destination et la paire de ports pour les paquets envoyés et sortis. Netstat ne fonctionnera pas, car les sessions peuvent s'ouvrir et se fermer en quelques millisecondes et seraient manquées.

La recherche rapide sur Google révèle que je vais devoir payer pour un outil coûteux ou m'en tenir à des outils basés sur une interface graphique.

la personne
la source

Réponses:

19

Windows 7 et supérieur ont cette fonctionnalité intégrée. Http://blogs.msdn.com/b/canberrapfe/archive/2012/03/31/capture-a-network-trace-without-installing-anything-works-for- shutdown-and-restart-too.aspx

La version courte:

  1. Ouvrez une invite de commande élevée et exécutez: netsh trace start persistent=yes capture=yes tracefile=c:\temp\nettrace-boot.etl(assurez-vous que vous disposez d'un répertoire \ temp ou choisissez un autre emplacement).

  2. Reproduisez le problème ou effectuez un redémarrage si vous tracez un scénario de démarrage lent.

  3. Ouvrez une invite de commande élevée et exécutez: netsh trace stop

Votre trace sera stockée dans c: \ temp \ nettrace-boot.etl ** ou là où vous l'avez enregistrée. Vous pouvez afficher la trace sur une autre machine à l'aide de netmon.

mfinni
la source
Super, certainement un bel outil pour un administrateur réseau
personne le
Savez-vous par hasard si le fichier résultant peut être analysé à l'aide de Wireshark sur un système Ubuntu 14.04?
kasperd
Et ici, j'espérais pouvoir diriger certains utilisateurs Windows moins techniques vers vos instructions assez simples pour capturer une trace de paquet. Cela ne fonctionnera pas si bien, si je dois guider ces mêmes utilisateurs à travers toutes les étapes pour installer un autre programme juste pour convertir le fichier résultant dans un format utilisable: - /
kasperd
À un moment donné, vous aurez besoin d'une personne techniquement compétente pour lire la trace; qui que ce soit peut faire la conversion.
mfinni