Microsoft Netwrok Moniter 3.4


Microsoftの提供しているパケットキャプチャツール。
以下、よく使う操作のメモ。



フィルタの書き方はC言語に似ている。以下、記述例。


プロセスでフィルタ

ProcessName=="hoge"


複数条件でのフィルタは&&、||を用いる

ProcessName!="" && ProtocolName=="SOAP"


ipアドレスでのフィルタ

ipv4.Address==192.168.255.1

パケットの中身、サイズを一覧(FrameSummary)に出力したい場合は
TCP Payload、TCP Payload Lengthを追加する。




動作確認環境:Windows XP