【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)

news/2025/2/27 13:17:59/文章来源:https://www.cnblogs.com/lulight/p/18564188

副标题:Cloud Service Extended Support 实例中抓取网络包

通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。

本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤:

 

第一步:RDP进入Cloud Service Extended Support的实例中

第二步:用管理员权限打开CMD窗口,执行如下命令:

 netsh trace start persistent=yes capture=yes tracefile=<folder>\network_package_1123.etl

注:tracefile 为网络包保存文件路径和名称,<folder>\network_package_1123.etl 中<folder>文件夹名需要根据实际路径进行修改, 如 C:\logs\

第三步:等待1-2分钟, 执行  netsh trace stop ,停止抓包

 

等待文件生成后,复制到本地环境中。

第四步:转换网络包格式

在本地环境中,使用Etl2pcapng.exe(https://github.com/microsoft/etl2pcapng/releases/tag/v1.11.0)  小工具把文件转换为 wireshark 格式并打开分析网络包。转换命令:

 Etl2pcapng.exe " <folder>\network_package_1123.etl"  "<folder>\network_package_1123.pcapng" 

使用Wireshark就可以查看网络包进行分析!

 

参考资料

  • Etl2pcapng.exe : https://github.com/microsoft/etl2pcapng/releases/tag/v1.11.0
  • https://techcommunity.microsoft.com/blog/iis-support-blog/capture-a-network-trace-without-installing-anything--capture-a-network-trace-of-/376503
  • https://techcommunity.microsoft.com/blog/coreinfrastructureandsecurityblog/converting-etl-files-to-pcap-files/1133297

 

[END]

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/839758.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

hhdb数据库介绍(8-1)

部署 自动部署 自动部署为管理平台在界面中支持自动化安装部署计算节点集群的功能。目前管理平台从V2.5.0及以后拥有“集群部署”、“单机部署”两个自动化安装功能。“集群部署”适合从0开始一次性部署整套计算节点集群的场景,“单机部署”适合再已部署好的集群上新增个别集群…

玩手机打电话行为识别检测系统

玩手机打电话识别检测系统通过在指定区域安装监控摄像头,玩手机打电话识别检测系统实现7*24小时的实时监测,一旦发现有员工在上班时间抽烟或打电话,系统会立即触发告警机制。告警信息不仅会通过系统内部的警报系统发出,还会通过短信或邮件等方式通知管理人员,确保管理人员…

AO3400A-ASEMI中低压N沟道MOS管AO3400A

AO3400A-ASEMI中低压N沟道MOS管AO3400A编辑:ll AO3400A-ASEMI中低压N沟道MOS管AO3400A 型号:AO3400A 品牌:ASEMI 封装:SOT-23 批号:最新 最大漏源电流:5.8A 漏源击穿电压:30V RDS(ON)Max:30mΩ 引脚数量:3 芯片个数: 沟道类型:N沟道MOS管、低压MOS管 漏电流:ua 特…

图神经网络在欺诈检测与蛋白质功能预测中的应用概述

金融交易网络和蛋白质结构存在共同特征:它们在欧几里得(x, y)空间中难以建模,需要通过复杂、大规模且异构的图结构进行精确编码和表征。图是表示关系数据的自然结构范式,特别是在金融网络和蛋白质结构等领域。这类图能够捕捉实体间的复杂关系和交互模式,例如金融系统中的…

高空抛物智能抓拍摄像头

高空抛物智能抓拍摄像头基于C语言和Python视觉算法识别技术,高空抛物智能抓拍摄像头实现了对高空抛物行为的实时监控和预警。该系统通过安装在现场的监控摄像头,对小区现场进行7*24小时不间断的监测,当监控摄像头捕捉到可疑行为时,系统会立即进行分析,一旦确认为抛物行为,…

人员工服穿戴检测系统

人员工服穿戴检测系统基于先进的视觉算法,人员工服穿戴检测系统利用Python结合Opencv通过现场安装的监控摄像头实时捕捉画面,识别其是否正确穿戴了工作服、安全帽、护目镜、口罩和工鞋等个人劳保用品。一旦系统检测到有员工未按规定穿戴相应的劳保用品,它会立即进行抓拍,并…

CDH6.3.2集成ranger2.1.0

有需要已经打好的包和源码的 打赏一杯咖啡 30,发送邮件463951510@qq.com每天进步一点,加油!

【往届知网均已检索】第三届数字化经济与管理科学国际学术会议(CDEMS 2025)

会议亮点:1.知网检索稳定:AEBMR-Advances in Economics, Business and Management Research(ISSN: 2352-5428)出版2.参会人数多,口头报告和海报展示均提供正式的参会证书3.线下参会包含三餐,茶歇、会议物料:定制手提袋、会议手册、会议通知、会议日程、会议邀请函4.举办地…

出售短视频平台,多节点实例数据同步触发的方式

出售短视频平台,多节点实例数据同步触发的方式今天标题的内容,主要讲同步如何触发?内容已经圈定死,因此就不谈数据同步涉及的一致性,只谈如何触发这个动作。多节点实例触发的关键是,一旦触发,各个节点都要通知到位。那如何进行多个节点通知呢?答案就是通过广播。 本案例…

读数据质量管理:数据可靠性与数据质量问题解决之道12应对与缓解

应对与缓解1. 解决 1.1. 当你发现数据出了故障,并且了解到它的初步影响时,下一步(有时甚至在根因分析之前)就是要解决这个问题,并且和利益相关方沟通,协商接下来该怎么做 1.2. 在事故解决后,无论是通过修改代码、数据或者运行环境中的哪种方式,数据团队都应该与受到影响…

ENSP学习

开启dhcp服务时,需要先进入系统视图,不然系统无法识别命令

题解 - Omkar and Password

好橙。题目 洛谷的 RMJ 挂了我就不挂洛谷了。 题目大意给定长为 \(n\) 的数列,每次可以将相邻的且不相同的数字合并(即加和)。 问最短能合并成几个数。思路简析 虽然只是道橙题,但挺有趣。 太菜了,开始被硬控 5mins 😇。 考虑如果整个数列都是相同的数的话,必然不能合并…