2014年12月3日水曜日

[Windows][WireShark]キャプチャしたパケットを保存する

キャプチャ方法

1.[Capture]-[Interfaces...]でどれをキャプチャするのかを決める。
  ※起動画面の[Interface List]を使っても同じ。
2.インターフェースが決まったら「Start」ボタンでキャプチャ開始。
3.キャプチャ終了のタイミングで[Capture]-[Stop]

保存方法

1.[File]-[Save もしくは Save As]で保存。
  ※全てのパケットが保存される。
  ※[Filter]のツールバーでフィルタ指定していてもその指定とは無関係に保存される。


時間単位とかサイズ単位とか分割しながら保存

1.[Capture]ー[Options...]を選択。
2.キャプチャするネットワーク インターフェースを決める。
3.[Capture Filter:]を決める。
   特定の IP アドレスとの通信のみ保存: "host 192.168.0.1"
   特定の IP アドレスの 80 番ポートの通信のみ保存: "host 192.168.0.1 and tcp port http"
   RDP は取らない: "not tcp port 3389"
4.保存するファイル名を指定する。
5.「Use multiple files」を使って何 MB で次のファイルにするか、何分で次のファイルにするか、いくつファイルを作ったら停止するかなど指定する。
6.[Start]


Windows Tools のページに戻る

0 件のコメント:

コメントを投稿