Wireshark をシステムにインストールせずに、ネットワークパケットのキャプチャやトレースを取得したい。
"netsh" コマンドを使用して、パケットキャプチャを生成し、再起動時に継続させることができます。
netsh trace start capture=yes report=yes tracefile=C:\temp\tracefile.etl persistent=yes maxsize=250
C:\Windows\system32>netsh trace start capture=yes report=yes tracefile=C:\temp\tracefile.etl persistent=yes
トレース構成:
-------------------------------------------------------------------
ステータス: 実行中
トレース ファイル: C:\temp\tracefile.etl
追加: オフ
循環: オン
最大サイズ: 250 MB
レポート: オン
C:\Windows\system32>
Etl2Pcapng を使用すると、Wireshark で読み込める pcap ファイルに変換できます。