Windows环境下网络分析的首选工具
Microsoft Network Monitor是微软官方推出的网络数据包分析工具,它会精准定位协议层面问题,快速定位故障点,还可以查看进程级流量,验证协议交互是否符合预期,强大的数据包捕获能力令许多用户爱不释手,想解决网络问题的话可以优先考虑它。
1、支持多网卡:不管是物理网卡还是虚拟网卡,或者是无线网卡都支持,可同时捕获多个会话。
2、自动碎片重组:会自动重组IP分片和TCP分段,还原完整报文,避免出现数据不完整的问题。
3、进程关联追踪:显示每个数据包对应的进程 ID/名称,能直接定位出是哪个程序在发流量。
4、双模过滤系统:提供捕获过滤+显示过滤双模式,精准控制数据量,快速定位目标流量。
1、深度协议解析:支持上百种协议,覆盖TCP、HTTP和DNS等等,对微软私有协议解析最完善。
2、自定义解析器:还可以自行编写/导入自定义协议解析器,适配私有协议分析,功能十分强大。
3、自动转换时区:会全自动捕获保存时区信息,打开时自动转为本地时区,便于跨时区分析。
4、会话分组:按源-目的IP+端口自动聚合会话,清晰查看完整交互流程,不错过每个瞬间。
1、它会捕获多个网络会话,实时监控网络。

2、选择你要查看的网络,会显示详细的IP地址和硬件地址。

3、输入要查找的文件,下方消息视图会快速显示结果。
