2011. 11. 25. 15:43

Microsoft Network Monitor 3.4

5-6년전에 해당 툴을 구동해본적이 있었으나, 그때 2.x 버전은 극히 재한적인 기능이어서 이더리얼(지금의 와이어샤크)로 대처해서 사용해던 기억이 있습니다.

오늘 와이어샤크를 보다가 [Save] 에 [Microsoft Netmon 3.x] 로 저장 저장하는것이 있어 다시한번 Microsoft Netmon 을 살펴봤습니다.

Microsoft NetMon 2.x 사용시 그당시 나왔던 이더리얼과 비교가 안될만큼 떨어지는 기능을 가졌었는데, Netmon 3.x  버전부터는 이더리얼(현 와이어샤크)기능과 같이 패킷 캡쳐 필터링이 가능합니다.


                                    http://www.microsoft.com/download/en/details.aspx?id=4865








* 간단한 command 창에서 진행.

아래 그림과 같이 설치가된 폴더에서 client.cap 파일을 10M 까지 쌓으라는 설정을 하였습니다.
C:\Program Files\Microsoft Network Monitor 3> nmcap /network * /capture /file client.cap:10M