-
Wireshark3.2.4がリリースされました
2020-05-20 05:56Wireshark3.2.4がリリースされました!主な変更はQtが5.12.6に、Win環境でのキャプチャドライバがNpcap 0.9989に更新されています。※Win環境のダークモードはQTの制約で不可。また、脆弱性対応やダイセクタの更新および各種バグフィックスが含まれます 。 https://www.wireshark.org/download.html -
Windows10 May 2020 アップデートで加わったキャプチャ方法(キャプチャドライバのインストールなしで気軽にpcapngでパケットを取得してWiresharkを使えます!!)
2020-05-20 05:37Lawrence Abramsさんの投稿より https://www.bleepingcomputer.com/news/microsoft/windows-10-quietly-got-a-built-in-network-sniffer-how-to-use/
•Windowsのキャプチャ方法としては以前からnetshによる方法として netsh trace start capture=yes traceFile=ファイル名.etlがありましたが、こちらのETLは以前はWiresharkでうまく処理できなかったり現在のWiresharkはETL対応、インタフェースの指定が難しいなど問題がありました。これに対してWindows10 May 2020アップデートにおいて、新しくpktmon.exeに-l real-timeおよびpktmon pcapngオプションが追加されました
Pktm
1 / 1