PowerShell 抓取網絡日誌

豆子今天想看看PowerShell是否有像Winsock之類的方式抓包,不過很遺憾,他有一個NetEvenPacketCapture的模塊,但是他不像wireshark那樣可以直接抓取TCP/IP包,他獲取的是Windows的網絡日誌。優點是我可以直接用get-winEvent來分析內容了,缺點是我還是看不見直接的包的內容。 整個模塊一共有23個命令,新手一般會比較迷糊到底怎麼用。 豆子主要參考了
相關文章
相關標籤/搜索