함께 놀자! Linux와 Python

Wireshark vs Microsoft Message Analyzer

0 269

1.
몇 달전 ZeroAOS 2.0 판올림을 위한 시험을 진행하였습니다. 이런저런 이유로 미루어두었던 변경을 확인하는 시험이었습니다. 이 때 중요한 시험중 하나는 데이타 확인입니다. 클라이언트와 서버의 통신으로 데이타 교환이 이루어지기때문에 서버와 클라이언트 모두를 살펴야 합니다.

시험중 이상한 부분이 있어서 윈도우7 환경에서 패킷 갈무리를 할 필요가 있었습니다. 가장 많이 사용했던 소프트웨어는 Wireshark입니다. 공개용 소프트웨어이고 다양한 기능이 많아서 자주 애용하던 제품입니다. 그런데 Network Interface를 인식하지 못하네요.

wireshark

원인을 찾아서 해결할 수 있지만 귀찮아서 생각을 바꾸었습니다. 그래서 대체재를 생각했습니다. 윈도우용 TCPdump도 있지만 대부분 상용입니다. 혹시나 하는 마음에 마이크로소프트가 제공하는것이 있는지 검색하였습니다. 아래가 눈에 들어왔습니다.

Network tracing (packet sniffing) built-in to Windows Clients (7,8,8.1,10) and Windows Server (2008 R2, 2012, 2012 R2).

윈도우가 패킷갈무리도구와 패킷분석프로그램을 제공한다고 합니다. 패킷갈무리방법입니다. Netsh를 이용합니다. netsh.exe가 무엇인지 궁금했습니다. 실행을 하니가 아래와 같이 나오네요. 윈도우환경에서 네트워킹과 관련한 일을 할 수 있는 쉘프로그램입니다.

netsh

netsh을 이용하여 아래와 같이 입력하면 패킷갈무리를 합니다. 아래와 같이 하지만 옵션을 다양하게 변경할 수 있습니다.

Netsh trace start scenario=NetConnection capture=yes report=yes persistent=no maxsize=1024 correlation=yes traceFile=C:\temp\NetTrace.etl

netsh

2.
이제 확장자가 etl인 데이타를 분석하여야 합니다. 설치는 아래의 URL을 참고하였습니다. 파일은 Microsoft Message Analyzer에 있습니다.

Tool: Installing the Microsoft Message Analyzer version 1.3

설치후 프로그램을 실행하면 어떤 모습일까요? 최소한 윈도우에서 패킷분석을 하고자 한다면 패킷갈무리의 불편함을 감수하면 wireshark보다 휠씬 편한 도구라는 생각이 들었습니다.

Message

About the author / 

smallake

댓글달기

최신 댓글

  • smallake 내 기억속의 여의도
    저도 인터넷에서 받은 사진이라 저작권이 없습니다. 사용하셔도 무방할 듯 하지만 인터넷에서 검색을 해보시면 좋을 듯 합니다.
  • PB 내 기억속의 여의도
    안녕하세요 여의도 흑백사진이 정말 멋있습니다. 혹시 여의도 대지조사 자료에 저 사진을 인용해도 괜찮을까요??
  • smallake 늙은 개발자
    작고 낭만이 있고 소박한 삶이 어느 때부터 더 어렵다는 생각이 들더군요. 그런 생각이 몸과 마음을 힘들게 한다고 생각하지 않고요.…

트윗

  • 한국거래소 이사장 사임. 누가 후임일지 모르지만 주주의 권리를 회복하길. 사실 코스콤 사장이 누가될지 더 관심입니다. 비정상적인 IT공륭을 어떻게 할지, 자본IT시장의 생태계 활성화로 다루었으면 합니다. https://t.co/EyhOfTEHw7.

    4 days ago
  • 문재인을 지지하지만 8.2 부동산대책를 반대하는 재건축 조합원. 사교육 반대를 외치지만 특모고와 SKY를 위해 학원을 보내는 부모. 차별 철폐를 외치지만 같이 일하는 비정규직이 정규직으로 되는 것을 반대하는 분들.인간의 이해관계는 단순하지 않다.

    4 days ago
  • 모두가 블록체인에 열광할 때 어떤 기업은 블록체인 특허로 장벽을 쌓습니다. 블록체인비지니스가 현실화하는 이 때 특허가 중요해집니다. : https://t.co/OkuflXWKID

    4 days ago
  • "박봉에 밤샘… 스타트업 떠나는 靑春들" 스타트업이 험난한 가시밭길이고 생존을 하면 다행이고 성공할 가능성은 적고 한국은 무지 적은 것이 현실. 그래도 하여야 할 가치를 찾는다면 그 또한 존중합니다. https://t.co/GQaSYvV1zj

    5 days ago
  • 새벽녘 찬 공기에 뒤척이다 일어나 아침을 준비합니다. 몇 일전까지 들리지 않던 귀뚜라미 소리도 들립니다. 가을 느낌입니다. 새롭게 시작하는 일들이 알찬 성과로 이어지도록 기도합니다.

    6 days ago
트레이딩컨설팅그룹이음 서비스

ZeroAOS, 매매API
ZeroFIX/OMS
국내외매매플랫폼
Jira, SPA, Node.js
매매서버 및 튜닝

자세한 정보는 아래를 선택하세요
    바   로   가   기