阅读背景:

PowerShell 抓取网络日志

来源:互联网 

豆子今天想看看PowerShell是不是有像Winsock之类的方法抓包,不过很遗憾,他有一个NetEvenPacketCapture的模块,但是他不像wireshark那样可以直接抓取TCP/IP包,他获得的是Windows的网络日志。长处是我可以直接用get-winEvent来剖析内容了,缺陷是我还是看不见直接的包的内容。豆子今天想看看PowerShell是不是有像Winsock之类的方法抓包,不过很遗憾,他有一个Net




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: