日々精進

新しく学んだことを書き留めていきます

microsoft network monitor(MNN)がいい感じ

今までパケット解析にWiresharkを使ってましたが、自宅の64bit Vistaマシンで使用すると不安定で落ちまくるので他のパケット解析ソフトが無いか探してみました。
MSが作ったものがあったので早速使ってみたところ、コレがいい出来。
Wiresharkよりもいいと感じた点は以下。

  • プロセス名が一覧に表示される。プロセス名によるフィルタも可能
  • IPアドレス(192.168.1.1など)ではなく、ドメイン名(www.google.comなど)が表示される
  • 一覧にフレームの要約(HTTP:Request, POST /files/upload)が出る



上記は設定を変更すればWiresharkでも出来るかもしれませんが、MNNはデフォルトで出来てるので楽ちん。
しかしパケットを見ていると何をやっているのかよくわからないパケットが結構ある。。勉強せねば。