资料来源:https://blog.csdn.net/water1209/article/details/126959361
windows下即使不安装wireshark也可以使用自带的命令行进行抓包,适用于需要进行电脑抓包,但是又不方便给电脑安装wireshark的情况
运行CMD
使用win+S快捷键,打开搜索框,输入“cmd”
找到命令提示符应用,右键-以管理员身份运行
在打开的命令行中输入
netsh trace start capture=YES
开启抓包,如下图,后续生成的抓包文件位置是D:\Users\yl3555\AppData\Local\Temp\NetTraces\NetTrace.etl
复现问题
问题复现完成后,在命令行中输入
netsh trace stop
关闭抓包
打开上述生成的抓包文件的位置,即可看到生成的抓包文件(.etl)
7.该文件无法直接在Wireshark中打开,可以在Microsoft Message Analyzer软件(需安装)中打开并导出为cap文件,cap文件可以在wireshark中查看打开导出