네트워크 패킷 캡처
네트워크 트래픽 캡처를 활성화하고 비활성화하려면 Trace(xbtrace.exe)(NDA 항목) 도구를 사용합니다.네트워크 캡처 시작
네트워크 캡처를 시작하려면xbtrace start netcap 명령을 사용합니다. 이는 기본 콘솔에서 네트워크 캡처를 시작합니다.
기본 콘솔이 아닌 다른 콘솔에서 추적을 시작하려면 /X: 인수를 사용합니다.
네트워크 캡처 중지
네트워크 캡처를 중지하려면xbtrace stop을 사용합니다. 기본적으로 캡처는 현재 디렉터리에 xbtrace.etl로 저장됩니다. 다른 위치나 파일 이름으로 저장하려면 stop 뒤에 경로와 파일 이름을 지정합니다. 예를 들어 xbtrace stop c:\temp\sample.etl은 추적 파일을 c:\temp\sample.etl로 저장합니다. 기존 파일 이름을 지정하면 xbtrace는 정보 메시지를 표시하고 추적은 계속 실행됩니다.
기존 파일 이름을 지정해도 콘솔에 있는 추적 데이터는 손실되지 않습니다. 현재 기존 추적 파일을 덮어쓸 수 있는 방법은 없습니다. 기존 파일을 삭제하거나 새 추적을 위해 다른 파일 이름을 지정해야 합니다.
/X 인수를 사용하여 콘솔 주소를 지정합니다.
네트워크 캡처 데이터 사용
다음 도구는 원시 네트워크 캡처를 열 수 있습니다. 선호하는 도구를 선택하세요.-
Microsoft Message Analyzer(MMA)를 사용하여 etl 네트워크 캡처를 열고 네트워크 이벤트를 볼 수 있습니다. MMA에서 캡처된 파일을 직접 분석합니다. 또한 MMA를 사용하여 캡처된 패킷 데이터를 PCAP 파일로 저장한 다음 Fiddler나 Wireshark와 같은 다른 도구에서 분석용으로 열 수 있습니다.
[!NOTE] Microsoft Message Analyzer는 보관되었으며 더 이상 유지 관리되지 않습니다.
- Network Monitor(netmon)를 사용하여 네트워크 캡처 etl 파일을 열고 패킷을 볼 수 있습니다. 모든 네트워크 이벤트를 완전히 구문 분석하려면 도구 > 옵션 > 구문 분석 프로필 아래에서 *‘Windows Parser Profile’*을 설정합니다. 캡처된 원시 네트워크 이벤트를 netmon에서 직접 분석합니다.
