Windows 7 Packet Capture

You have several options to capture packets on Windows 7 on is Wireshark the other is

netsh

 


C:\Users\rt01&gt;netsh trace show scenarios</p><h2>Verfügbare Szenarien (18):</h2><p>AddressAcquisition: Problembehandlung in Zusammenhang mit der Adressenerfassung
DirectAccess:       Problembehandlung in Zusammenhang mit DirectAccess
FileSharing:        Allgemeine Datei- und Druckerfreigabeprobleme behandeln
InternetClient:     Probleme mit der Webkonnektivität diagnostizieren
InternetServer:     Behandeln von serverseitigen Webkonnektivitätsproblemen
L2SEC:              Problembehandlung in Zusammenhang mit der Authentifizierung auf der 2. Schicht
LAN:                Problembehandlung im Zusammenhang mit verkabelten LANs
Layer2:             Problembehandlung in Zusammenhang mit der Konnektivit&auml;t auf der 2. Schicht
MBN:                Problembehandlung in Zusammenhang mit mobilem Breitband
NDIS:               Problembehandlung in Zusammenhang mit Netzwerkadaptern
NetConnection:      Problembehandlung bei Netzwerkverbindungen
P2P-Grouping:       Peer-zu-Peer-Gruppierungsprobleme behandeln
P2P-PNRP:           Problembehandlung in Zusammenhang mit dem Peer Name Resolution-Protokoll (PNRP)
RemoteAssistance:   Probleme mit der Windows-Remoteunterstützung behandeln
RPC:                Probleme mit dem RPC-Framework beheben
WCN:                Problembehandlung in Zusammenhang mit der Windows-Sofortverbindung
WFP-IPsec:          Behandeln von Windows-Filterplattformproblemen und IPsec-bezogenen Problemen
WLAN:               Problembehandlung in Zusammenhang mit drahtlosen LANs

 


C:\Windows\system32&gt;netsh trace start scenario=MBN capture=yes report=yes tracefile=c:\trace\trace.etl</p><h2>Ablaufverfolgungskonfiguration:</h2><p>Status:                  Wird ausgeführt
Ablaufverfolgungsdatei:  C:\trace\trace.etl
Anfügen:                 Aus
Kreisförmig:             Ein
Maximale Größe:          250 MB
Bericht:                 Ein

 


netsh trace stop

 

then you can use the Network Monitor NM