netsh trace 生成的etl文件提取数据包自制成pcap文件
有人做过这方面的工作吗?就目前用tdh库可以提取十六进制的数据包,转成pcap文件我还有很多的错误…如果想要对应进程名称和数据包…进程名怎么从etl离线文件获取?
hair_man
2015/08/03 10:43- pcap
- etw
- event trac...
- net
- etl文件
- 点赞
- 收藏
- 回答
满意答案
有人做过这方面的工作吗?就目前用tdh库可以提取十六进制的数据包,转成pcap文件我还有很多的错误…如果想要对应进程名称和数据包…进程名怎么从etl离线文件获取?