Wireshark - 如何过滤来自visual studio的流量?

时间:2012-03-20 16:41:18

标签: wireshark

我正在尝试使用wireshark来发现为什么visual studio不会下载调试符号。

1)如何确定我在wireshark捕获中看到的哪个地址是visual studio的地址?

2)如何过滤,以便在捕获窗格中看到流量和Visual Studio?

我试图发现为什么visual studio不下载调试符号的相关问题在这里 - Debug Symbols not loading

3 个答案:

答案 0 :(得分:8)

Process Monitor是一个很好的轻量级工具,用于查看进程正在使用哪些套接字。您可以过滤PID或.exe名称(例如devenv.exe)

如果您同时运行Wireshark,则可以在右侧套接字上进行过滤以进行性能分析。

enter image description here

答案 1 :(得分:2)

您可以将捕获筛选器设置为仅显示来自特定tcp端口的流量,您可以指向运行IIS的端口。此选项位于Wireshark中的capture->选项菜单下。一旦您只捕获来自单个端口的流量,就可以更容易地判断谁正在发送/接收每个数据包。

enter image description here

答案 2 :(得分:0)

Microsoft Message Filter似乎是一个比Process Monitor更具信息性的工具,它也可以通过processID过滤捕获,同时提供接近Wireshark的功能。它不像Process Monitor那样轻量级(安装程序大约60 Mb)并且是专有的(但是是免费的)。