Winshark:一款用于控制ETW的Wireshark插件
# Winshark:控制ETW的Wireshark插件使用指南
## 1. Winshark概述
Winshark是一款用于控制ETW(Event Tracing for Windows)的Wireshark插件,它能够帮助研究人员在同一工具下捕捉和分析网络事件和系统事件。
### 主要特性
- 基于libpcap后端捕捉ETW事件
- 提供生成器为已知ETW生成所有解析器
- 支持Tracelogging覆盖绝大多数Windows操作系统日志技术
- 支持混合所有类型的事件(网络事件和
2025-08-15 02:10:48
0