您必须在 Windows Server 2022 Core 主机上捕获流量,然后使用最新的协议解码器分析 SMB 3.1.1 和 TLS 1.3 握手。您应该使用哪种工具集?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在服务器上使用 tshark/dumpcap 捕获,并在工作站上的 Wireshark 中分析 pcapng。.
为什么这是答案
正确的工具集是使用 tshark/dumpcap 在服务器上捕获流量,然后在工作站上的 Wireshark 中分析 pcapng 文件。Windows Server Core 不提供图形用户界面,因此需要使用命令行工具进行捕获。tshark 和 dumpcap 是 Wireshark 的命令行版本,可以高效地捕获网络数据包。Wireshark 是业界标准的网络协议分析器,拥有最新的协议解码器,包括对 SMB 3.1.1 和 TLS 1.3 的全面支持,并且提供强大的图形界面进行分析。 Microsoft Network Monitor 3.4 已停产,并且对 SMB 3.1.1 和 TLS 1.3 的支持有限或不存在。Microsoft Message Analyzer 也已停产,不再是受支持的替代品,并且其协议解析器可能不是最新的。NMCap 是 Network Monitor 的命令行工具,同样已停产,并且不具备现代 SMB/TLS 解析器。因此,在 Server Core 上直接分析是不切实际且低效的。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡