Có một công cụ được đánh giá thấp khác từ chính Microsoft: 'Microsoft Network Monitor'. Về cơ bản điều này là rất giống với wireshark với ngoại lệ là một số giao thức MS cụ thể có phân tích cú pháp tốt hơn và hỗ trợ trực quan hơn wireshark chính nó và rõ ràng nó sẽ chỉ chạy dưới cửa sổ ;-).
Công cụ này khá cũ và trông bị bỏ hoang (không thấy một bản phát hành mới hơn) nhưng vẫn thực hiện tốt công việc và ngữ pháp để xác định giao thức mới khá gọn gàng/thú vị - vì vậy điều này vẫn có rất nhiều quyền lực cho tương lai.
Ví dụ Phân tích - Recording được lọc cho TDS - vì vậy các gói khác được discared chủ yếu:
Điều này cũng đúng cho các kết nối sql server. Các MNM thậm chí có thể hình dung các resultsets đi qua dây - khá gọn gàng. Tuy nhiên wireshark như đã đề cập ở trên sẽ là đủ để xác nhận mã hóa và giấy chứng nhận áp dụng trên dây chính nó. Có nghĩa là nó có thể hiểu được TDS-Protocoll đầy đủ.
Xử lý TLS
Ngoài ra với một phần mở rộng (được gọi là chuyên gia) 'NmDecrypt' và giấy chứng nhận quyền (bao gồm các phím riêng) - nó có thể giải mã protocolls - khá tốt đẹp cho TDS trong đó sử dụng TLS INSIDE của TDS - không có thắc mắc - không ai đã thực sự thực hiện điều đó được nêu như một protocoll hỗ trợ đầy đủ cho Wireshark;)
Liên kết cho các công cụ:
+1 Đây là một công cụ tuyệt vời cho điều đó. – BenAlabaster
+1, tạm biệt với câu trả lời trễ của tôi. – karim79
+1 khác cho Wireshark. Đây chính xác là những gì tôi sử dụng để chứng minh cho khách hàng khi họ hỏi liệu một cái gì đó có an toàn hay không. –