2024 iThome 鐵人賽
分享至
搭配Wireshark看一下網路層行為,與EvenLog做比較
預設顯示方式是啟動0開始,可以改成Timez方便比對EventLog
接著新增欄位,預設沒有Desination Port,這是可以初步辨別可能是使用哪個服務
自己輸入名稱,選擇要加的類型
錄到的封包
https://unit42.paloaltonetworks.com/wireshark-tutorial-decrypting-rdp-traffic/
IT邦幫忙