Springe zum Inhalt

Rant: Microsoft-Netzwerktrace

Du kannst HTTPS-Traffic von WinHttp tracen haben sie gesagt:

  1. netsh winhttp set tracing trace-file-prefix="C:\Temp\dpws" level=verbose format=ansi state=enabled max-trace-file-size=1073741824

Das Kommando erzählt unter Windows 10, dass das jetzt ganz anders geht:

  1. C:\WINDOWS\system32>netsh winhttp set tracing trace-file-prefix="C:\TEMP\WinHTTP" level=verbose format=ansi state=enabled max-trace-file-size=1073741824
  2.  
  3. Verwendet "netsh trace start scenario=InternetClient".

Das "neue" Kommando speichert den Trace natürlich wo ganz anders:

  1. C:\WINDOWS\system32>netsh trace start scenario=InternetClient
  2.  
  3. Ablaufverfolgungskonfiguration:
  4. -------------------------------------------------------------------
  5. Status:             Wird ausgeführt
  6. Ablaufverfolgungsdatei:         C:\Users\Ich\AppData\Local\Temp\NetTraces\NetTrace.etl
  7. Anfügen:             Aus
  8. Kreisförmig:           Ein
  9. Maximale Größe:           250 MB
  10. Bericht:             Aus

Das neue Tracing erzeugt ETL-Files haben sie gesagt. Die Daten des Traces kann man sich mit dem seit 2010 nicht mehr weiterentwickelten Microsoft Network Monitor ansehen:

Trace events are collected in the ETL file, which can be viewed using tools such as Network Monitor.

Das Ganze sieht dann so aus:

Wie man sieht, sieht man genau nichts. Danke für gar nichts, Microsoft.

3 Gedanken zu „Rant: Microsoft-Netzwerktrace

    1. Jens Tautenhahn

      Uiuiui, da haben mich die Rufe des Internets wohl nicht erreicht. Danke für den Tipp! Na wenigstens weiß ich jetzt, dass HTTPS über Proxy mit Diffie Hellman Cipher von dem Teil auch nicht dekodiert werden kann. Hätte ich ja auch gleich Wireshark nehmen können...

      Der in früheren Versionen mögliche Trace von WinHTTP hat die unverschlüsselten Daten in ein Logfile reingeschrieben. Diese Funktion gibt es nun nicht mehr. Netzwerktrace von eigenen Programmen die HTTPS sprechen ist damit nun nicht mehr möglich.

Kommentare sind geschlossen.