Open een Windows Terminal of Command sessie As Administrator
Check existing filters
# pktmon filter list
Clear all filters
# pktmon filter remove
Check capture status*
# pktmon status
Add a filter for LDAPS
# pktmon filter add -p 636
Start the capture
# pktmon start --etw
Probeer opnieuw verbinding te maken met de LDAP server / Indien je een andere poort wilt monitoren herhaal dan het commando dat het netwerkverkeer genereert.
Stop the capture
# pktmon stop
Converteer naar een tekst bestand
# pktmon format PktMon.etl > PktMon.txt
Analyseer / Upload de tekst file met een AI tool.
