한줄평
“윈도우에서 뜬 ETL 패킷 캡처를 Wireshark 로 분석해야 할 때 꼭 필요한 도구입니다. 다만 오직 변환만 하며, 캡처나 분석 기능은 다른 도구에 맡깁니다.”
이런 분께 윈도우 네트워크 로그를 Wireshark 로 분석하려는 엔지니어께
좋은 점
- ETL 캡처를 Wireshark 로 여는 표준 경로
- 마이크로소프트 제작으로 신뢰성 높음
아쉬운 점
- 변환 외 캡처·분석 기능은 없음
이티엘투피캡엔지 소개
윈도우가 남기는 ETL 형식의 네트워크 캡처 로그를 Wireshark 가 읽을 수 있는 pcapng 형식으로 변환하는 명령줄 도구입니다. netsh trace 로 뜬 패킷 로그를 표준 분석 도구로 열 수 있게 다리를 놓아 줍니다. 마이크로소프트가 만든 단일 목적 변환기입니다.