共用方式為


分析Wireshark中的行動寬頻記錄

請遵循下列步驟,使用Wireshark診斷與行動寬頻相關的記錄:

  1. 下載 ETW (Windows 事件追蹤) 讀取器。 Wireshark 會從 3.5 版開始封裝 ETW 讀取器。

  2. 啟動 Wireshark 安裝程式之後,其中一個步驟是 選擇元件

    Wireshark 安裝程式 [選擇元件] 視窗的螢幕快照。

    展開 [工具]、向下捲動,然後選取 Etwdump

    Wireshark 安裝程式的螢幕快照,其中顯示如何在 [工具] 下選取 [Etwdump]。

  3. 啟動 ETW 讀取器。

    已選取 ETW 讀取器的 Wireshark 螢幕快照。

  4. 選項 A。按兩下 “...”按鈕,選擇要譯碼的 ETL 檔案。 您可以將篩選參數設定為只譯碼來自特定提供者的事件。 然後按下 [開始] 按鈕將檔案譯碼。

    具有 ETL 檔案選取和篩選參數之 ETW 讀取器的螢幕快照。

    選項 B. 開始即時會話,而非從檔案解碼事件。 即時會話需要空白的 ETL 檔案,而且您必須指定篩選參數。 然後按下 [開始] 按鈕。

    具有篩選參數和空白 ETL 檔案之 ETW 讀取器的螢幕快照。

  5. Wireshark 會顯示檔案或即時會話中已譯碼的 ETW 訊息和 MBIM 訊息。 您可以選擇篩選相關的訊息。 下列範例會篩選掉 WWAN-SVC 和 MBIM 訊息。

    Wireshark 的螢幕快照,其中顯示已譯碼的 ETW 和 MBIM 訊息,並套用篩選。

  6. 選取特定訊息以查看其詳細數據。

    顯示所選訊息詳細數據的Wireshark螢幕快照。

如果找到MBIM_CID_VERSION,則會自動選擇用來譯碼 MBIM 訊息的 MBIM 擴充版本。 如果在 ETL 檔案或即時會話中找不到MBIM_CID_VERSION,您可以手動選擇 MBIM 擴充版本來譯碼 MBIM 訊息。 單擊 [編輯 ->喜好設定... ->通訊協定 ->MBIM ->偏好的 MBIM 擴充版本] 以用於解碼當未捕獲 MBIM_CID_VERSION 時。

使用 MBIM 擴充版本選取的Wireshark喜好設定螢幕快照。