Um artigo do XDA nesta semana descrevia as quatro pequenas utilidades de rede que o autor mantém em um pendrive que nunca sai da mochila. O argumento é simples: quando um roteador fica inacessível, quando o DNS responde incorretamente, ou quando uma impressora que funcionava ontem desaparece, precisamos de ferramentas que iniciem na máquina Windows de outra pessoa em dez segundos sem instalador, aprovação de administrador, ou uma sincronização do OneDrive que ainda não aconteceu. Os sete melhores aplicativos para um kit de ferramentas de rede USB portátil abaixo cabem em 200 MB no total em uma unidade flash de $6.
O que procurar em uma ferramenta de rede portátil
- Verdadeira portabilidade. O executável é executado a partir do pendrive sem escrever em
Program Files, sem instalador e sem chaves de registro persistentes. Muitos builds “portáteis” ainda escrevem em%APPDATA%; verifique com o Process Monitor primeiro antes de confiar neles. - Sem administrador necessário, ou fallback de administrador limpo. A captura de pacotes e ICMP de baixo nível geralmente precisam de administrador; verificação e busca não deveriam. Um bom kit funciona em ambos os níveis de privilégio.
- Binário assinado ou fonte reproduzível. A máquina Windows de alguém pode bloquear executáveis não assinados sob o SmartScreen. Prefira um build assinado; guarde o SHA-256 em um arquivo de texto no pendrive.
- Licença clara. Cada aplicativo abaixo é gratuito para uso doméstico e de pequenas lojas que a maioria dos leitores realmente fará; dois são de código aberto e dois são freemium com um nível gratuito funcional.
- Suporta v4 e v6. IPv6 é finalmente comum o suficiente em redes domésticas que um scanner que não pode vê-lo perde metade do tráfego.
Comparação rápida
| Ferramenta | Melhor para | Licença | Executável portátil | Admin necessário |
|---|---|---|---|---|
| Nmap (Zenmap) | Verificações profundas, detecção de serviço e SO | Código aberto | Sim | Para verificações SYN |
| Angry IP Scanner | Verificação rápida de sub-rede | Código aberto | Sim | Não |
| Advanced IP Scanner | Descoberta de compartilhamentos Windows e RDP | Freeware | Sim | Não |
| WinMTR | Traceroute + ping em uma visualização | Código aberto | Sim | Não |
| PuTTY | SSH, série, telnet para roteadores | Código aberto | Sim | Não |
| Wireshark Portable | Captura e análise de pacotes | Código aberto | Sim | Sim (Npcap) |
| Fing Desktop | Inventário LAN amigável e teste de velocidade | Freemium | Instalador, cópia USB funciona | Não |
1. Nmap (Zenmap), Melhor para o momento “que dispositivo é esse”
Nmap é a ferramenta que queremos quando já sabemos que algo está na rede e queremos saber o quê. Zenmap é o invólucro da GUI. Tanto a CLI quanto o Zenmap funcionam a partir de uma cópia portátil no pendrive, embora verificações SYN precisem de admin. O perfil “quick scan” encontra hosts ativos e portas abertas em menos de trinta segundos em um /24. O perfil “intense scan, no ping” pega dispositivos que ignoram ICMP mas ainda respondedm a TCP, que é a maioria dos equipamentos de casa inteligente consumer dos últimos três anos.
Onde fica aquém: A saída do Nmap é verbosa. Em uma máquina estranha, execute uma verificação mais curta primeiro, ou encaminhe através de --top-ports 100. A varredura completa de 65k portas é raramente o que realmente precisamos.
Preços: Gratuito e código aberto.
Resumo: Cada kit USB de rede começa aqui. Nada mais o substitui.
2. Angry IP Scanner, Melhor para verificação rápida de sub-rede sem admin
Angry IP Scanner é o que procuramos quando não precisamos da profundidade do Nmap. Ele varre um /24 em alguns segundos, resolve DNS reverso e mostra prefixos de fornecedores MAC para que você possa identificar o telefone, a impressora e a coisa que você não reconhece. O build portátil de executável único cabe no pendrive e é executado sem admin, que é o ponto todo.
Onde fica aquém: A identificação é superficial. Se você precisar saber o SO real do dispositivo e as versões do serviço, escale para Nmap.
Preços: Gratuito e código aberto.
Resumo: Execute isso primeiro. Escale para Nmap apenas se um dispositivo parecer interessante.
3. Advanced IP Scanner, Melhor para compartilhamentos Windows e atalhos RDP
Advanced IP Scanner da Famatech é a versão Windows do primo Angry IP Scanner. Ele expõe compartilhamentos SMB, oferece clique direito para RDP e lê nomes NetBIOS, que é exatamente o que uma pequena rede de escritório deseja. Ele é executado a partir do pendrive como um único executável portátil, sem instalador. Comparado ao Angry IP Scanner, é um pouco mais lento na varredura, mas oferece ações mais úteis com clique direito em redes pesadas do Windows.
Onde fica aquém: Freeware, não código aberto. Leia a licença da Famatech antes de implantar comercialmente.
Preços: Gratuito.
Resumo: Mantenha isso no pendrive ao lado do Angry IP Scanner. Eles se complementam em LANs Windows.
4. WinMTR, Melhor para descobrir onde uma conexão lenta se quebra
WinMTR é uma porta do Windows da ferramenta clássica traceroute-plus-ping mtr. Ele mostra cada salto entre você e um destino com estatísticas de perda e latência contínuas, que é exatamente como você prova que “a internet está lenta” é na verdade “o salto 4 no ISP perde 12 por cento.” O build Sourceforge é um único executável, portátil e sem admin.
Onde fica aquém: WinMTR não vê desenvolvimento ativo há um tempo; BestTrace e PingPlotter mais novos são mais polidos. Mas WinMTR é executado a partir do pendrive sem problemas, que é o que importa aqui.
Preços: Gratuito e código aberto.
Resumo: Sempre que uma rede é “lenta mas conectada”, execute isso para cinco saltos após o roteador do cliente.
5. PuTTY, Melhor para falar com roteadores, comutadores e portas de console
PuTTY é o cliente SSH que todo administrador de rede usou pelo menos uma vez. Em um pendrive portátil, permite que você faça login em roteadores OpenWrt, comutadores gerenciados e qualquer console de porta serial com um cabo USB-para-série. O build portátil persiste as sessões dentro de sua própria pasta, então um pendrive que visitou cinco sites lembra todos eles.
Onde fica aquém: A interface envelheceu. Se você deseja abas e uma aparência moderna, mantenha o PuTTY no pendrive como fallback e adicione MobaXTerm Portable ou Termius como primário. Mas o PuTTY funciona em qualquer máquina Windows.
Preços: Gratuito e código aberto.
Resumo: Pertence a cada pendrive, para sempre.
6. Wireshark Portable, Melhor para a análise de pacotes “por que isso não funciona”
Wireshark Portable, empacotado pelo PortableApps, é uma instalação completa do Wireshark que é executada a partir do pendrive. Ele precisa do Npcap instalado no host para capturar tráfego ao vivo, o que significa admin, mas Npcap pré-instalado em um PC doméstico é comum. Os filtros de exibição do Wireshark (http.host contains netflix, dns.qry.name, ip.addr==192.168.1.55) transformam uma captura ao vivo em uma resposta em segundos.
Onde fica aquém: Wireshark em uma máquina compartilhada é pesado: pode consumir centenas de MB de RAM em uma rede ocupada. Use um filtro de captura (host 192.168.1.55) em vez de um filtro de exibição para execuções longas.
Preços: Gratuito e código aberto.
Resumo: O tribunal do último recurso. Se nada mais explicou o problema, o Wireshark o fará.
7. Fing Desktop, Melhor para um inventário LAN amigável em um clique
Fing Desktop traz a identificação de dispositivo do aplicativo de telefone e testes de velocidade para Windows. Não é um aplicativo verdadeiramente portátil, mas o instalador é pequeno e vive feliz em um pendrive para instalações repetidas em máquinas estranhas. Seu banco de dados de dispositivos é mais forte do que qualquer um dos scanners acima, então “dispositivo totalmente novo, fornecedor desconhecido” geralmente é realmente nomeado pelo Fing quando o Nmap apenas mostra um prefixo MAC.
Onde fica aquém: O nível que requer conta é irritante, e o Fing impulsiona seu hardware Fingbox. O nível gratuito faz tudo o que é coberto aqui.
Preços: Nível gratuito para descoberta de LAN e teste de velocidade. O nível Premium desbloqueia alertas.
Resumo: Uma primeira passagem amigável quando a rede de um estranho é uma caixa preta.
Como escolher sua primeira stack
Nem todos precisam de sete. Se o pendrive é novo e você quer um kit viável mínimo:
- Em qualquer máquina Windows, sem admin: Angry IP Scanner + WinMTR + PuTTY. Diagnostica 80% dos problemas de rede doméstica.
- Você espera admin em alguns sites: adicione Nmap (Zenmap) + Wireshark Portable. Agora você pode ir fundo quando as ferramentas rápidas falharem.
- Redes de pequenas empresas: adicione Advanced IP Scanner + Fing Desktop. Melhor em LANs pesadas do Windows.
Mantenha um arquivo de texto simples README.txt no pendrive com o SHA-256 de cada ferramenta e licença. Bom senso para você no futuro.
FAQ
Eles são executados sem instalar nada na máquina host?
Todos exceto Fing Desktop são executáveis verdadeiramente portáteis. O Fing precisa de um instalador, mas não persiste a configuração no registro do host após ser desinstalado. O driver Npcap do Wireshark é instalado; esse é o trade-off pela captura de pacotes ao vivo.
Podemos usar isso em um laptop de trabalho com SmartScreen ou EDR?
SmartScreen avisará no primeiro lançamento de qualquer binário não assinado ou raramente executado. Produtos EDR frequentemente colocam em quarentena Nmap e Wireshark. Fale com TI antes de executar isso em hardware gerenciado. Em hardware pessoal, todos os sete são seguros e amplamente implantados.
A velocidade de escrita do pendrive importa?
Apenas para capturas de pacotes do Wireshark. Uma unidade flash de $6 funciona para os outros seis. Se você planeja capturar mais alguns segundos de tráfego ao vivo, use um pendrive USB 3 ou capture para o SSD do host.
E as versões do Linux e macOS?
Nmap, WinMTR (como mtr), PuTTY, Wireshark e Angry IP Scanner todos existem no Linux e macOS, embora o padrão “executável portátil de um pendrive” seja nativo do Windows. Para pendrives multiplataforma, considere uma configuração Ventoy com um pequeno ISO Linux que tenha essas ferramentas pré-instaladas.
Qual pega um dispositivo desconhecido na minha LAN mais rapidamente?
Fing Desktop ou Angry IP Scanner. Ambos revelam o dispositivo em dez segundos; Fing geralmente também nomeia a marca.