Es ist möglich, den gesamten Netzwerkverkehr für eine bestimmte Anwendung durch Abfangen von Windows Sockets-API-Aufrufen zu erfassen. Dies sind die Werkzeuge, die helfen können.
Proxocket geschrieben von Luigi Auriemma. Es fängt API-Aufrufe ab und speichert den erfassten Datenverkehr als Wireshark-ready CAP-Datei im tcpdump-Format. Nichts ist erklärender als ein von Luigi selbst erstelltes Bild:
NirSoft verfügt über die Anwendung SocketSniff, mit der ein Datenverkehr eines bestimmten Prozesses erfasst werden kann. Ein Bild sagt mehr als tausend Worte:
Leider unterstützen die genannten Tools wahrscheinlich keine 64-Bit-Anwendungen. Es ist jedoch möglich, einen benutzerdefinierten Interceptor zu schreiben, der die mhook- Bibliothek verwendet, die sowohl 32-Bit- als auch 64-Bit-API unterstützt.