Testen Sie den Microsoft Netzwerkmonitor http://support.microsoft.com/kb/148942 . Es erfasst rohe Pakete. Zusätzlich organisiert es die Erfassung von Paketen nach Prozessen auf der Maschine.
Guter prozessspezifischer Packet Sniffer / Viewer?
Ich suche einen guten, kostenlosen oder nicht kostenlosen Paket-Sniffer.
Die Hauptfunktion, nach der ich suche, ist die Fähigkeit, einen ausgewählten Prozess zu überwachen und alle Daten, die er sendet oder empfängt, anzuzeigen und zu lesen.
Ich möchte auch die Verbindungen zwischen den lokalen Hosts erkennen können. (kein Muss)
Ich habe Wireshark, SmartSniff und SocketSniff ausprobiert und sie alle tun nicht, was ich suche.
3 Antworten auf die Frage
CommView ist ein großartiger Paket-Sniffer. Es ist nicht kostenlos, hat aber viele Funktionen, einschließlich der Filterung von Paketen pro Prozess:
Was können Sie mit CommView machen?
- Detaillierte IP-Verbindungsstatistiken anzeigen: IP-Adressen, Ports, Sitzungen usw.
- Rekonstruieren Sie TCP-Sitzungen.
- Ordnen Sie Pakete der Anwendung zu, die sie sendet oder empfängt.
- Protokollverteilung, Bandbreitennutzung und Netzwerkknotendiagramme und -tabellen anzeigen.
- Generieren Sie Verkehrsberichte in Echtzeit.
- Durchsuchen Sie erfasste und entschlüsselte Pakete in Echtzeit.
- Suchen Sie nach Strings oder Hex-Daten in den erfassten Paketinhalten.
- Importieren und exportieren Sie Pakete in den Formaten Sniffer®, EtherPeek ™, AiroPeek ™, Observer®, NetMon und Tcpdump. Exportieren Sie Pakete in Hex- und Textformaten.
- Konfigurieren Sie Alarme, mit denen Sie über wichtige Ereignisse wie verdächtige Pakete, hohe Bandbreitennutzung, unbekannte Adressen usw. informiert werden können.
- Erstellen Sie Ihre eigenen Plug-Ins zum Dekodieren von Protokollen.
- Tauschen Sie Daten mit Ihrer Anwendung über TCP / IP aus.
- Exportieren Sie eine beliebige IP-Adresse nach SmartWhois, um schnell und einfach nach IP-Adressen zu suchen.
- Erfassen Sie Loopback-Verkehr (eine neue, einzigartige Funktion in Version 4.1).
Dies ist eine interessante Voraussetzung.
Wie wäre netstat
es, wenn Sie Ihr bevorzugtes Capture-Tool verwenden, um die vom Prozess verwendeten lokalen Ports und Protokolle während der Capture-Zeit zu verfolgen? Sie könnten dann später nach ihnen filtern.
Beispiel,
# Wenn das Capture im Hintergrund ausgeführt wird, führen Sie die folgenden Schritte aus netstat -nt -program | Grep Firefox # Dies gibt Ihnen eine genaue Spur von Firefox-Verbindungen
Natürlich werden Sie diejenigen vermissen, die zwischen Ihren beiden netstst
Anrufen schnell beendet werden .
Verwandte Probleme
-
1
Gibt es in Win 7 ein halboffenes TCP-Verbindungslimit?
-
8
"End Process" -Äquivalent unter Linux
-
2
Was macht der Prozess svchost.exe?
-
4
Unterschied zwischen "a = b" und "export a = b" in bash
-
2
Task beenden vs. Prozess beenden
-
1
Wie verhindere ich, dass Ubuntu aufgrund von Prozessen, die in den "Festplattenschlaf" gehen, hängen...
-
3
Was ist aexnsagent.exe?
-
2
Windows 7 und F-Secure. Warum lässt mich conhost.exe nicht alleine?
-
3
Gibt es ein Tool für Windows, das über lange laufende Prozesse informiert und diese beenden kann?
-
5
Was ist der Prozess "conhost.exe", der im Task-Manager angezeigt wird?