Im Dunkeln geschossen. Verwenden Sie psexec, um proc Mon als lokales System auszuführen.
procmon (Prozessmonitor) zeigt einige udp / tcp-Netzwerkaktivitätsereignisse nicht an, die in netmon angezeigt werden
2189
marsh-wiggle
Ich beobachte manchmal einen Unterschied zwischen Procmon und Netmon. Procmon zeigt einige udp / tcp-Netzwerkereignisse nicht an.
Hier ein Beispiel:
net use * \\ test12345.domain.local \ test
zeigt in netmon:
zeigt in procmon:
Warum fehlt die Kommunikation mit netbios nameservice (: 137) in procmon?
(Ich habe es auf mehreren virtuellen und physischen Windows-PCs wie W2008R2, W7, W2008 getestet.)
Ich würde im sysinternals-Forum nach weiteren Hinweisen fragen. Es gibt eine Abzweigung von Wireshark, die Pakete mit dem Prozess verknüpft, falls dies nicht der Fall ist. Es kann sein, dass der Netzwerkverkehr auf der Kernelebene von einem Localsystem-Zugriff aus erfolgt.
Justin Dearing vor 9 Jahren
0
2 Antworten auf die Frage
1
Justin Dearing
1
Justin Dearing
Das System ist durch den Standardfilter deaktiviert (Systemereignisse ausschließen). Wenn Sie den Filter löschen, werden diese Ereignisse angezeigt.
Verwandte Probleme
-
12
Warum wird der Ordner / winsxs so groß und kann er verkleinert werden?
-
2
Erhöhte Berechtigungen für Startanwendungen in Windows?
-
14
PDF Viewer unter Windows
-
7
Welche Windows-Dienste kann ich sicher deaktivieren?
-
8
Firefox PDF-Plugin zum Anzeigen von PDF-Dateien im Browser unter Windows
-
1
Windows verliert das Bildschirmlayout
-
1
Gibt es eine Möglichkeit, Installationen / Updates zu verhindern, die meine Festplatte mit kryptisch...
-
1
Wie kann ich von Ubuntu aus über das Netzwerk auf Windows Vista-Drucker zugreifen?
-
6
Log Viewer unter Windows
-
3
Windows-Hintergrundproblem mit zwei Bildschirmen