So überwachen Sie Netzwerkanrufe von auf dem Computer installierten Benutzern

432
Sangram

Ich möchte Websites überwachen, die durch auf meinem System installierte exes verbunden werden. Ich habe den Verdacht, dass eines der installierten Programme eine Remote-Verbindung zu einer Spam-Website herstellt, um Informationen geheim zu senden. Ich möchte vielmehr ein verstecktes Exe finden, das versucht, eine Verbindung zu einer bestimmten Site herzustellen.

Kann ich mit Fiddler das überprüfen? Ich würde auch gerne einen Protokollierungsmechanismus haben, um den exe-Namen, den Ort und die angeforderten Websites zu protokollieren.

Ich verwende Windows 7.

1
Mögliches Duplikat von [Wie erfahre ich, welches Programm und welche Prozess-ID unter Windows auf eine bestimmte IP-Adresse zugreift?] (Http://superuser.com/questions/877879/how-do-i-find-out-which-program- and-process-id-accesses-a-given-ip-address-in-wi) DavidPostill vor 8 Jahren 1

1 Antwort auf die Frage

2
DavidPostill

Ich möchte Websites überwachen, die durch auf meinem System installierte exes verbunden werden

Sie können TcpLogView von Nirsoft verwenden :

TcpLogView ist ein einfaches Dienstprogramm, das die geöffneten TCP-Verbindungen in Ihrem System überwacht und jedes Mal, wenn eine TCP-Verbindung geöffnet oder geschlossen wird, eine neue Protokollzeile hinzufügt.

Für jede Protokollzeile werden die folgenden Informationen angezeigt: Gerade Zeit, Ereignistyp (Öffnen, Schließen, Abhören), Lokale Adresse, Remote-Adresse, Remote-Host-Name, Lokaler Port, Remote-Port, Prozess-ID, Prozessname und Länderinformationen der Remote-IP (Erfordert das separate Herunterladen der IP-Daten in die Länderdatei.)

Dieses Dienstprogramm kann auf jeder Windows-Version von Windows 2000 bis Windows 10 verwendet werden. Auf 64-Bit-Systemen sollten Sie den x64-Build von TcpLogView verwenden.

Beispielausgabe:

enter image description here


Ich würde gerne einen Protokollmechanismus haben, um den exe-Namen, den Ort und die Websites zu protokollieren

TcpLogView kann die Ausgabe in einer Protokolldatei speichern:

enter image description here


Haftungsausschluss

Ich bin in keiner Weise mit Nirsoft verbunden, ich bin nur ein Endbenutzer ihrer Software.

Vielen Dank David für Ihre schnelle Antwort. Ich werde das überprüfen. Sangram vor 8 Jahren 0