Szukam sposobu monitorowania ruchu w sieci dla konkretnego programu uruchomionego na moim komputerze. Program działa jako usługa w systemie Windows 10 Pro x64 i interesuje mnie przesyłanie i przesyłanie pakietów danych. Jak mogłem to zrobić? Słyszałem o narzędziach takich jak WireShark, ale nie wiem, czy jest w stanie robić to, co próbuję zrobić.
networking
DavidB
źródło
źródło
Conversation.ProcessName == "System"
? Niestety wiele usług używa rundll32 zamiast dyskretnego pliku wykonywalnego i wygląda na to, że nie można filtrować na PID. wciąż możesz znaleźć sposoby na odfiltrowanie niektórych szumów.Odpowiedzi:
WireShark to dokładne narzędzie, którego potrzebujesz. Możesz filtrować i przeglądać te pakiety, a nawet przekompilować całe dane z pakietów. - Oficjalny przewodnik WireShark Spróbuj użyć monitora zasobów. Możesz go otworzyć z menedżera zadań & gt; Plik & gt; Nowe zadanie & gt; resmon za ile wysłanych bajtów.
źródło