附加到进程的 Windows 网络嗅探器

Posted

技术标签:

【中文标题】附加到进程的 Windows 网络嗅探器【英文标题】:Network Sniffer for Windows that attaches to a process 【发布时间】:2012-04-14 12:27:38 【问题描述】:

我需要网络嗅探器,它可以将自身附加到 Windows 7 中的进程并通过它的网络进行嗅探,例如......它将数据包发送到数据包包含的数据包它接收的数据包基本上是所选之间的所有网络流量进程和它发送数据包的服务器。

我已经下载了 Rawcap 和 SmartSniff 等工具,但它们要么无法按预期工作,要么在尝试附加到进程时抛出一些错误。

我也尝试过wireshark,但它会嗅探我的整个流量,而不是每个进程库

【问题讨论】:

【参考方案1】:

我知道一个免费软件 Capsa Free 可以满足您的需求。但他们要求您注册下载。 http://www.colasoft.com/download/products/capsa_free.php

【讨论】:

【参考方案2】:

所以你正在寻找类似 Unix 的 'strace' 命令 :) 请在此处找到 Microsoft Process Monitor:http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx,也可以试试 xperf:http://msdn.microsoft.com/en-us/library/ff190983%28VS.85%29.aspx

祝你好运! :)

【讨论】:

我不明白如何将进程监视器附加到仅 1 个进程 O_O 这也使我的 PC 不稳定。 好的,我找到了我正在寻找的应用程序wpepro.net希望我将来能帮助别人

以上是关于附加到进程的 Windows 网络嗅探器的主要内容,如果未能解决你的问题,请参考以下文章

Python_sniffer(网络嗅探器)

网络嗅探是啥?

如何防止嗅探器的探测?

用嗅探器探数据包时的工作原理 ?

[zjoi2004]嗅探器

ZJOI2004嗅探器