Überwachen Sie den Netzwerkverkehr von Windows-Prozessen mit Socket Sniff
- Kategorie: Software
SocketSniff ist ein kostenloses portables Programm für Windows, mit dem Sie zuschauen können WinSock Aktivität eines ausgewählten Prozesses im Windows-Betriebssystem.
Manchmal kann es hilfreich sein, herauszufinden, ob ein Prozess eine Verbindung zu einem Computernetzwerk oder zum Internet herstellt und wenn ja, was er ins Internet hochlädt oder von diesem herunterlädt.
Während all dies möglicherweise nicht immer erkennbar ist, beispielsweise wenn Verschlüsselung verwendet wird, können während des Vorgangs immer noch Informationen gesammelt werden.
SocketSniff ist ein Programm von NirSoft, mit dem Sie einen laufenden Prozess in Windows auswählen können, um dessen WinSocket-Aktivität zu überwachen.
Wenn Sie die Anwendung nach dem Herunterladen und Extrahieren auf dem lokalen System zum ersten Mal starten, werden Sie aufgefordert, einen Prozess aus der Liste der verfügbaren Prozesse auszuwählen.
Der ausgewählte Prozess wird von diesem Moment an automatisch überwacht, bis Sie auf die Stopp-Schaltfläche in der Programmoberfläche klicken oder die Anwendung beenden.
Die WinSocket-Aktivität wird in der Programmoberfläche in Zeilen aufgelistet. Jede Zeile enthält eine Vielzahl von Informationen, einschließlich der verwendeten lokalen und Remote-Adresse, wie viele Daten gesendet und empfangen werden und ob der Socket noch offen oder geschlossen ist.
Sobald Sie eine Zeile ausgewählt haben, werden Informationen dazu in der unteren Hälfte der Benutzeroberfläche angezeigt. Wenn Sie beispielsweise fireoxox.exe auswählen, werden dort möglicherweise Header-Informationen angezeigt, aber auch Hex-Daten, die möglicherweise zusätzliche Informationen zur Aktivität enthalten oder nicht.
Die von SocketSniff aufgezeichneten Informationen wachsen schnell, insbesondere wenn der überwachte Prozess viele Sockets öffnet und schließt. Mit dem Filter Socket-Typen können nur TCP- oder UDP-Typen angezeigt werden, wodurch die Daten erheblich reduziert werden können. Die Standardeinstellung ist das Aufzeichnen und Anzeigen beider Socket-Typen.
Es wird eine Suche bereitgestellt, mit der Sie interessante Informationen finden können. Sie können es verwenden, um IP-Adressen oder Informationsbits in den aufgezeichneten Daten zu finden.
Sie können einige oder alle aufgezeichneten Daten in verschiedene Datenformate wie Text, CSV, XML oder HTML exportieren.
SocketSniff kann unter bestimmten Bedingungen ein nützliches Programm sein. Entwickler können damit die Socket-Erstellung ihrer Anwendungen überwachen, während Endbenutzer damit die Netzwerkaktivität eines bestimmten Prozesses überwachen können.
Jetzt lesen :: So stellen Sie sicher, dass eine Browser-Erweiterung nicht nach Hause telefoniert