Monitorujte sieťový prenos procesov Windows pomocou programu Socket Sniff
- Kategórie: Softvér
SocketSniff je bezplatný prenosný program pre Windows, ktorý vám umožní sledovať ho WinSock činnosť vybraného procesu v operačnom systéme Windows.
Niekedy môže byť užitočné zistiť, či sa proces pripája k počítačovej sieti alebo k internetu, a ak áno, čo odovzdáva na internet alebo z neho sťahuje.
Aj keď to všetko nemusí byť vždy možné povedať, napríklad keď sa používa šifrovanie, stále existujú informácie, ktoré je možné počas procesu zhromažďovať.
SocketSniff je program spoločnosti NirSoft, ktorý vám poskytuje možnosti na výber bežiaceho procesu vo Windows na sledovanie jeho činnosti vo WinSocket.
Pri prvom spustení aplikácie po stiahnutí a extrakcii v miestnom systéme sa zobrazí výzva na výber procesu zo zoznamu dostupných procesov.
Vybraný proces sa bude od tohto okamihu monitorovať automaticky, až kým nekliknete na tlačidlo zastavenia v rozhraní programu alebo neukončíte aplikáciu.
Aktivita WinSocket je uvedená v riadkoch programového rozhrania. Každý riadok obsahuje rôzne informácie vrátane miestnej a vzdialenej použitej adresy, toho, koľko údajov sa odosiela a prijíma a či je soket stále otvorený alebo zatvorený.
Keď vyberiete riadok, informácie o ňom sa zobrazia v dolnej polovici rozhrania. Ak napríklad vyberiete firefox.exe, môžu sa tu zobraziť informácie o hlavičke, ale aj hexadecimálne údaje, ktoré môžu alebo nemusia odhaliť ďalšie informácie o aktivite.
Informácie zaznamenané programom SocketSniff rýchlo rastú, najmä ak sa monitorovaný proces otvára a zatvára množstvo soketov. Filter typov soketov možno použiť na zobrazenie iba typov TCP alebo UDP, ktoré môžu výrazne znížiť údaje. Predvolené nastavenie je na zaznamenávanie a zobrazovanie oboch typov soketov.
Poskytuje sa vyhľadávanie, ktoré vám pomôže nájsť informácie, ktoré vás zaujímajú. Môžete ho použiť na nájdenie IP adries alebo bitov informácií v zaznamenaných údajoch.
Niektoré alebo všetky zaznamenané údaje môžete exportovať do rôznych formátov údajov vrátane textu, CSV, XML alebo HTML.
SocketSniff môže byť za určitých podmienok užitočným programom. Vývojári ju môžu použiť na monitorovanie vytvárania soketov svojich aplikácií, zatiaľ čo koncoví používatelia ich môžu používať na monitorovanie sieťovej aktivity konkrétneho procesu.
Teraz si prečítajte : Ako overiť, či rozšírenie prehľadávača neprichádza domov