Overvåke nettverkstrafikk av Windows-prosesser med Socket Sniff
- Kategori: Programvare
SocketSniff er et gratis bærbart program for Windows som lar deg se på WinSock aktiviteten til en valgt prosess i Windows-operativsystemet.
Noen ganger kan det være nyttig å finne ut om en prosess kobles til et datanettverk eller Internett, og hvis den gjør det, hva den laster opp til Internett eller lastes ned fra den.
Selv om det ikke alltid er mulig å si noe om, for eksempel når kryptering brukes, er det fremdeles informasjon som kan samles i løpet av prosessen.
SocketSniff er et program av NirSoft som gir deg muligheter til å velge en prosess i Windows for å overvåke WinSocket-aktiviteten.
Når du starter applikasjonen for første gang etter nedlasting og ekstraksjon på det lokale systemet, blir du bedt om å velge en prosess fra listen over tilgjengelige prosesser.
Den valgte prosessen overvåkes automatisk fra det øyeblikket til du klikker på stoppknappen i programgrensesnittet eller avslutter applikasjonen.
WinSocket-aktivitet er oppført i rader i programgrensesnittet. Hver rad viser en rekke informasjon, inkludert lokal adresse og ekstern adresse som brukes, hvor mye data som sendes og mottas, og om kontakten fremdeles er åpen eller lukket.
Når du har valgt en rad, vises informasjon om den i den nedre halvdelen av grensesnittet. Hvis du for eksempel velger firefox.exe, kan det hende du ser informasjon om topptekst der, men også sekskantdata som muligens ikke kan avsløre tilleggsinformasjon om aktiviteten.
Informasjonen registrert av SocketSniff vokser raskt, spesielt hvis den overvåkede prosessen åpnes og lukker mange stikkontakter. Socket Types-filteret kan brukes til å vise bare TCP- eller UDP-typer som kan redusere dataene betydelig. Standardinnstillingen er å registrere og vise begge kontakttypene.
Det tilbys et søk som hjelper deg å finne informasjon av interesse. Du kan bruke den til å finne IP-adresser eller informasjonsbiter i de innspilte dataene.
Du kan eksportere noen av eller alle innspilte data til forskjellige dataformater, inkludert tekst, csv, xml eller HTML.
SocketSniff kan være et nyttig program under visse forhold. Utviklere kan bruke den til å overvåke socketoppretting av applikasjonene sine, mens sluttbrukere kan bruke den til å overvåke nettverksaktiviteten til en spesifikk prosess.
Les nå : Hvordan verifisere at en nettleserutvidelse ikke ringer hjem