如何收集有关进程网络活动的数据?

Suz*_*ioc 5 networking windows performance performance-monitor

Windows 具有Performance MonitorData Collector Sets功能。显然,它可以记录所有系统信息。

我想知道,我的 windows box 接收和发送了多少数据,每个进程名称,每个远程 IP 地址。

不幸的是,有许多性能计数器和不直观的界面。所以我无法推断出我想要的数据收集方式。

小智 0

好问题。

从Windows Sysinternals下载进程资源管理器,这是一个免费的好工具,可以显示哪个进程在哪个端口上建立 IP 连接。

还可以下载 Wireshark,这是一个免费实用程序并运行它来获取网络端口(例如 UDP、HTTP、SMTP 等)上的网络流量统计信息。

您可以连接这两个统计信息以查看哪个应用程序发送了哪些流量。如果您有第二台计算机,您还可以使用TAP查看您的网络连接。