mel*_*man 16 networking windows-7 sniffing capture wireshark
我有一个与某些服务器通信的应用程序。我想知道这个服务器的IP是什么。如何捕获来自特定应用程序的所有流量,而不仅仅是像 Wireshark 那样的所有流量?
PF4*_*lic 10
通过拦截 Windows Sockets API 调用,可以捕获给定应用程序的所有网络流量。这些是可能有帮助的工具。
Proxocket由 Luigi Auriemma 编写。它拦截 API 调用并将捕获的流量保存为 tcpdump 格式的 Wireshark-ready .cap 文件。没有什么比 Luigi 自己提供的图像更能说明问题了:
NirSoft 有SocketSniff应用程序,它允许捕获特定进程的流量。一张图片也值一千个字:
遗憾的是,上述工具可能不支持 64 位应用程序。但是,可以使用支持 32 位和 64 位 API 的mhook库编写自定义拦截器。
| 归档时间: |
|
| 查看次数: |
58284 次 |
| 最近记录: |