我有两个本地进程进行通信以让其他进程执行命令。我想知道他们在说什么。
经过一些初步调查,它不是通过Sockets或Loopback,但似乎它们正在使用(named-)pipes(至少两者都打开了其中的一些,不能说它们是否相同)。
(named-)pipes
如何嗅探这些进程之间的所有通信?
windows-7 sniffing process pipe
pipe ×1
process ×1
sniffing ×1
windows-7 ×1