Answers:
尝试使用Microsoft网络监视器http://support.microsoft.com/kb/148942。它捕获原始数据包。另外,它按机器上的进程组织数据包捕获。
CommView是一个很棒的数据包嗅探器。它不是免费的,但具有很多功能,包括按进程过滤数据包:
CommView可以做什么
- 查看详细的IP连接统计信息:IP地址,端口,会话等。
- 重建TCP会话。
- 将数据包映射到正在发送或接收数据包的应用程序。
- 查看协议分布,带宽利用率以及网络节点图表。
- 实时生成交通报告。
- 实时浏览捕获和解码的数据包。
- 在捕获的数据包内容中搜索字符串或十六进制数据。
- 以Sniffer®,EtherPeek™,AiroPeek™,Observer®,NetMon和Tcpdump格式导入和导出数据包,以十六进制和文本格式导出数据包。
- 配置警报,以通知您有关重要事件的信息,例如可疑数据包,高带宽利用率,未知地址等。
- 创建您自己的插件以解码任何协议。
- 通过TCP / IP与您的应用程序交换数据。
- 将任何IP地址导出到SmartWhois,以便快速,轻松地查找IP。
- 捕获回送流量(版本4.1中的一项新功能)。