监控应用网络活动


0

我使用TCPlogView查看软件的所有tcp活动。例如:

app(sample.exe)在后台下载此文件:google.com/dl/sample.txt

当我使用TCP软件跟踪它时,我看到:

local:192.168.1.2  hostname:google.com

但它没有显示完整的地址。(google.com/dl/sample.txt)它只显示主机名。(google.com

那么是否有任何软件可以跟踪所有详细信息的应用程序的FULL netwrok活动?

Answers:


2

在TCP级别,您可以看到的唯一寻址是连接每端的IP地址和TCP端口号。TCPLogView正在完成它的设计目的。其他协议在TCP连接中运行,以提供Web浏览(HTTP),文件传输(FTP)和邮件传输(SMTP)等服务。如果您希望捕获TCP数据报中的各种协议正在做什么,您将需要一个能够理解如何解释该特定协议的程序。

还有其他传输层协议,如UDP,可用于通过网络发送数据。如果您想了解应用程序的完整网络活动,则需要考虑的不仅仅是TCP活动。如果不了解您想要完成的任务,就很难建议一个合适的工具。

对于HTTP,我猜这是你想要的问题,WiresharkFiddler非常好。Wireshark是两种工具中比较通用的。


2

TcpLogViewCurrPortsTCPView相同; 它们仅显示系统上网络接口的当前状态。也就是说,它们仅列出当前连接的端点,协议和状态。

要查看URL和文件内容等瞬态信息,您需要使用数据包嗅探器。有几个可供选择,但许多太强大,很难快速学习。一个很好的开始(通常,继续)是SmartSniff。它非常易于配置和使用,具有捕获和显示过滤器,并提供您想要的所有信息。

Nirsoft SmartSniff的Screenshoft

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.