עקוב אחר תנועת הרשת של תהליכי Windows באמצעות Socket Sniff
- קטגוריה: תוֹכנָה
SocketSniff היא תוכנית ניידת בחינם עבור Windows המאפשרת צפייה WinSock פעילות של תהליך נבחר במערכת ההפעלה Windows.
לפעמים זה יכול להיות שימושי כדי לגלות אם תהליך מתחבר לרשת מחשבים או לאינטרנט, ואם כן, מה שהוא מעלה לאינטרנט או מוריד ממנו.
אמנם לא תמיד ניתן לדעת את כל זה, למשל כאשר משתמשים בהצפנה, עדיין יש מידע שניתן לאסוף במהלך התהליך.
SocketSniff היא תוכנית של NirSoft המספקת לך אפשרויות לבחור בתהליך ריצה ב- Windows כדי לפקח על פעילות WinSocket שלה.
כשאתה מפעיל את האפליקציה בפעם הראשונה לאחר ההורדה והחילוץ במערכת המקומית, אתה מתבקש לבחור תהליך מרשימת התהליכים הזמינים.
התהליך שנבחר ייקבע אוטומטית מאותו רגע ועד שתלחץ על כפתור העצירה בממשק התוכנית או תצא מהיישום.
פעילות WinSocket מופיעה בשורות בממשק התוכנית. כל שורה מפרטת מגוון מידע כולל הכתובת המקומית והמרוחקת המשמשת, כמה נתונים נשלחים ומתקבלים והאם השקע עדיין פתוח או סגור.
ברגע שבוחרים בשורה, מידע אודותיו מוצג במחצית התחתונה של הממשק. אם תבחר לדוגמא firefox.exe, אתה עשוי לראות מידע על כותרות המופיעים שם אך גם נתוני hex העשויים לחשוף מידע נוסף על הפעילות.
המידע שנרשם על ידי SocketSniff גדל במהירות במיוחד אם התהליך המפוקח נפתח וסוגר הרבה שקעים. ניתן להשתמש במסנן סוגי השקעים כדי להציג רק סוגי TCP או UDP שיכולים להפחית את הנתונים באופן משמעותי. הגדרת ברירת המחדל היא להקליט ולהציג את שני סוגי השקעים.
ניתן למצוא חיפוש שיעזור לך למצוא מידע המעניין. אתה יכול להשתמש בו כדי למצוא כתובות IP או פיסות מידע בנתונים המוקלטים.
אתה יכול לייצא חלק או את כל הנתונים המוקלטים לפורמטים שונים של נתונים, כולל טקסט, csv, xml או HTML.
SocketSniff יכולה להיות תוכנית שימושית בתנאים מסוימים. מפתחים יכולים להשתמש בו כדי לפקח על יצירת שקעים של היישומים שלהם בעוד שמשתמשי הקצה עשויים להשתמש בהם כדי לפקח על פעילות הרשת של תהליך ספציפי.
עכשיו תקרא : כיצד לוודא כי הרחבת דפדפן אינה מתקשרת לבית