windows – 隔离应用程序并检查它通过Internet发送的数据包
我不确定这类问题在这里是否合适,如果我错了,请原谅我. 这是一个问题: 一种方法是尝试关闭所有其他应用程序,但这是不可能的. 那么有没有办法隔离特定的应用程序? 连接到特定端口上的服务器应用程序的客户端将动态分配动态范围中的端口号.因此,您首先需要找出应用程序打开的TCP / UDP连接: netstat -b 在命令行中,将为您提供一个连接列表,其中包含创建连接的可执行文件的名称.每个可执行文件都有一个或多个连接,列为127.0.0.1:xxxxx,其中X是连接的本地端口号. 现在在wireshark中,您需要通过使用以下一个或多个过滤器来告诉它显示源自或发往该端口的数据包: tcp.port == xxxxx或udp.port == xxxxx 为要显示的每个连接添加一个或tcp.port == xxxxx. 这将允许您查看应用程序已打开的连接的所有流量,而Wireshark将不仅包括原始TCP / UDP段,但它将包括使用这些端口号的各种应用层协议(例如HTTP). 如果您的应用程序似乎只与一台服务器通信,您可以使用该服务器的IP地址进行筛选: ip.addr == x.x.x.x (编辑:ASP站长网) |