wireshark 檢查指定程序的網絡信息


  1. 獲取程序的PID

  2. CMD查看

>netstat -aon | findstr 10796
  TCP    192.168.1.8:4407       203.208.40.70:443      ESTABLISHED     10796
  TCP    192.168.1.8:4409       203.208.40.70:443      ESTABLISHED     10796
  TCP    [2409:8a62:77:1040:f50c:295a:7425:cc42]:4404  [2606:4700:20::681a:17c]:443  ESTABLISHED     10796
  TCP    [2409:8a62:77:1040:f50c:295a:7425:cc42]:4405  [2606:4700:20::681a:17c]:443  ESTABLISHED     10796
  1. 打開wireshark編寫過濾器
  • 使用端口過濾: tcp.port >=4407 and tcp.port<=4409

  • 使用IP地址過濾:ip.src==192.168.1.8

  • tcp.len>0 過掉沒有data的請求

將wireshark保存位.pcap文件,可以使用WireEdit編輯


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM