Сейчас на форуме: Adler, Rio, vsv1, site-pro (+8 невидимых)

 eXeL@B —› Софт, инструменты —› Мониторинг трафика процесса
Посл.ответ Сообщение

Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 мая 2013 22:39
· Личное сообщение · #1

Нужна программа, которая захватывает интернет-трафик выбранного процесса. Среди файлов в разделе мониторы и шпионы я не нашел подходящую. На форуме тоже не получилось найти. В интернете скачивал пару программ, но там дальше чем вывода списка процессов использующих интернет дело не доходило.




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 14 мая 2013 22:57
· Личное сообщение · #2

WireShark?

-----
Give me a HANDLE and I will move the Earth.




Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 мая 2013 23:00 · Поправил: LoKaen
· Личное сообщение · #3

plutos пишет:
WireShark?


WireShark отличный сниффер, но к сожалению он мониторит не отдельный процесс, а весь трафик сети.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 14 мая 2013 23:16
· Личное сообщение · #4

CommView https://ssl.exelab.ru/f/action=vthread&forum=6&topic=19627&page=0#18
А вообще не особо понятно, как это относится к данному форуму.



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 мая 2013 23:27
· Личное сообщение · #5

Archer пишет:
CommView https://ssl.exelab.ru/f/action=vthread&forum=6&topic=19627&page=0#18
А вообще не особо понятно, как это относится к данному форуму.


Тот же сниффер. Перехватывает общий трафик сети, а нужно перехватить трафик определенного процесса. Допустим есть программа которая обращается к интернету. Мне нужно отследить все обращения этой программы к интернету.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 14 мая 2013 23:33
· Личное сообщение · #6

В посте по ссылке чётко написано:
самая вкусная фича етого снифера - пишет какой процес делал send/recv
На сайте тоже написано
Видеть, какое приложение получает или посылает пакеты.
И я склонен этому верить, там даже на скринах имя процесса есть. Или мне специально надо самому его поставить и сказать, какие кнопочки тыкать в каком порядке?

| Сообщение посчитали полезным: KrakenFloo

Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 14 мая 2013 23:53
· Личное сообщение · #7

Essential NetTools попробуй



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 14 мая 2013 23:56 · Поправил: Veliant
· Личное сообщение · #8

WPE Pro




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 15 мая 2013 00:20
· Личное сообщение · #9

Честно говоря, вся эта информация не секретная и при малейшем желании ее можно найти через google за 5 минут.
Но люди не ищут легких путей.
Они идут на форум, создают тему и ждут. При чем идут на форум по совершенно другой тематике.

-----
Give me a HANDLE and I will move the Earth.




Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 мая 2013 01:15
· Личное сообщение · #10

Archer пишет:
И я склонен этому верить, там даже на скринах имя процесса есть. Или мне специально надо самому его поставить и сказать, какие кнопочки тыкать в каком порядке?


Никто никого не обязывает искать или даже скачивать. Я это сделал сам. Все верно. Есть там имя процесса. Процесса, которые отвечает за ip соединения. И почти во всех случаях - это System.

Jaa пишет:
Essential NetTools попробуй


Этот комплект утилит пригодится, но там нельзя выбирать процесс и данные там не подробные.

Veliant пишет:
WPE Pro


Вот эта наиболее похожа из всех вышеуказанных. Но ее основная цель взлом онлайн игр. Она больше рассчитана на подмену данных и видит только отправленные данные, а не полученные.

plutos пишет:
Честно говоря, вся эта информация не секретная и при малейшем желании ее можно найти через google за 5 минут.
Но люди не ищут легких путей.
Они идут на форум, создают тему и ждут. При чем идут на форум по совершенно другой тематике.


Верно, ни для кого ни секрет, что Wireshark позволяет отслеживать трафик сети и подобную программу можно найти в google даже меньше чем за 5 минут. Но я уже в который раз дал понять, что мой вопрос связан с мониторингом определенной программы. Если монитор файлов отслеживает обращения программы к файлам, а монитор реестра к реестру, то в моем случае требуется отслеживание обращений определенной программы к интернету.
Интересно, куда мне стоило написать вопрос о софте, который помогает отслеживать другой софт? В программирование или все же в электронику?



Ранг: 47.6 (посетитель), 15thx
Активность: 0.030.02
Статус: Участник

Создано: 15 мая 2013 01:56
· Личное сообщение · #11

Процесс эксплорером смотришь открытые порты своего процесса, даже если это служба запущенная свхостом или процесс запущенный от системы потом, сниферишь весь трафик (чем угодно хоть аллахом) отсортировывая по порту/протоколу
Хотя внезапно даже виндовый "монитор ресурсов" это умеет




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 15 мая 2013 02:23
· Личное сообщение · #12

Первое, что пришло на ум - берёте Process Monitor, фильтруете там все как надо - смотрите куда и как ломится нужное вам приложение, а потом по полученным ip (не забудьте отключить получение доменных имён в меню Options или просто CTRL+N), портам и типу операции просто фильтруете трафик в соответствии с полученными данными в том же WireShark уже для просмотра пакетов.

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 241.9 (наставник), 107thx
Активность: 0.140.01
Статус: Участник

Создано: 15 мая 2013 06:33
· Личное сообщение · #13

wpf



Ранг: 72.4 (постоянный), 33thx
Активность: 0.050.03
Статус: Участник

Создано: 15 мая 2013 13:31
· Личное сообщение · #14

Если программа работает по HTTP, то можно попробовать HTTP Analyzer.

| Сообщение посчитали полезным: LoKaen

Ранг: 162.4 (ветеран), 11thx
Активность: 0.060
Статус: Участник

Создано: 15 мая 2013 14:18
· Личное сообщение · #15

socket sniffer




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 15 мая 2013 15:03
· Личное сообщение · #16

--> Link <--
если даже он не поможет, значит вы ошиблись форумом



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 мая 2013 16:42
· Личное сообщение · #17

mdscorp пишет:
Процесс эксплорером смотришь открытые порты своего процесса


4kusNick пишет:
Первое, что пришло на ум - берёте Process Monitor


Да, я уже думал фильтровать данные через сниффер, но меня все же заинтересовало, нет ли программы которая могла бы упростить это, чтобы не пришлось фильтровать весь трафик сети, которого очень много.
То есть чтобы отслеживать не всю сеть, а отдельную программу.

SWR пишет:
socket sniffer


Программа пригодится, но все же не то.

reversecode пишет:
если даже он не поможет, значит вы ошиблись форумом


Уже посоветовали две подобные программы и если бы они мне подошли, то тогда бы я действительно ошибся форумом. Но дело в том что мне не нужно просматривать всю сеть. Мне нужен мониторинг отдельной программы.

ValdikSS пишет:
Если программа работает по HTTP, то можно попробовать HTTP Analyzer.


Из всех перечисленных программ эта наиболее подходит. Процессы есть, можно просматривать трафик отдельного процесса. Программа вполне соответствует моим требованиям.

Думаю, что можно считать этот вопрос исчерпанным, так как сомневаюсь в рекомендациях чего либо еще более подходящего и удобного.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 15 мая 2013 16:44 · Поправил: reversecode
· Личное сообщение · #18

--> Link <--
вы форумом ошиблись

когда ищут программу то идут к примеру на руборд, этот форум не для этого


 eXeL@B —› Софт, инструменты —› Мониторинг трафика процесса
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати