eXeL@B —› Софт, инструменты —› Мониторинг трафика процесса |
Посл.ответ | Сообщение |
|
Создано: 14 мая 2013 22:39 · Личное сообщение · #1 |
|
Создано: 14 мая 2013 22:57 · Личное сообщение · #2 |
|
Создано: 14 мая 2013 23:00 · Поправил: LoKaen · Личное сообщение · #3 |
|
Создано: 14 мая 2013 23:16 · Личное сообщение · #4 |
|
Создано: 14 мая 2013 23:27 · Личное сообщение · #5 Archer пишет: CommView https://ssl.exelab.ru/f/action=vthread&forum=6&topic=19627&page=0#18 А вообще не особо понятно, как это относится к данному форуму. Тот же сниффер. Перехватывает общий трафик сети, а нужно перехватить трафик определенного процесса. Допустим есть программа которая обращается к интернету. Мне нужно отследить все обращения этой программы к интернету. |
|
Создано: 14 мая 2013 23:33 · Личное сообщение · #6 В посте по ссылке чётко написано: самая вкусная фича етого снифера - пишет какой процес делал send/recv На сайте тоже написано Видеть, какое приложение получает или посылает пакеты. И я склонен этому верить, там даже на скринах имя процесса есть. Или мне специально надо самому его поставить и сказать, какие кнопочки тыкать в каком порядке? | Сообщение посчитали полезным: KrakenFloo |
|
Создано: 14 мая 2013 23:53 · Личное сообщение · #7 |
|
Создано: 14 мая 2013 23:56 · Поправил: Veliant · Личное сообщение · #8 |
|
Создано: 15 мая 2013 00:20 · Личное сообщение · #9 |
|
Создано: 15 мая 2013 01:15 · Личное сообщение · #10 Archer пишет: И я склонен этому верить, там даже на скринах имя процесса есть. Или мне специально надо самому его поставить и сказать, какие кнопочки тыкать в каком порядке? Никто никого не обязывает искать или даже скачивать. Я это сделал сам. Все верно. Есть там имя процесса. Процесса, которые отвечает за ip соединения. И почти во всех случаях - это System. Jaa пишет: Essential NetTools попробуй Этот комплект утилит пригодится, но там нельзя выбирать процесс и данные там не подробные. Veliant пишет: WPE Pro Вот эта наиболее похожа из всех вышеуказанных. Но ее основная цель взлом онлайн игр. Она больше рассчитана на подмену данных и видит только отправленные данные, а не полученные. plutos пишет: Честно говоря, вся эта информация не секретная и при малейшем желании ее можно найти через google за 5 минут. Но люди не ищут легких путей. Они идут на форум, создают тему и ждут. При чем идут на форум по совершенно другой тематике. Верно, ни для кого ни секрет, что Wireshark позволяет отслеживать трафик сети и подобную программу можно найти в google даже меньше чем за 5 минут. Но я уже в который раз дал понять, что мой вопрос связан с мониторингом определенной программы. Если монитор файлов отслеживает обращения программы к файлам, а монитор реестра к реестру, то в моем случае требуется отслеживание обращений определенной программы к интернету. Интересно, куда мне стоило написать вопрос о софте, который помогает отслеживать другой софт? В программирование или все же в электронику? |
|
Создано: 15 мая 2013 01:56 · Личное сообщение · #11 |
|
Создано: 15 мая 2013 02:23 · Личное сообщение · #12 Первое, что пришло на ум - берёте Process Monitor, фильтруете там все как надо - смотрите куда и как ломится нужное вам приложение, а потом по полученным ip (не забудьте отключить получение доменных имён в меню Options или просто CTRL+N), портам и типу операции просто фильтруете трафик в соответствии с полученными данными в том же WireShark уже для просмотра пакетов. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
|
Создано: 15 мая 2013 06:33 · Личное сообщение · #13 |
|
Создано: 15 мая 2013 13:31 · Личное сообщение · #14 Если программа работает по HTTP, то можно попробовать HTTP Analyzer. | Сообщение посчитали полезным: LoKaen |
|
Создано: 15 мая 2013 14:18 · Личное сообщение · #15 |
|
Создано: 15 мая 2013 15:03 · Личное сообщение · #16 |
|
Создано: 15 мая 2013 16:42 · Личное сообщение · #17 mdscorp пишет: Процесс эксплорером смотришь открытые порты своего процесса 4kusNick пишет: Первое, что пришло на ум - берёте Process Monitor Да, я уже думал фильтровать данные через сниффер, но меня все же заинтересовало, нет ли программы которая могла бы упростить это, чтобы не пришлось фильтровать весь трафик сети, которого очень много. То есть чтобы отслеживать не всю сеть, а отдельную программу. SWR пишет: socket sniffer Программа пригодится, но все же не то. reversecode пишет: если даже он не поможет, значит вы ошиблись форумом Уже посоветовали две подобные программы и если бы они мне подошли, то тогда бы я действительно ошибся форумом. Но дело в том что мне не нужно просматривать всю сеть. Мне нужен мониторинг отдельной программы. ValdikSS пишет: Если программа работает по HTTP, то можно попробовать HTTP Analyzer. Из всех перечисленных программ эта наиболее подходит. Процессы есть, можно просматривать трафик отдельного процесса. Программа вполне соответствует моим требованиям. Думаю, что можно считать этот вопрос исчерпанным, так как сомневаюсь в рекомендациях чего либо еще более подходящего и удобного. |
|
Создано: 15 мая 2013 16:44 · Поправил: reversecode · Личное сообщение · #18 вы форумом ошиблись когда ищут программу то идут к примеру на руборд, этот форум не для этого |
eXeL@B —› Софт, инструменты —› Мониторинг трафика процесса |