wordpress   发布时间:2022-04-02  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了windows – 如何确定每小时发送一次UDP数据包的进程?大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。

概述

我正在进行数据包捕获,作为开发项目的一部分,并在捕获文件中看到来自我的机器的一些奇怪的流量. 大约每3600秒,NAT-PMP请求被发送到IP“1.1.168.192”. (有点有趣,看起来像是有些错误的字节.) 我担心这台机器可能存在恶意软件,但恶意软件扫描报告什么都没有. 我开始只捕获有问题的NAT-PMP数据包的数据包捕获,数据包几乎每小时一次,但每小时都不可靠. Wireshark本身无法
正在进行数据包捕获,作为开发项目的一部分,并在捕获文件中看到来自我的机器的一些奇怪的流量.

大约每3600秒,NAT-PMP请求被发送到IP“1.1.168.192”. (有点有趣,看起来像是有些错误的字节.)

我担心这台机器可能存在恶意软件,但恶意软件扫描报告什么都没有.

我开始只捕获有问题的NAT-PMP数据包的数据包捕获,数据包几乎每小时一次,但每小时都不可靠.

Wireshark本身无法告诉我哪个进程正在发送数据包. TCPView可以工作,但我必须确保我几乎完全在数据包出来时,因为列表不会长时间保持关闭或非活动连接.由于数据包每一小时都不可靠,这是一个令人沮丧的主张.

关于如何确定哪个进程以较大间隔发送这些数据包的建议?

您可以使用SysInternals’ Process Monitor轻松完成此操作.以管理员身份运行它,然后按如下方式对其进行配置:

>在过滤器菜单上单击过滤器…
>在第一个下拉框中,选择“操作”.选择Is作为匹配条件,然后在空白下拉框中选择UDP Send,然后单击Add.

>再次,在第一个下拉框中,选择路径.选择包含匹配条件,然后在自由文本下拉列表中输入目标IP地址,然后单击添加.

>单击“确定”以激活新过滤器.
>让Process Monitor运行,直到找到匹配的流量.

>右键单击任何匹配的条目,然后选择“属性”,再单击“进程”选项卡以查看与出站UDP流量关联的进程.

大佬总结

以上是大佬教程为你收集整理的windows – 如何确定每小时发送一次UDP数据包的进程?全部内容,希望文章能够帮你解决windows – 如何确定每小时发送一次UDP数据包的进程?所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。
标签: