我的Windows XP机器上有一些应用程序每隔半小时向aaronsw.com生成一个HTTP请求。 我们已经在wireshark中捕获了数据包,但wireshark没有告诉应用程序生成了什么数据包。 是否有任何工具看networkingstream量,并告诉可执行文件产生的stream量?
系统内部的TCPView将显示所有连接和创build连接的可执行文件。
您可以使用netstat和-b选项来获取这些信息,只要您足够了解连接,以便能够在列表中find您要查找的内容即可。
netstat
-b