有没有任何应用程序(最好是免费的)的Windows操作系统使用我可以监视远程机器(在同一个内部网)的TCP / IP通信量?
wireshark tap ,很多选项会再次打开 假设你正在pipe理networking,可能是有问题的Windows机器,
你会有上述的事情之一可行。
您是否希望监视他们访问的URL或HTTP有效载荷中的恶意stream量?
如果前者在网关设备上使用代理,并设置日志并使代理透明。
如果后者使用托pipe的防病毒套件。
不使用ARP中毒,您将需要使用代理服务器或监视在路由器/网关的stream量。 我们唯一需要做的就是在代理服务器上logging日志,因为我们需要遵循问责制问题。
如果你使用像Squid这样的代理,那么你可以parsing日志文件。
tcpdump nmap wireshark
如果您与远程计算机之间有受pipe理的交换机,则可以简单地将stream量镜像到本地计算机,然后使用任何带有适当filter的监控软件,请参阅如何监控远程stream量