有没有一种快速的方法来确定Wireshark捕获中的应用程序? 如果是这样的话
由于大多数捕获包含了超过一万行,我不能指望人们会检查哪一个端口已被利用,并且每一万行(每个大多数TCP数据包)与每个应用程序相关联。
那么Wireshark是否有一种快速的方法来捕获哪些应用程序?
WireShark在networking堆栈中的位置太低,无法获取有关哪些进程发送或接收stream量的任何信息。 诀窍是知道你在找什么东西 – 它不应该花太长的时间来隔离源IP,目标IP,源端口或目标端口的stream量。