Как получить сетевой трафик любого процесса из памяти? - PullRequest
0 голосов
/ 17 октября 2019

Я хочу сбросить сетевой трафик из любого приложения в Windows. Но я не хочу использовать какой-либо прокси или слушать сокет. Я просто хочу прочитать это из памяти .

Я мог бы сделать это со Strace в Linux. Можете ли вы предложить решение для Windows? В результате моего исследования я нашел Echo Mirage. Но я не смог найти, какая dll (winapi) использует этот процесс.

Спасибо ...

1 Ответ

0 голосов
/ 17 октября 2019

Задумывались ли вы об использовании системного инструмента, такого как сетевой монитор, и фильтрации полученного трафика до определенного порта? Из следующего следует, что это возможно https://blogs.technet.microsoft.com/netmon/2006/10/17/intro-to-filtering-with-network-monitor-3-0/

...