Как контролировать сетевые звонки по установленным на компьютере файлам exes

353
Sangram

Я хочу отслеживать сайты, подключенные exes, установленными в моей системе. Я подозреваю, что один из установленных мной exe-файлов удаленно подключается к какому-либо спам-сайту для секретной отправки информации. Скорее я хочу найти любой скрытый exe-файл, который пытается подключиться к определенному сайту.

Могу ли я использовать Fiddler, чтобы проверить это? Кроме того, я хотел бы иметь любой механизм регистрации, чтобы регистрировать имя exe, местоположение и запрашиваемые веб-сайты.

Я использую Windows 7.

1
Возможный дубликат [Как я узнаю, какой идентификатор программы и процесса обращается к данному IP-адресу в Windows?] (Http://superuser.com/questions/877879/how-do-i-find-out-which-program- и-идентификатор процесса-доступ-а-заданный-IP-адрес-в-Wi) DavidPostill 8 лет назад 1

1 ответ на вопрос

2
DavidPostill

Я хочу отслеживать сайты, подключенные exes, установленными в моей системе

Вы можете использовать TcpLogView от Nirsoft :

TcpLogView - это простая утилита, которая отслеживает открытые соединения TCP в вашей системе и добавляет новую строку журнала каждый раз, когда соединение TCP открывается или закрывается.

Для каждой строки журнала отображается следующая информация: Четное время, Тип события (Открыть, Закрыть, Прослушать), Локальный адрес, Удаленный адрес, Имя удаленного хоста, Локальный порт, Удаленный порт, Идентификатор процесса, Имя процесса и информация о стране. удаленного IP-адреса (требуется отдельно загрузить IP-адрес в файл страны).

Эта утилита работает в любой версии Windows, начиная с Windows 2000 и до Windows 10. В 64-разрядных системах вы должны использовать сборку x64 TcpLogView.

Пример вывода:

enter image description here


Я хотел бы иметь механизм регистрации для входа в exe имя, местоположение и веб-сайты

TcpLogView может сохранить вывод в файл журнала:

enter image description here


отказ

Я никоим образом не связан с Nirsoft, я просто конечный пользователь их программного обеспечения.

Спасибо Дэвиду за Ваш быстрый ответ. Я проверю это. Sangram 8 лет назад 0

Похожие вопросы