Какие протоколы используются на компьютере 1 и 2 для доступа к файлам через сетевые папки?
Протокол совместного доступа к файлам Windows называется SMB, когда-то сокращенно от «Блокировка сообщений сервера». Он может работать на уровне «сеанса NetBIOS» (TCP-порт 139), но чаще используется поверх необработанного TCP (порт 445).
(Версия 1 также часто называлась «CIFS», хотя, насколько мне известно, определенный CIFS не на 100% идентичен Windows SMBv1.)
В Windows SMB-сервер работает как LanmanServer
служба внутри одного из процессов svchost.exe . (Я не совсем уверен, но я думаю, что частью этого может быть и драйвер ядра, который не будет отображаться в ProcMon из-за отсутствия системных вызовов на уровне, который ProcMon наблюдает за ними.)