Shot in the dark. use psexec to run proc Mon as localsystem.
procmon (монитор процесса) не показывает некоторые события сетевой активности udp / tcp, показанные в netmon
2100
marsh-wiggle
Иногда я наблюдаю разницу между Procmon и Netmon. Procmon не показывает некоторые сетевые события udp / tcp.
Вот пример:
net use * \\ test12345.domain.local \ test
показывает в netmon:
показывает в procmon:
Почему в procmon отсутствует связь с netbios nameservice (: 137)?
(Я тестировал его на нескольких виртуальных компьютерах под управлением Windows, таких как W2008R2, W7, W2008)
Я хотел бы спросить на форуме sysinternals и для большего количества подсказок, есть ответвление Wireshark, которое связывает пакеты с процессом, если netmon не делает. Может случиться так, что сетевой трафик 137 происходит на уровне ядра из доступа уровня локальной системы.
Justin Dearing 9 лет назад
0
2 ответа на вопрос
1
Justin Dearing
1
Justin Dearing
System is deactivated by the default filter (exclude system events). Delete the filter and these events will show up.
Похожие вопросы
-
12
Почему папка / winsxs становится такой большой и ее можно уменьшить?
-
2
Повышенные привилегии для запуска приложений в Windows?
-
14
PDF Viewer в Windows
-
-
7
Какие службы Windows можно безопасно отключить?
-
8
Firefox PDF плагин для просмотра PDF в браузере на Windows
-
1
Windows теряет макет экрана
-
1
Есть ли способ предотвратить установку / обновление, чтобы засорять мой жесткий диск загадочными пап...
-
1
Как я могу получить доступ к принтеру Windows Vista из Ubuntu по сети?
-
6
Просмотр журнала в Windows
-
3
Фоновая проблема Windows с двумя экранами