windows – 如何确定每小时发送一次UDP数据包的进程?
我正在进行数据包捕获,作为开发项目的一部分,并在捕获文件中看到来自我的机器的一些奇怪的流量.
大约每3600秒,NAT-PMP请求被发送到IP“1.1.168.192”. (有点有趣,看起来像是有些错误的字节.) 我担心这台机器可能存在恶意软件,但恶意软件扫描报告什么都没有. 我开始只捕获有问题的NAT-PMP数据包的数据包捕获,数据包几乎每小时一次,但每小时都不可靠. Wireshark本身无法告诉我哪个进程正在发送数据包. TCPView可以工作,但我必须确保我几乎完全在数据包出来时,因为列表不会长时间保持关闭或非活动连接.由于数据包每一小时都不可靠,这是一个令人沮丧的主张. 关于如何确定哪个进程以较大间隔发送这些数据包的建议?
您可以使用SysInternals’
Process Monitor轻松完成此操作.以管理员身份运行它,然后按如下方式对其进行配置:
>在过滤器菜单上单击过滤器… >再次,在第一个下拉框中,选择路径.选择包含匹配条件,然后在自由文本下拉列表中输入目标IP地址,然后单击添加. >单击“确定”以激活新过滤器. >右键单击任何匹配的条目,然后选择“属性”,再单击“进程”选项卡以查看与出站UDP流量关联的进程. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 在window系统上安装redis服务-Invalid argument during sta
- windows – 如何检测用户是否正在使用USB网络共享?
- MPlayer音乐播放器项目讲解
- Windows上用于Matlab 64位版本的免费SCM
- microsoft-office-365 – Office 365 – Outlook在会议请求
- windows-7 – 如果我安装了Windows7 RC,我需要稍后重新编写
- windows – 是否可以将kubernetes作为docker容器运行?
- Expand命令行详解
- windows-server-2003 – 如何确保家庭VPN用户不保存连接密码
- .net – 我们可以将’Microsoft.ACE.Oledb.12.0.dll’的引用