2

在 Windows 上,我正在加载一个 DLL 并运行它。DLL 执行大量网络活动。现在我需要监控 DLL 连接到的 url 和主机。我认为使用数据包嗅探器可能是一个不错的选择。WinPcap 可以用来捕获单个进程的流量吗?我在文档中找不到任何这样的选项。

如果使用 WinPcap 无法做到这一点,是否有任何其他库或解决方案可以仅从单个选定进程捕获数据?

4

1 回答 1

1

我对此表示怀疑。WinPcap 是 unix 上 libpcap 的 windows 版本。而 libpcap 做不到。

您可以尝试一个两步过程:找到应用程序使用的本地端口并对其进行过滤。我不知道如何在 Windows 上找到它。

于 2009-07-08T09:18:53.783 回答