当某个应用出现连接网络故障时,很多人第一反应就是进行抓包分析,但无论是用wireshark还是sniffer,都需要有一定的数据包分析经验,使用起来不够方便。如果只需要检测相关的进程的网络连接,可以使用以下工具:
1.cports CurrPorts显示当前在本地计算机上打开的所有TCP/IP和UDP端口列表。对于列表中的每个端口,同时显示打开了端口的进程有关的信息,包括进程名称,完整的进程路径,进程的版本信息(产品名称,文件说明等),进程的创建时间,和创建进程的用户。
此外,CurrPorts允许您关闭不必要的TCP连接,结束打开端口进程,并保存TCP/UDP端口信息为网页文件,XML文件,或制表符分隔的文本文件。 优点:体积小,整体小于100KB; 缺点:没有相关进程的网络连接数据统计
2.科来网络分析系统技术交流版11 科来网络分析系统是一款便携式网络分析系统,可查看各种应用,服务,主机的连接,监视网络活动,对网络中所有传输的数据包进行解码、检测、分析、诊断,支持有线和无线网络抓包分析 优点:可统计进程网络连接数据; 缺点:没有免安装版,安装文件有100M左右,携带没有cports方便 温馨提示:新版本(12.0.5.12506)免费版限制比较多,建议使用11的版本
3.各种电脑管家、安全卫士 以360安全卫士的流量防火墙为例,可查看各种应用,服务,主机的连接,监视网络活动,也可以对应的网络连接进行限速。 优点:如果本身有安装360安全卫士,只需要安装相关功能即可 缺点:需要安装360安全卫士
4.新版本EDR 有幸参加了新版EDR的功能测试,新版EDR(3.2.17)已确认可以支持这个功能,如果有兴趣试用这个功能,可以将EDR升级到3.2.17,但升级前建议先与相关后台技术人员确认升级事宜。 |