首页 > 解决方案 > 如何从内存中获取任何进程的网络流量?

问题描述

我想从Windows 中的任何应用程序转储网络流量。但我不想使用任何代理或监听套接字。我只想从记忆中读出来。

我可以在 linux 中使用 Strace 来完成。你能推荐一个适用于 Windows 的解决方案吗?作为我研究的结果,我发现了 Echo Mirage。但我找不到哪个 dll(winapi) 使用这个进程。

谢谢...

标签: c#windowsnetwork-programminghookdll-injection

解决方案


您是否考虑过使用诸如网络监视器之类的系统工具并将产生的流量过滤到您的特定端口?以下暗示可能https://blogs.technet.microsoft.com/netmon/2006/10/17/intro-to-filtering-with-network-monitor-3-0/


推荐阅读