LiveTcpUdpWatch 是Windows的工具,用于顯示有關(guān)系統(tǒng)上所有TCP和UDP活動(dòng)的實(shí)時(shí)信息。LiveTcpUdpWatch主表中的每一行都顯示協(xié)議(TCP / UDP / IPv4 / IPv6),本地/遠(yuǎn)程IP地址,本地/遠(yuǎn)程端口,發(fā)送/接收的字節(jié)數(shù),發(fā)送/接收的數(shù)據(jù)包數(shù),連接/斷開時(shí)間(僅適用于TCP),以及負(fù)責(zé)此活動(dòng)的進(jìn)程(ID和路徑)。
軟件特征:
該工具可能看起來與NirSoft的其他工具非常相似-CurrPorts和NetworkTrafficView,但是每個(gè)工具的行為都不同,并且使用不同的技術(shù)來提取網(wǎng)絡(luò)信息。
CurrPorts顯示活動(dòng)TCP連接和TCP / UDP偵聽端口的當(dāng)前表。但是此技術(shù)有一些缺點(diǎn),例如,如果將UDP數(shù)據(jù)包從計(jì)算機(jī)發(fā)送到遠(yuǎn)程網(wǎng)絡(luò)地址,則CurrPorts將看不到它,因?yàn)槭褂肬DP并沒有真正的連接,并且UDP表僅包含偵聽的UDP端口。CurrPorts的優(yōu)點(diǎn)是可以在不提升的情況下使用它(以管理員身份運(yùn)行)。
NetworkTrafficView使用網(wǎng)絡(luò)嗅探技術(shù)-它分析網(wǎng)卡發(fā)送/接收的每個(gè)數(shù)據(jù)包,并根據(jù)您選擇的顯示模式顯示大量摘要。該工具的缺點(diǎn):必須選擇網(wǎng)卡和捕獲方法才能激活網(wǎng)絡(luò)嗅探器。
LiveTcpUdpWatch使用事件跟蹤API從Windows內(nèi)核獲取有關(guān)系統(tǒng)上發(fā)送/接收的每個(gè)TCP / UDP數(shù)據(jù)包的實(shí)時(shí)信息。與CurrPorts相對(duì),它使用進(jìn)程信息捕獲所有UDP活動(dòng),但無需使用網(wǎng)絡(luò)嗅探器。
使用說明:
開始使用LiveTcpUdpWatch
LiveTcpUdpWatch不需要任何安裝過程或其他DLL文件。為了開始使用它,只需運(yùn)行可執(zhí)行文件-LiveTcpUdpWatch.exe
運(yùn)行LiveTcpUdpWatch后,它將立即開始顯示系統(tǒng)上的任何TCP / UDP活動(dòng)。您可以從“選項(xiàng)”菜單中選擇要捕獲的協(xié)議(TCP,UDP,IPv4,IPv6)。您也可以按Ctrl + X(全部清除)清除所有累積的數(shù)據(jù),然后從空表重新開始。如果要暫時(shí)停止網(wǎng)絡(luò)跟蹤,只需取消選中“捕獲網(wǎng)絡(luò)數(shù)據(jù)”選項(xiàng)或按F2。
如果只想查看活動(dòng)的TCP連接,只需打開“刪除已關(guān)閉的TCP連接”選項(xiàng)(在“選項(xiàng)”菜單下)。
如果僅本地端口不同則合并
如果要減少LiveTcpUdpWatch顯示的行數(shù),可以激活以下選項(xiàng):“如果僅本地端口不同則合并TCP”,“如果僅本地端口不同則合并UDP”(在“選項(xiàng)”菜單下)。
例如:如果您的Web瀏覽器創(chuàng)建了5個(gè)指向相同IP地址和相同端口(80或443)的TCP連接-而不是5行,則您將在一行中獲得所有5個(gè)連接的摘要以及“連接數(shù)”列將顯示“ 5”。
對(duì)于UDP而言,它更為重要,因?yàn)槊總(gè)DNS查詢都發(fā)送到相同的遠(yuǎn)程地址和端口(53),但發(fā)送到不同的本地端口,因此激活“合并UDP”選項(xiàng)會(huì)將所有DNS活動(dòng)放在一行而不是很多行中。
更新日志:
1.30版:
添加了“遠(yuǎn)程IP國家”列。為了在此列中獲取IP國家/地區(qū)信息,您必須下載以下數(shù)據(jù)庫之一,并將文件放在LiveTcpUdpWatch.exe的同一文件夾中:http : //software77.net/geo-ip/或 GeoLite2數(shù)據(jù)庫(僅(支持CSV數(shù)據(jù)庫)
添加了使用IPNetInfo工具檢查遠(yuǎn)程IP地址的選項(xiàng)。為了使用此功能,您必須將ipnetinfo.exe放在LiveTcpUdpWatch.exe的同一文件夾中,選擇要檢查IP地址的項(xiàng)目,然后從文件中選擇“使用IPNetInfo檢查遠(yuǎn)程地址”選項(xiàng)。菜單或上下文菜單。