LiveTcpUdpWatch(TCP和UDP活動查看工具)用于顯示有關系統(tǒng)上所有TCP和UDP活動的實時信息,LiveTcpUdpWatch主表中的每一行都顯示協議(TCP/UDP/IPv4/IPv6),本地/遠程IP地址,本地/遠程端口,發(fā)送/接收的字節(jié)數,發(fā)送/接收的數據包數,連接/斷開時間(僅適用于TCP),以及負責此活動的進程(ID和路徑)。
軟件介紹
LiveTcpUdpWatch vs CurrPorts vs NetworkTrafficView
該工具可能看起來與NirSoft的其他工具非常相似-CurrPorts和NetworkTrafficView,但是每個工具的行為都不同,并且使用不同的技術來提取網絡信息。
CurrPorts顯示活動TCP連接和TCP / UDP偵聽端口的當前表。但是此技術有一些缺點,例如,如果將UDP數據包從計算機發(fā)送到遠程網絡地址,則CurrPorts將看不到它,因為使用UDP并沒有真正的連接,并且UDP表僅包含偵聽的UDP端口。CurrPorts的優(yōu)點是可以在不提升的情況下使用它(以管理員身份運行)。
NetworkTrafficView使用網絡嗅探技術-它分析網卡發(fā)送/接收的每個數據包,并根據您選擇的顯示模式顯示大量摘要。該工具的缺點:必須選擇網卡和捕獲方法才能激活網絡嗅探器。
LiveTcpUdpWatch使用事件跟蹤API從Windows內核獲取有關系統(tǒng)上發(fā)送/接收的每個TCP / UDP數據包的實時信息。與CurrPorts相對,它使用進程信息捕獲所有UDP活動,但無需使用網絡嗅探器。
系統(tǒng)要求
此工具可在從Windows XP到Windows 10的任何Windows版本上使用。支持32位和64位版本的Windows。在Windows Vista和更高版本上,此工具需要以管理員身份運行。