LiveTcpUdpWatch(TCP和UDP活動(dòng)查看工具)用于顯示有關(guān)系統(tǒng)上所有TCP和UDP活動(dòng)的實(shí)時(shí)信息,LiveTcpUdpWatch主表中的每一行都顯示協(xié)議(TCP/UDP/IPv4/IPv6),本地/遠(yuǎn)程IP地址,本地/遠(yuǎn)程端口,發(fā)送/接收的字節(jié)數(shù),發(fā)送/接收的數(shù)據(jù)包數(shù),連接/斷開時(shí)間(僅適用于TCP),以及負(fù)責(zé)此活動(dòng)的進(jìn)程(ID和路徑)。
軟件介紹
LiveTcpUdpWatch vs CurrPorts vs NetworkTrafficView
該工具可能看起來與NirSoft的其他工具非常相似-CurrPorts和NetworkTrafficView,但是每個(gè)工具的行為都不同,并且使用不同的技術(shù)來提取網(wǎng)絡(luò)信息。
CurrPorts顯示活動(dòng)TCP連接和TCP / UDP偵聽端口的當(dāng)前表。但是此技術(shù)有一些缺點(diǎn),例如,如果將UDP數(shù)據(jù)包從計(jì)算機(jī)發(fā)送到遠(yuǎn)程網(wǎng)絡(luò)地址,則CurrPorts將看不到它,因?yàn)槭褂肬DP并沒有真正的連接,并且UDP表僅包含偵聽的UDP端口。CurrPorts的優(yōu)點(diǎn)是可以在不提升的情況下使用它(以管理員身份運(yùn)行)。
NetworkTrafficView使用網(wǎng)絡(luò)嗅探技術(shù)-它分析網(wǎng)卡發(fā)送/接收的每個(gè)數(shù)據(jù)包,并根據(jù)您選擇的顯示模式顯示大量摘要。該工具的缺點(diǎn):必須選擇網(wǎng)卡和捕獲方法才能激活網(wǎng)絡(luò)嗅探器。
LiveTcpUdpWatch使用事件跟蹤API從Windows內(nèi)核獲取有關(guān)系統(tǒng)上發(fā)送/接收的每個(gè)TCP / UDP數(shù)據(jù)包的實(shí)時(shí)信息。與CurrPorts相對(duì),它使用進(jìn)程信息捕獲所有UDP活動(dòng),但無需使用網(wǎng)絡(luò)嗅探器。
系統(tǒng)要求
此工具可在從Windows XP到Windows 10的任何Windows版本上使用。支持32位和64位版本的Windows。在Windows Vista和更高版本上,此工具需要以管理員身份運(yùn)行。