首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在Wireshark中按进程/PID过滤

问在Wireshark中按进程/PID过滤
EN

Stack Overflow用户
提问于 2009-08-27 08:35:54
回答 7查看 176.8K关注 0票数 135

有没有一种方法可以使用Wireshark根据特定的进程ID过滤/跟踪TCP/SSL流

EN

回答 7

Stack Overflow用户

发布于 2010-05-04 15:34:05

如果你正在寻找另一种方式,并且你使用的环境是Windows,微软的Network Monitor 3.3是一个很好的选择。它具有process name列。您可以使用上下文菜单轻松地将其添加到筛选器并应用筛选器。像往常一样,GUI非常直观……

票数 95
EN

Stack Overflow用户

发布于 2009-08-27 08:51:43

您可以将来自wireshark的端口号与来自netstat的端口号进行匹配,这将告诉您侦听该端口的进程的PID。

票数 16
EN

Stack Overflow用户

发布于 2019-11-25 06:27:20

使用strace更适合这种情况。

代码语言:javascript
复制
strace -f -e trace=network -s 10000 -p <PID>;

选项-f,用于跟踪所有派生进程;选项-e trace=netwrok,用于仅过滤网络系统调用;选项-s,用于显示字符串长度,最多10000个字符。

您还可以仅跟踪某些调用,如send、recv、read操作。

代码语言:javascript
复制
strace -f -e trace=send,recv,read -s 10000 -p <PID>;
票数 4
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/1339691

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档