winpcap抓包的问题

Marcelxx 2018-08-30 10:33:09
现在需要做一个功能,已经抓到了包,如何判断这个包是哪个进程发送的或者该哪个进程接收?
就是获取了一个数据包,怎么判断该数据包是和哪个进程相关联的?
360有类似的功能,就是每个进程的占用的网络带宽情况,它是如何将每个数据包和对应的进程关联起来的?
...全文
195 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
sghcpt 2018-08-30
  • 打赏
  • 举报
回复
是否可以根据网络通信中的端口号来判断数据包是发送给哪个进程的或者哪个进程发送了数据包~~~~
sevancheng 2018-08-30
  • 打赏
  • 举报
回复
wireshark 抓端口,ip。。。
赵4老师 2018-08-30
  • 打赏
  • 举报
回复
引用 4 楼 Marcelxx 的回复:
[quote=引用 3 楼 zhao4zhong1 的回复:]
https://docs.microsoft.com/zh-cn/sysinternals/downloads/tcpview

有没有什么代码可以实现呢?[/quote]
你在代码里面先
WinExec("cmd /c tcpvcon ... >tcpvcon.txt",SW_HIDE);
再读文件tcpvcon.txt的内容即可。
Marcelxx 2018-08-30
  • 打赏
  • 举报
回复
引用 3 楼 zhao4zhong1 的回复:
https://docs.microsoft.com/zh-cn/sysinternals/downloads/tcpview

有没有什么代码可以实现呢?

64,662

社区成员

发帖
与我相关
我的任务
社区描述
C++ 语言相关问题讨论,技术干货分享,前沿动态等
c++ 技术论坛(原bbs)
社区管理员
  • C++ 语言社区
  • encoderlee
  • paschen
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
  1. 请不要发布与C++技术无关的贴子
  2. 请不要发布与技术无关的招聘、广告的帖子
  3. 请尽可能的描述清楚你的问题,如果涉及到代码请尽可能的格式化一下

试试用AI创作助手写篇文章吧