Windowsから送信されるUDP通信をキャプチャしたいと思っています。
この時にどのプログラムから送信されたものかも併せて知りたいと思っています。
具体例を挙げると、DNSの問い合わせがどのプログラムからリクエストされたか、というようなものを調べたいのです。
この場合どのような実現方法がありますか?
もし良い方法がありましたらご教示ください。
調査してみた部分:
・GetExtendedUdpTableではlisten側しか取得できないっぽい
・winpcap等でのキャプチャソフトではパケットしか見られない(PIDが取得できない)
以上、よろしくお願いします。
回答2件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
退会済みユーザー
2016/12/27 13:38
2016/12/27 14:21
2016/12/27 14:33
退会済みユーザー
2016/12/28 06:04