我正在尋找針對此問題的編程解決方案,它可以是win32 API或其他解決方案。
我有一個在Windows上運行的進程,我有它的PID。
我想知道它正在做什麼類型的多播通信,包括接收和發送。
我已經從網上搜索,發現:Windows上的特定進程的網絡活動監視器
wireshark
,不能幫助我,因爲它不能做過程中的具體過濾netstat
,不能幫助我,因爲它不能顯示多播組,我做netstat -aon
network monitor
,幫不了我,它無法顯示進程名稱時交通組播
Process monitor
是一個幾乎可以做我想做的事情的應用程序,但問題是它會輸出一個非常大的日誌文件,我必須解析該文件才能找到我想要的內容。
進程監視器,可以應用的過濾器的任意一組,所以輸出正好,你在找什麼。 – IInspectable
問題是,當我捕獲要歸檔的事件時,沒有可以使用的過濾器。此外,它只能將文件保存爲其默認文件類型,並且必須使用它來轉換回'.csv'文件/。\ – sflee
有一個選項可以捕獲過濾器定義的輸出。菜單「過濾器」>「丟棄篩選的事件」。您可以使用以下命令行將其轉換爲CSV:'procmon.exe/SaveAs'。輸入'procmon.exe /?'查看所有參數。 –
zett42