2010-03-24 32 views
0

如何有效跟蹤發送到偵聽win32機器的套接字服務器的原始數據?我希望跟蹤特定於我的服務器正在監聽的端口,因此我只能監視該流量。如何跟蹤Win32套接字調用和請求

我想看看數據交換如何在電線上工作。

回答

1

ETW可以做到這一點。 ETW內置於Windows中,不需要外部工具。這是來自technet的blog post