0
當我下載一個程序時,我想知道這個新程序的許多行爲,即它是否連接到互聯網並將我的本地計算機數據發送到某處,以及系統資源/功能已被調用,以及新數據/設置剛寫入我的電腦。通常Windows不通知我所有這些操作,所以我想知道它,我有沒有可能做到這一點?如何找出程序的網絡和系統資源使用行爲?
謝謝!
當我下載一個程序時,我想知道這個新程序的許多行爲,即它是否連接到互聯網並將我的本地計算機數據發送到某處,以及系統資源/功能已被調用,以及新數據/設置剛寫入我的電腦。通常Windows不通知我所有這些操作,所以我想知道它,我有沒有可能做到這一點?如何找出程序的網絡和系統資源使用行爲?
謝謝!
您可以正確使用ProcMon。
Process Monitor is an advanced monitoring tool for Windows
that shows real-time file system, registry and process/thread activity.
新版本也包括網絡活動監控。
事實上,你應該看看Sysinternals Suite,因爲套件中包含許多其他工具,如Process Explorer或TCPView,可以幫助你完成這項任務。
對於網絡數據包檢測,您可以使用Wireshark,因爲Sysinternals工具也不提供數據包內容檢查(它們通常提供連接詳細信息和數據包長度)。
謝謝老兄。我會嘗試一下! – grandproducts 2011-02-13 09:07:59