Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Монитор TCP-соединений

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

T2008

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Облазил пол-интернета, ищу программу - монитор ТСР-соединений.
 
Встречается два варианта таких программ:
1) Очень простенькие (типа TCPView) - показывают только 2 айпишника, номера портов и статус соединения
2) Очень навороченные (nbgf CommView) - ставят свои драйвера в систему, полностью мониторят весь проходящий трафик, имеют кучу настроек протоколов и т.п. Короче для очень продвинутых пользователей.
 
Мне нужен монитор со средним функционалом, чтобы нормально показывал куда идёт соединение, а не только айпишник, но и не ставил свои драйвера в систему. Есть такой? Прошу совет.

Всего записей: 1496 | Зарегистр. 25-10-2008 | Отправлено: 15:28 19-09-2014
MrPerfect



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посмотрите здесь, возможно что-то подходящее есть.
http://nirsoft.net/

Всего записей: 2342 | Зарегистр. 19-04-2002 | Отправлено: 18:25 19-09-2014
T2008

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо. Мне бы название хорошего опробованного монитора.
 
SmartSniff v2.10 - вполне достойная прога, но не показывает с какого приложения идут данные.

Всего записей: 1496 | Зарегистр. 25-10-2008 | Отправлено: 21:44 19-09-2014 | Исправлено: T2008, 22:26 19-09-2014
MrPerfect



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CurrPorts выдаёт много чего про приложение.

Всего записей: 2342 | Зарегистр. 19-04-2002 | Отправлено: 23:02 19-09-2014
Andarin



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
CurrPorts выдаёт много чего про приложение.

Что-то он не выдаёт информации про соединения. Оперу показывает, как процесс, а вот то, что она на сайты заходит - нет. Или это я что-то не так делаю или понимаю, потому как он при посещении сайтов вообще не показывает активности.

Всего записей: 3065 | Зарегистр. 04-03-2006 | Отправлено: 23:19 19-09-2014
moroka33



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
CurrPorts выдаёт много чего про приложение.

http://forum.ru-board.com/topic.cgi?forum=5&topic=27573#1
Да, любопытная примочка, жаль, что с
http://forum.ru-board.com/topic.cgi?forum=5&topic=27573#3
перестали прикладыватьк к новым версиям руссификатор.
Последняя версия с руссификацией 1.83.
Коли апробируешь поделись впечатлением.

Всего записей: 4264 | Зарегистр. 31-07-2009 | Отправлено: 23:20 19-09-2014 | Исправлено: moroka33, 23:20 19-09-2014
MrPerfect



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что-то он не выдаёт информации про соединения

Программа выполняет сугубо свою задачу - показывает текущие открытые приложениями порты. Вы же придумываете свои личные задачи.

Всего записей: 2342 | Зарегистр. 19-04-2002 | Отправлено: 23:36 19-09-2014
thelamb

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://nirsoft.net/utils/cports.html и русики тут же в самом низу стр-ы. Для подробностей о портах его надо использовать совместно с ipnetinfo о которой тоже написано там же и русик к ней кажется тоже есть. Т. е. надо запускать обе утилиты и перетаскивать интересующее соединение  из окна cports в  ipnetinfo которая и выдаст все подробности(если сможет).
   
 
Добавлено:
moroka33

Цитата:
Последняя версия с руссификацией 1.83.

Последняя всегда есть на стр. сейчас 2.10

Всего записей: 4968 | Зарегистр. 25-11-2004 | Отправлено: 13:03 20-09-2014 | Исправлено: thelamb, 13:08 20-09-2014
T2008

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ещё раз повторюсь
Интересует монитор, который показывает не только данные, но и программу с которой они ушли. Всё что вы предлагаете либо показывает имя программы и какие-порты она юзает и просто айпишник сайта куда она полезла, но не показывает на какую именно страницу она лезла. Либо показывают подробную часть данных, но не показывает с какого приложения шшло обращение...

Всего записей: 1496 | Зарегистр. 25-10-2008 | Отправлено: 15:51 20-09-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
T2008
Цитата:
Мне нужен монитор со средним функционалом, чтобы нормально показывал куда идёт соединение, а не только айпишник, но и не ставил свои драйвера в систему.


Цитата:
Всё что вы предлагаете либо показывает имя программы и какие-порты она юзает и просто айпишник сайта куда она полезла, но не показывает на какую именно страницу она лезла.
А ты не ощущаешь когнитивного диссонанса в своих требованиях?
Чтобы программа обладала той информацией, что ты хочешь,
одних пакетных фильтров сетевого уровня недостаточно, эта программа должна влезть в ядро
операционной системы, что без специальных драйверов невозможно.
Знание кто куда и зачем ходил подразумевает полный перехват трафика
между всеми приложениями и их контрагентами,  
оперативный разбор его на уровне прикладных протоколов.
Что сделать весьма непросто.  
А что касается HTTPS, SSL соединений, когда обмен данными между
приложением и сервером зашифрован, без специальных хуков типа МиМ
либо dll injection, и вовсе невозможно .


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17273 | Зарегистр. 13-06-2007 | Отправлено: 17:25 20-09-2014 | Исправлено: vlary, 17:47 20-09-2014
T2008

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тем не менее SmartSniff v2.10 - довольно простая и функциональная программа
и под винхп у меня показывает пакеты и их содержимое без установки спец драйвера.
Но зато не показывает какое приложение этот пакет создало.

Всего записей: 1496 | Зарегистр. 25-10-2008 | Отправлено: 19:27 20-09-2014
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Наверно просто не получится, поэтому рекомендую изучить этот материал
http://savepearlharbor.com/?p=204274

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 15:34 21-09-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
T2008
Цитата:
Но зато не показывает какое приложение этот пакет создало
Так об этом я и писал. Оно имеет доступ только к сетевой подсистеме.
Аналогичные программы - WireShark,  WinDump (эта совсем маленькая, консольная, аналог tcpdump).
И насчет содержимого я бы не обольщался, HTTPS, SSL трафик они не покажут.
А насчет того, какой процесс открыл какое соединение, просто введи команду
netstat -abon она покажет тебе, какой процесс/файл задействован.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17273 | Зарегистр. 13-06-2007 | Отправлено: 16:05 21-09-2014
T2008

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всё у этих сетевиков через задницу.
Если нормальный функционал, то интерфейс консольный.
Если интерфейс нормальный - то функционал тупой.
Перелопатил кучу софта - так и не нашёл ДОСТОЙНОГО монитора ТСР-соединений.... (((

Всего записей: 1496 | Зарегистр. 25-10-2008 | Отправлено: 17:26 21-09-2014
SerVer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
T2008
Давай свою кучу софта и что и почему не нравится и потом будем разбираться, что ты еще не видел  и главное на что не обратил внимание.

Всего записей: 112 | Зарегистр. 05-03-2006 | Отправлено: 22:21 21-09-2014
T2008

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Требования я написал, спецу будет понятно что мне надо.

Всего записей: 1496 | Зарегистр. 25-10-2008 | Отправлено: 12:18 16-10-2014
SerVer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
для T2008
С таким подходом тебе будет трудно помочь, так как программного обеспечения такого профиля  не так и много.

Всего записей: 112 | Зарегистр. 05-03-2006 | Отправлено: 12:26 16-10-2014
T2008

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А мне много не надо, мне достаточно одного

Всего записей: 1496 | Зарегистр. 25-10-2008 | Отправлено: 12:50 16-10-2014
Yura12

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
 
Подскажите пожалуйста, а почему на одном из компьютеров под Windows 7 программа tcpview не показывает трафик? Права администратора.
 
На соседних всех компьютерах с тем же Windows 7 и тоже с правами администратора - всё показывается.
 
А где искать причину на этом компьютере?
 

Всего записей: 253 | Зарегистр. 06-01-2010 | Отправлено: 16:09 08-02-2020
userpc3

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
где искать причину на этом компьютере

программа прицепилась не к тому сетевому интерфейсу

Всего записей: 584 | Зарегистр. 08-11-2015 | Отправлено: 16:22 08-02-2020
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » Программы » Монитор TCP-соединений


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru