2013-06-03 22 views

回答

0

而不是在数据包中寻找答案,您可能想要查看通过下载完成的端口。这可以给你更多的信息,更快地

+1

您能否介绍一下该端口如何让我找到该程序以及为什么它能更快地提供更多信息? – user2446150

0

我假设你知道从哪里下载文件的目的IP地址。如果发生的事情可以捕获,或者可以触发它,则可以使用netstat来确定在根据目标IP地址过滤netstat输出后处理该套接字的程序的PID。 然后,您可以使用Linux上的ps或Windows上的TaskManager来知道哪个程序具有该PID。 在Windows上:How to determine which program uses or blocks specific transmission control protocol ports in Windows

的选择,如果该数据包捕获它就是你了,它不是一个经常性的事件,然后,如果下载是通过HTTP完成,你可以在User-Agent头检查HTTP请求的标头信息有关客户端。

希望它有帮助。

相关问题