Encontre em qual URL um arquivo EXE está enviando dados para

4

Como posso monitorar um arquivo EXE quando ele está em execução para ver a URL a qual ele está se conectando? Eu suponho que deve haver software livre por aí que pode fazer isso com bastante facilidade?

    
por James Simpson 26.01.2010 / 20:07

5 respostas

10

Para uma análise mais aprofundada, o Wireshark é sua melhor aposta, já que Phoshi já mencionou. Para uma rápida olhada na URL, você pode usar netstat na linha de comando ou TCPView .

C:\Documents and Settings\Administrator>netstat -b

Active Connections

  Proto  Local Address          Foreign Address        State           PID
  TCP    john:1969              85.65.97.58.dynamic.barak-online.net:27645
  [deluged.exe]

  TCP    john:1604              vx-in-f100.1e100.net:http  ESTABLISHED  2904
  [firefox.exe]

  TCP    john:1716              79-114-229-43:60126  ESTABLISHED        732
  [deluged.exe]
    
por 26.01.2010 / 20:18
7

Experimente o Wireshark - é o melhor que existe.

    
por 26.01.2010 / 20:13
0

Se você quiser apenas a parte "URL", o SmartSniff é uma das ferramentas mais fáceis. Ele também pode ser usado como um sniffer de pacote genérico.

    
por 26.01.2010 / 20:57
0

Fora da caixa, acredito que você também possa descobrir isso com o comando netstat . Mas eu não sei mais com certeza porque não estou mais executando janelas (somente quando realmente necessário).

    
por 04.03.2010 / 00:43
0

Experimente o Fiddler . É um proxy para o doze, que se registra como o proxy do sistema. Se o seu aplicativo usar o proxy do sistema (ele pode ignorá-lo), suas solicitações serão interceptadas pelo Fiddler quando ele estiver em execução.

    
por 04.03.2010 / 01:03