【问题标题】:It is possible to find what application was listening on a TCP/IP port from "pcap" file?可以从“pcap”文件中找到正在侦听 TCP/IP 端口的应用程序吗?
【发布时间】:2020-05-06 21:16:33
【问题描述】:

使用 winpcap 或 libpcap 我可以找到端口。但是我怎么知道收到包时哪个应用程序正在监听端口? 提前致谢

【问题讨论】:

  • 您的问题是针对特定操作系统,还是针对任何操作系统?您可能应该查看 how to ask 和 this checklist 中的内容,以了解 Stack Overflow 对某个问题的期望。
  • 抱歉,我是新来的。我的问题是针对任何操作系统,并关注过去发送的 数据包。现在监听端口的应用程序被终止了。 @罗斯·雅各布斯

标签: tcp pcap libpcap winpcap


【解决方案1】:

一般来说,这些信息不能纯粹从 pcap 文件中获得。

IP、TCP 和 UDP 标头具有地址和端口号,但它们没有任何指示它们从哪个应用程序发送或接收它们的应用程序。

那个信息必须在运行应用程序的机器上确定;完成的方式取决于操作系统。

【讨论】:

  • 感谢您的回答。我的问题理论上是不管任何特定的操作系统。问题是,是否有可能知道哪个应用收到了之前发送的数据包?应用停止运行后的含义?
  • 理论上,一切皆有可能。此处的细节有助于提供具体的答案。你将无法用一个通用的答案来实现任何东西,这个答案就是这样。
  • 好的,我想在Windows操作系统上实现,使用pcap.Net(包装到winpcap)来捕获pcap数据包。是否可以知道哪个应用程序收到了以前发送的数据包?非常感谢@Ross Jacobs
  • 所以将此作为一个单独的问题提出,以便您可以提供足够的详细信息,同时牢记如何提问清单。
猜你喜欢
  • 2014-06-05
  • 2014-06-12
  • 1970-01-01
  • 2012-08-30
  • 2023-03-17
  • 2012-10-31
  • 1970-01-01
  • 2015-03-18
  • 1970-01-01
相关资源
最近更新 更多