1
dawnh 2020-03-19 12:03:15 +08:00 1
单纯只看连接流量统计的话可以看一下 SysInternals 的 TCPView,它底层是通过 ETW 做 trace 拿到的消息。
如果是要抓包,Network Monitor 可以,但是也是需要单独安装的。目前这个感觉是最稳定好用的 。还有一个是 Message Analyzer,这个复杂但不是很好用。 另外 Windows 10 从 RS5 开始自带一套新的抓包工具,pktmon,貌似也是通过 ETW 弄出来的数据。所以真要自己搞,研究一下 ETW Trace 相关的 API 应该是条不错的思路。 上面提到的所有产品现在都是微软第一方的。 |