Microsoft-Windows-TCPIP
공급자를 사용해야합니다. 당신은 실시간 세션을 만들 TraceEvent을 사용할 수 있으며, TraceEvent는 TcpIpConnectTraceData
가 당신은 ProcessName과은 ProcessID에 액세스 할 수 TraceEvent
클래스에서 상속되는
_kernelTraceEventParser = new KernelTraceEventParser(_source);
_kernelTraceEventParser.TcpIpConnect += KernelParserOnTcpIpConnect;
private void KernelParserOnTcpIpConnect(TcpIpConnectTraceData tcpIpConnectTraceData)
{
lokalAddress = tcpIpConnectTraceData.saddr + ":" + tcpIpConnectTraceData.sport;
serverAddress = tcpIpConnectTraceData.daddr + ":" + tcpIpConnectTraceData.dport;
}
때문에 IP 데이터를 분석 할 수있는 KernelSourceParser 있습니다.
TraceEvent 및 Microsoft-Windows-TCPIP 공급자를 사용하여 약간 연주 했습니까? 작동합니까? – magicandre1981