Veel programma's maken bij het opstarten eerst verbinding met het internet en halen vervolgens 'iets' binnen of versturen 'iets' naar een server. Veel gebruikers hebben geen idee wat dat 'iets' is, en staan het gewoon vrolijk toe in de firewall, omdat ze weten dat het betreffende programma anders niet zal opstart.
Nu zou ik voor een specifiek programma eens willen zien wat dat 'iets' is. Nu vroeg ik mij af of jullie een programma weten dat kan monitoren welke verbindingen een specifiek programma opzet.
In principe zou je zoiets met Wireshark moeten kunnen, maar het probleem is dat je niet precies weet waar naar je zoekt. Wireshark al het verkeer dat over je netwerk interface gaat laten monitoren is ook geen optie, want dan zie je na 2 sec door de bomen het bos niet meer. Filteren is ook lastig gezien je niet weet wat je wel en niet moet filteren.
Hebben jullie suggesties voor een programma dat bovengeschreven mogelijk maakt, of misschien een goede query die ik aan google kan voeren?
Nu zou ik voor een specifiek programma eens willen zien wat dat 'iets' is. Nu vroeg ik mij af of jullie een programma weten dat kan monitoren welke verbindingen een specifiek programma opzet.
In principe zou je zoiets met Wireshark moeten kunnen, maar het probleem is dat je niet precies weet waar naar je zoekt. Wireshark al het verkeer dat over je netwerk interface gaat laten monitoren is ook geen optie, want dan zie je na 2 sec door de bomen het bos niet meer. Filteren is ook lastig gezien je niet weet wat je wel en niet moet filteren.
Hebben jullie suggesties voor een programma dat bovengeschreven mogelijk maakt, of misschien een goede query die ik aan google kan voeren?