进程监视器 (procmon) 不显示某些 UDP/TCP 网络活动事件,在网络监视器中显示

进程监视器 (procmon) 不显示某些 UDP/TCP 网络活动事件,在网络监视器中显示

我有时会观察到 Process Monitor 和网络监视器. Process Monitor 不显示某些 UDP/TCP 网络事件。

以下是一个例子:

网络使用* \\test12345.domain.local\test

在 Netmon 中显示为:

在此处输入图片描述

在进程监视器中显示:

在此处输入图片描述

为什么网络基本输入输出系统进程监视器中缺少名称服务(:137)通信?

(我已经在多台虚拟和物理 Windows PC 上进行了测试,例如 Windows Server 2008 R2、Windows 7 和 Windows Server 2008。)

答案1

系统被默认过滤器停用(排除系统事件)。删除过滤器后,这些事件将显示出来。

答案2

黑暗中的射击:使用 psexec 以本地系统身份运行进程监视器。

相关内容