如何检测调用域名的可执行文件/文件

如何检测调用域名的可执行文件/文件

我正在尝试跟踪调用域 (URL) 的应用程序/文件。我运行了 Process Monitor 和 Wireshark,发现 SVCHost.exe 是罪魁祸首。

但是,我无法找到哪个文件请求 svchost.exe 通过 UDP 进行连接。

SVC命令行显示如下:

C:\Windows\System32\svchost.exe -k 网络服务

图像路径也指向以下目录。

执行程序

我怎样才能找到这一切背后的确切文件?P

相关内容