我正在进行数据包捕获,作为开发项目的一部分,并在捕获文件中看到来自我的机器的一些奇怪的流量.
大约每3600秒,NAT-PMP请求被发送到IP“1.1.168.192”. (有点有趣,看起来像是有些错误的字节.)
我担心这台机器可能存在恶意软件,但恶意软件扫描报告什么都没有.
我开始只捕获有问题的NAT-PMP数据包的数据包捕获,数据包几乎每小时一次,但每小时都不可靠.
Wireshark本身无法告诉我哪个进程正在发送数据包. TCPView可以工作,但我必须确保我几乎完全在数据包出来时,因为列表不会长时间保持关闭或非活动连接.由于数据包每一小时都不可靠,这是一个令人沮丧的主张.
关于如何确定哪个进程以较大间隔发送这些数据包的建议?