NetHogs是一个小的“ net top”工具。它没有像大多数工具一样按协议或每个子网划分流量,而是按进程对带宽进行分组。NetHogs不依赖于特殊的内核模块来加载。如果突然有大量网络流量,您可以启动NetHogs并立即查看引起此问题的PID。这样可以很容易地识别出已经变得疯狂并且突然占用您带宽的程序。由于NetHogs非常依赖/ proc,因此它目前仅在Linux上运行。
nethogs
特征
分类目录
Linux版Nethogs的替代品
12
NetworkMiner
NetworkMiner是Windows的网络取证分析工具(NFAT)。NetworkMiner可以解析PCAP文件,并使用HTTP,FTP,SMB,SMB2,TFTP和其他几种协议从PCAP文件重新生成/重组传输的文件和证书。
2