Мне нужно отслеживать любое новое подключение IPv4, сделанное компьютером. Необходимая информация - это идентификатор процесса, делающий соединение, а также IP-адрес, к которому подключается процесс. Мне понадобится функция обратного вызова, которая будет вызвана, как только будет обнаружено новое соединение.Как контролировать новые подключения IPv4 в C#
Я попытался использовать ETW с Microsoft-Windows-Kernel-Network, но я получаю целочисленные представления некоторых daddr и saddr, которые, похоже, не могут отображаться на IP-адрес. Любая помощь будет оценена по достоинству.
Вы немного поиграли с TraceEvent и поставщиком Microsoft-Windows-TCPIP? Это работает? – magicandre1981