Procmon
Sysinternals - Sysinternals | Microsoft Learn
API Monitor
Microsoft Network Monitor
https://www.microsoft.com/en-us/download/details.aspx?id=4865
proxifier & wireshark
用于抓取指定进程的网络流量,包括抓取环回接口的流量,可以通过本地代理跳过ipsec。
proxifier是一款类似linux下基于LD_PRELOAD实现的proxychains的代理软件。
proxychains:https://github.com/rofl0r/proxychains-ng
--end--