Ob sich ein Programm nur nach Updates erkundigt oder direkt auf Cloud-Dienste zugreift – immer mehr Anwendungen bauen eine Fernverbindung auf, ohne dass der Nutzer über diese Verbindungen ausreichend informiert wird. Hier kommen sekundäre Tools wie LiveTcpUdpWatch ins Spiel, das von Nirsoft entwickelt wurde. Ähnliche Programme gab es zwar schon, doch dieses arbeitet über den Windows-Kernel und liefert dabei eine größere Menge und bessere Qualität an Daten.

Die gesamte Netzwerkaktivität über TCP und UDP mit LiveTcpUdpWatch überwachen

Dass ein Programm die Verfügbarkeit von Updates prüft, ist üblich. Doch wohin verbindet es sich? Welche Daten sendet und empfängt es dabei? Für den Endnutzer bleibt das eine Blackbox.

Update-Systeme und Verteilungsketten sind zugleich sehr verlockende Ziele für schädliche Elemente, die Informationen (aller Art) stehlen oder per Ransomware erpressen wollen.

Und was Windows betrifft – sagen wir, es könnte bei der Präsentation von Daten auf niedriger Ebene einen besseren Job machen. Zum Glück gibt es draußen sehr wertvolle Ressourcen, und eine der besten ist LiveTcpUdpWatch, entwickelt von Nirsoft.

Die gesamte Netzwerkaktivität über TCP und UDP

Die gesamte Netzwerkaktivität über TCP und UDP mit LiveTcpUdpWatch überwachen
Die Verbindungen werden in Echtzeit aktualisiert. Eine normale Sitzung kann Tausende von Verbindungen aufzeichnen, aber die Oberfläche erlaubt das Anwenden von Filtern.

Das Ziel von LiveTcpUdpWatch ist es, Echtzeitdaten über die gesamte Netzwerkaktivität über TCP und UDP zu präsentieren. Prozessname, Protokoll, lokale und entfernte Ports, IP-Adressen (sowohl lokal als auch entfernt), gesendete und empfangene Pakete, Datum und Uhrzeit jeder Verbindung, Speicherort der ausführbaren Datei auf der Festplatte sowie die insgesamt übertragenen Bytes in Byte – das sind einige der Kategorien, die das Programm ab Werk meldet.

Wer die Software von Nirsoft genauer verfolgt, wird einige Ähnlichkeiten mit CurrPorts oder NetworkTrafficView bemerken. Der Unterschied: CurrPorts zeichnet das Senden von UDP-Paketen nicht auf, und NetworkTrafficView ist ein Sniffer, der bestimmte Bedingungen erfordert. LiveTcpUdpWatch hingegen arbeitet mit der Ereignisablaufverfolgungs-API und bezieht die Daten aus dem Windows-Kernel.

LiveTcpUdpWatch ist mit allen Windows-Versionen ab XP kompatibel, sowohl 32- als auch 64-Bit. Es besitzt keinen Installer (typisch für Nirsoft) und benötigt ab Windows Vista Administratorrechte, um ordnungsgemäß zu funktionieren. Das sollte jedoch kein größeres Problem darstellen, es sei denn, die Umgebung ist geschützt und erlaubt keine Prozesserhöhung.

Offizielle Website und Download: