Comment voir toute l'activité réseau en TCP et UDP avec LiveTcpUdpWatch
Nirsoft

Que ce soit pour une simple vérification de mises à jour ou un accès direct à des services cloud, le nombre de programmes établissant une connexion à distance est de plus en plus élevé, mais l'utilisateur n'est pas informé de ces connexions comme il se doit. C'est là qu'interviennent des outils secondaires comme LiveTcpUdpWatch, développé par Nirsoft. Bien que nous ayons déjà vu des programmes similaires par le passé, celui-ci fonctionne via le noyau de Windows, ce qui permet une plus grande quantité et qualité de données.

Qu'un programme vérifie la disponibilité de mises à jour est assez courant, mais la question est : où se connecte-t-il ? Les données qu'il envoie et reçoit dans le processus sont une inconnue pour l'utilisateur final.

Les systèmes de mises à jour et les chaînes de distribution sont également des cibles très tentantes pour les éléments malveillants qui cherchent à voler des informations (de toutes sortes) ou à les rançonner via une campagne de ransomware.

Et en ce qui concerne Windows… disons qu'il pourrait faire un meilleur travail en présentant des données de bas niveau. Heureusement, il existe des ressources très précieuses là-bas, et l'une des meilleures est LiveTcpUdpWatch, créé par Nirsoft.

Toute l'activité réseau en TCP et UDP

Comment voir toute l'activité réseau en TCP et UDP avec LiveTcpUdpWatch
Les connexions sont mises à jour en temps réel. Une session normale peut enregistrer des milliers de connexions, mais l'interface permet d'appliquer des filtres.

L'objectif de LiveTcpUdpWatch est de présenter des données en temps réel sur toute l'activité réseau en TCP et UDP. Nom du processus, protocole, ports locaux et distants, adresses IP (locales et distantes également), paquets reçus et envoyés, date et heure de chaque connexion, emplacement de l'exécutable sur le disque dur et total transféré en octets sont quelques-unes des catégories que le programme rapporte par défaut.

Ceux qui suivent de près le logiciel de Nirsoft remarqueront probablement certaines similitudes avec CurrPorts ou NetworkTrafficView. La différence est que CurrPorts n'enregistre pas l'envoi de paquets UDP, et NetworkTrafficView est un sniffer qui nécessite certaines conditions pour fonctionner. En revanche, LiveTcpUdpWatch fonctionne avec l'API de suivi d'événements et obtient les données du noyau de Windows.

LiveTcpUdpWatch est compatible avec toutes les versions de Windows à partir de XP, en 32 et 64 bits. Il ne possède aucun installateur (un classique chez Nirsoft) et à partir de Windows Vista, le programme nécessite des privilèges d'administrateur pour fonctionner correctement, mais cela ne devrait pas devenir un problème majeur, sauf si l'environnement est protégé d'une manière ou d'une autre et n'autorise pas l'élévation des processus.

Site officiel et téléchargement :