Como ver toda a atividade de rede em TCP e UDP com LiveTcpUdpWatch
Nirsoft

Seja para uma simples verificação de atualizações ou o acesso direto a serviços na nuvem, a quantidade de programas que estabelecem uma conexão remota é cada vez maior, mas o usuário não é informado sobre essas conexões como deveria. É aí que entram ferramentas secundárias como o LiveTcpUdpWatch, desenvolvido pela Nirsoft. Embora já tenhamos visto outros programas semelhantes no passado, este trabalha através do kernel do Windows, o que permite uma maior quantidade e qualidade de dados.

Que um programa verifique a disponibilidade de atualizações é algo bastante comum, mas a pergunta é: para onde ele se conecta? Os dados que ele envia e recebe no processo são uma incógnita para o usuário final.

Os sistemas de atualizações e as cadeias de distribuição são também alvos muito tentadores para elementos maliciosos que buscam roubar informações (de todos os tipos) ou sequestrá-las através de uma campanha de ransomware.

E no que diz respeito ao Windows... digamos que ele poderia fazer um trabalho melhor ao apresentar dados de baixo nível. Por sorte, existem recursos muito valiosos por aí, e um dos melhores é o LiveTcpUdpWatch, criado pela Nirsoft.

Toda a atividade de rede em TCP e UDP

Como ver toda a atividade de rede em TCP e UDP com LiveTcpUdpWatch
As conexões são atualizadas em tempo real. Uma sessão normal pode registrar milhares de conexões, mas a interface permite aplicar filtros.

O objetivo do LiveTcpUdpWatch é apresentar dados em tempo real sobre toda a atividade de rede em TCP e UDP. Nome do processo, protocolo, portas locais e remotas, endereços IP (locais e remotos também), pacotes recebidos e enviados, data e hora de cada conexão, localização do executável no disco rígido e o total transferido em bytes são algumas das categorias que o programa relata de fábrica.

Quem acompanha de perto o software da Nirsoft provavelmente notará algumas semelhanças com o CurrPorts ou o NetworkTrafficView. A diferença é que o CurrPorts não registra o envio de pacotes UDP, e o NetworkTrafficView é um sniffer que requer certas condições para funcionar. Já o LiveTcpUdpWatch funciona com a API de rastreamento de eventos e obtém os dados do kernel do Windows.

O LiveTcpUdpWatch é compatível com todas as versões do Windows a partir do XP, em 32 e 64 bits. Não possui nenhum instalador (algo clássico da Nirsoft) e, a partir do Windows Vista, o programa precisa de privilégios de administrador para funcionar corretamente, mas isso não deve se tornar um grande problema, a menos que o ambiente esteja protegido de alguma forma e não permita elevar processos.

Site oficial e download: