Netzwerkaktivität einer Anwendung ermitteln

B

bigtrashcan

Gast
Moin,
habe eine verdächtige Datei zugeschickt bekommen, welche auch als Virus erkannt wird. Jetzt würde Ich gerne wissen, was die Anwendung genau macht und zu welchen Servern sie sich verbindet. Gibt es dazu ein guten Programm?
Danke :)
 
Das ganze in einer VM starten und über netstat (-n) die IPs auslesen.
 
Wireshark.
 
Process Explorer wenns nur fürs oberflächliche analysieren geht.

LG Tigerass
 
Zurück
Oben