Назад | Перейти на главную страницу

Как обнаружить исполняемый файл / файл, вызывающий домен

Я пытаюсь отследить приложение / файл, который вызывает домен (URL). Я запустил Process Monitor & Wireshark, чтобы найти, что за это отвечает SVCHost.exe.

Однако я не могу определить, какой файл запрашивал svchost.exe для подключения через UDP.

Командная строка SVC показывает следующее:

C: \ Windows \ System32 \ svchost.exe -k NetworkService

Путь к изображению также указывает на следующий каталог.

C: \ Windows \ System32 \ svchost.exe

Как мне найти точный файл, который стоит за всем этим? P