Hola. Tengo un keylogger en algún lado de la memoria y creo que sé el puerto. Tengo la conexión activa y me gustaría saber qué proceso es el que está infectado, hay algún sniffer que relacione paquetes con procesos o algo? gracias
Citarsniffer que relacione paquetes con procesos
Wireshark: http://www.wireshark.org/download.html
32 bits: http://www.wireshark.org/download/win32/wireshark-win32-1.6.8.exe
64 bits: http://www.wireshark.org/download/win64/wireshark-win64-1.6.8.exe
También te pueden servir
oSpy: http://code.google.com/p/ospy/downloads/detail?name=oSpy-1.10.4.zip
SmartSniff x32: http://www.nirsoft.net/utils/smsniff.zip
SmartSniff x64: http://www.nirsoft.net/utils/smsniff-x64.zip
Microsoft Network Monitor x32: http://download.microsoft.com/download/7/1/0/7105C7FF-768E-4472-AFD5-F29108D1E383/NM34_x86.exe
Microsoft Network Monitor x64: http://download.microsoft.com/download/7/1/0/7105C7FF-768E-4472-AFD5-F29108D1E383/NM34_x64.exe
Saludos.