Спасибо за ответ!
С теми знаниями, которые у меня есть, я могу представить только такой вариант:
1. Ловим очередной пакет
2. Вызываем GetTcpTable
3. По по портам и ip ищем соединение и смотрим его pid
4. Если подходит, то сохраняем, если нет - пропускаем
Далее к пункту 1
2й пункт просто уничтожает производительность.
Написано
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.