成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號(hào)

網(wǎng)管必讀:尋找系統(tǒng)端口與進(jìn)程間的關(guān)聯(lián)
2007-09-17   賽迪網(wǎng)

如果發(fā)現(xiàn)一些從沒見過的端口號(hào),你怎樣分辨出該端口是不是木馬開放的端口?或者在進(jìn)程列表中發(fā)現(xiàn)陌生的進(jìn)程時(shí),是否想知道該進(jìn)程在你的系統(tǒng)中開了什么端口?

一、根據(jù)進(jìn)程查端口號(hào)

首先在開始菜單的“運(yùn)行”框中輸入“cmd.exe”進(jìn)入命令提示符窗口,先鍵入“tasklist”命令將列出系統(tǒng)正在運(yùn)行的進(jìn)程列表,把你要查的進(jìn)程所對(duì)應(yīng)的“PID”號(hào)記下或復(fù)制。

小資料:單擊右鍵菜單中的標(biāo)記,然后將你要查的進(jìn)程對(duì)應(yīng)的“PID”號(hào)選中,按一下“回車”鍵就可以了。需要注意的是,相同的進(jìn)程圖像名 每次運(yùn)行的“PID”號(hào)一般都不會(huì)相同,所以一旦該進(jìn)程重啟后,該“PID”號(hào)就會(huì)改變,這就需要重新查看。

把進(jìn)程的PID號(hào)記下后,接下來就用這個(gè)PID號(hào)把該進(jìn)程所開的端口顯示出來了。

在當(dāng)前的命令符下繼續(xù)鍵入“netstat -ano | findstr 1140”命令,其中“netstat -ano”參數(shù)表示以數(shù)字形式顯示所有活動(dòng)的TCP連接以及計(jì)算機(jī)正在偵聽的TCP、UDP端口?并且顯示對(duì)應(yīng)的進(jìn)程ID?PID 號(hào);“|findstr 1140”表示查找進(jìn)程PID為“1140”的TCP連接以及TCP、UDP端口的偵聽情況(在實(shí)際應(yīng)用中,需要把你剛才記下或復(fù)制的PID號(hào)替換掉這里的1140)。按“回車”鍵后,就會(huì)顯示出該進(jìn)程所開的端口號(hào)。

我們可以明顯地看出,PID為“1140”的進(jìn)程所開啟的端口為“3001”,如果此時(shí)沒有任何提示信息返回,則說明該進(jìn)程沒有開啟任何端口。

二、根據(jù)端口號(hào)查進(jìn)程

在命令提示符窗口中輸入“netstat -ano”命令,列出系統(tǒng)當(dāng)前的端口列表,該命令的作用已在上面提過了。-o參數(shù)的作用主要是顯示各端口對(duì)應(yīng)的進(jìn)程PID號(hào),現(xiàn)在把你要查的端口對(duì)應(yīng)的進(jìn)程PID號(hào)記下或復(fù)制。然后在命令提示符下繼續(xù)輸入“tasklist /fi ″PID eq 788 ″”(在實(shí)際應(yīng)用中,需要把你復(fù)制或記下的PID號(hào)替換掉這里的788),這行語句“/fi”參數(shù)表示在“tasklist”中篩選,而“PID eq 788”則是指定篩選的條件,按“回車”鍵后,就會(huì)顯示出端口對(duì)應(yīng)的進(jìn)程。

可以看出,PID號(hào)為“788”所對(duì)應(yīng)的進(jìn)程為“svchost.exe”,如果你查的端口沒有關(guān)聯(lián)任何進(jìn)程的話,此時(shí)就會(huì)返回“沒有運(yùn)行帶有指定標(biāo)準(zhǔn)的任務(wù)”的提示信息。

三、查出進(jìn)程對(duì)應(yīng)的程序

知道了端口和進(jìn)程的關(guān)聯(lián)后,如何再進(jìn)一步查出該進(jìn)程是那個(gè)軟件或程序的進(jìn)程呢?

下面的操作就需要用到Windows 2000(Server或Professional版都可以)安裝光盤中的一個(gè)工具。

首先在安裝光盤的“SupportTools”目錄下,用解壓軟件打開“support.cab”壓縮包,找到“tlist.exe”文件,將此文件釋放到任一目錄,如“D:Support”。然后在命令提示符窗口中切換到此目錄,運(yùn)行“tlist.exe”命令,把要查的進(jìn)程對(duì)應(yīng)的PID號(hào)記下或復(fù)制(第一列就是進(jìn)程的PID號(hào)),然后繼續(xù)輸入“tlist.exe 2012”命令(你輸入的時(shí)候,需要將剛才記下的PID號(hào)替換掉這里的2012),“CmdLine?”后面顯示的就是該進(jìn)程對(duì)應(yīng)的軟件所在的目錄。

除此之外,返回信息中還列出了該進(jìn)程所調(diào)用的文件,得到了這些信息就可以很容易查出進(jìn)程對(duì)應(yīng)的程序了。

假如想關(guān)閉某個(gè)進(jìn)程,可把該進(jìn)程的PID號(hào)記下,在命令提符下輸入“taskkill /pid 2400”?2400是PID號(hào))就可以將PID號(hào)為2400的進(jìn)程關(guān)閉,如果要強(qiáng)制關(guān)閉該進(jìn)程,只須在這條命令的后面加個(gè)“/f”參數(shù)即可。

熱詞搜索:

上一篇:網(wǎng)管要怎樣對(duì)待系統(tǒng)默認(rèn)共享(2)
下一篇:讓網(wǎng)管員從“救火員”轉(zhuǎn)變成“防火員”

分享到: 收藏
主站蜘蛛池模板: 宫泽千春| 速度与激情10免费观看完整电影| 郭明翔| 生猴子视频| 陈宝莲徐锦江夜半2普通话| 荆棘花| 滕子萱| 大侠霍元甲演员表| 中国汉字大全20000个| 色黄视频在线| 草神纳西妲图片| 中国黄色片子| 新爱情乐园| 家庭琐事电影| 面部八大皱纹图| 小早川怜子作品| 河南省物业管理条例| 成人免费视频视频| 延禧| 中央五节目表| 山口小夜子| 小数除法竖式50道带答案| 秘密之门| 荒岛爱情免费完整版在线观看高清| 十八岁在线观看| 斯科| 猎仇者演员表| 模特走秀视频| 刘淑华| 浙江卫视网络直播源| 谁的青春不迷茫 电影| 碳水是指哪些食物| 老字号传奇 电视剧| 大学英语综合教程1答案| 欧美gv网站| 行尸走肉电影| 太医派的开胃汤配方| 验光单子的数据怎么看| 尹雪喜代表作有哪些电影| 大学英语综合教程1答案| 鲁滨逊漂流记阅读笔记|