电话:0731-83595998
导航

网管必读:寻找系统端口与进程间的关联

来源: 2017-12-26 19:31

 

如果发现一些从没见过的端口号,你怎样分辨出该端口是不是木马开放的端口?或者在进程列表中发现陌生的进程时,是否想知道该进程在你的系统中开了什么端口?

  一、根据进程查端口号

  首先在开始菜单的"运行"框中输入"cmd.exe"进入命令提示符窗口,先键入"tasklist"命令将列出系统正在运行的进程列表,把你要查的进程所对应的"PID"号记下或复制。

  小资料:单击右键菜单中的标记,然后将你要查的进程对应的"PID"号选中,按一下"回车"键就可以了。需要注意的是,相同的进程图像名 每次运行的"PID"号一般都不会相同,所以一旦该进程重启后,该"PID"号就会改变,这就需要重新查看。

  把进程的PID号记下后,接下来就用这个PID号把该进程所开的端口显示出来了。

  在当前的命令符下继续键入"netstat -ano | findstr 1140"命令,其中"netstat -ano"参数表示以数字形式显示所有活动的TCP连接以及计算机正在侦听的TCP、UDP端口并且显示对应的进程IDPID 号;"|findstr 1140"表示查找进程PID为"1140"的TCP连接以及TCP、UDP端口的侦听情况(在实际应用中,需要把你刚才记下或复制的PID号替换掉这里的1140)。按"回车"键后,就会显示出该进程所开的端口号。

  我们可以明显地看出,PID为"1140"的进程所开启的端口为"3001",如果此时没有任何提示信息返回,则说明该进程没有开启任何端口。

编辑推荐:

下载Word文档

温馨提示:因考试政策、内容不断变化与调整,长理培训网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准! (责任编辑:长理培训)

网络课程 新人注册送三重礼

已有 22658 名学员学习以下课程通过考试

网友评论(共0条评论)

请自觉遵守互联网相关政策法规,评论内容只代表网友观点!

最新评论

点击加载更多评论>>

精品课程

更多
10781人学习

免费试听更多

相关推荐
图书更多+
  • 电网书籍
  • 财会书籍
  • 其它工学书籍
拼团课程更多+
  • 电气拼团课程
  • 财会拼团课程
  • 其它工学拼团
热门排行

长理培训客户端 资讯,试题,视频一手掌握

去 App Store 免费下载 iOS 客户端