兴国资源网 Design By www.nnzcdc.com
TCPView 是一款由微软 Sysinternals 公司开发的 Windows 免费程序,是一个查看端口和线程的小工具,它将显示系统上所有的 TCP 和 UDP 端点的详细列表,包括本地和远程地址以及 TCP 的连接状态。只要木马在内存中运行,一定会打开某个端口,只要黑客进入你的电脑,就有新的线程,tcpview虽然是静态表示端口和线程的,但它是极方便,占用资源少!在 Windows上,TCPView 还会报告拥有端点的进程的名称。TCPView 为 Windows 附带的 Netstat 程序提供了一个信息更丰富、显示更方便的子集。
TCPView是绿色软件不需要安装,下载完直接双击即可运行。主界面中显示了当前计算机打开的端口和线程,软件在Windows操作系统中会直接显示端口对应的程序图标,非常直观,一眼就能看出某个端口是什么程序打开的(如概述图)。从这里就可以通过图标来分别哪些是正常的应用程序打开的端口。而对于那些系统本身打开的端口,由于一般用户并不太熟悉,可以通过检查线程的属性来判断。具体的操作是用右键点击这些线程,在弹出的菜单中选择“process properties(进程属性)”,其中的“路径”项就是这个端口的所对应的程序在硬盘上的路径,通常系统文件都在C:\WINDOWS\system32目录下,如果出现和系统程序相似的名字,文件又不在系统目录,那么这些程序就有可能是假冒的系统程序,极有可能是木马。
启动 TCPView 时,它将枚举所有活动的 TCP 和 UDP 端点,将所有 IP 地址解析为其域名版本。可使用工具栏按钮或菜单项切换已解析名称的显示。TCPView 显示拥有每个端点的进程的名称,包括 (服务名称(如果有,任何) )。
默认情况下,TCPView 每秒更新一次,但你可以使用 “选项 – 刷新速率” 菜单项以更刷新率。将状态从一个更新更改为下一个更新的端点以黄色高亮显示,已删除的端点以红色显示,新端点显示为绿色。
可通过选择 “文件”|“关闭已建立的 TCP/IP 连接(标记为”已建立“的连接)关闭连接,或者右键点击某个连接选择 “关闭连接”。
您还可以使用 “保存” 菜单项将 TCPView 的输出窗口保存到文件中。
TCPView1.jpg
TCPView2.jpg
TCPView3.jpg
下载地址:
https://luojiang.lanzv.com/b08e178sh
密码:6gnk
https://www.123pan.com/s/sXtA-pHjEh.html
兴国资源网 Design By www.nnzcdc.com
广告合作:本站广告合作请联系QQ:858582 申请时备注:广告合作(否则不回)
免责声明:本站资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除!
免责声明:本站资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除!
兴国资源网 Design By www.nnzcdc.com
暂无评论...
更新日志
2024年05月22日
2024年05月22日
- 《邓紫棋精选》[FLAC/分轨][980MB]
- 出发吧麦芬尤米尔深渊试炼怎么过 尤米尔深渊阵容打法攻略
- dnf属性lv转移是什么意思
- dnf属性成长用什么材料
- 《贪婪之秋2》登陆平台介绍
- 《机器节奏》成就达成条件一览
- 2024年04月13日
- TOGE-12083-84【TchaikovskySwanlake-AndrePrevin】2CD【ISO】
- SusieArioli,JordanOfficer-NightLights[SP1020](2014)[FLAC]
- 东野圭吾改编新片《彷徨之刃》豆瓣6.6:寡淡又平庸
- 游戏史的绝对经典 CDPR庆祝《巫师3》9周年纪念!
- 波音又出事!一架载468人大型客机的引擎突然起火
- 群星.1994-华纳IN爆榜3辑【华纳】【WAV+CUE】
- 古巨基.2008-GUITAR.FEVER(LPCD45)【金牌大风】【WAV+CUE】
- 自然卷.2005-大卷包小卷【风和日丽】【WAV+CUE】