怎么用命令查看系統(tǒng)中的網(wǎng)絡(luò)活動(dòng)連接
命令查看系統(tǒng)中的網(wǎng)絡(luò)活動(dòng)連接的方法
按鍵盤上的“開始+R”鍵,打開系統(tǒng)的運(yùn)行窗口,輸入“CMD”點(diǎn)擊,點(diǎn)擊“確定”按鈕,如圖所示
隨后會(huì)彈出“命令提示符”窗口,如圖所示
這里要用到的一個(gè)命令是“netstat”,這個(gè)命令主要用于顯示系統(tǒng)中的協(xié)議統(tǒng)計(jì)和當(dāng)前 TCP/IP 網(wǎng)絡(luò)連接。可以在命令窗口中輸入“netstat /?”并按回車鍵,查看幫助說明,如圖所示
接下來我們要用到的有幾個(gè)命令參數(shù)“ano”,參數(shù)含義如下:
參數(shù)a:顯示所有連接和偵聽端口。
參數(shù)n:以數(shù)字形式顯示地址和端口號。
參數(shù)o:顯示擁有的與每個(gè)連接關(guān)聯(lián)的進(jìn)程 ID。這個(gè)進(jìn)程ID用于后面查看具體是什么軟件或者服務(wù)的依據(jù)。
在命令窗口中輸入“netstat -ano”,按回車鍵。隨后就會(huì)看到命令返回的結(jié)果了,這里主要查看的是信息中有“ESTABLISHED”網(wǎng)絡(luò)連接,如圖所示
由于“netstat -ano”顯示系統(tǒng)中所有的TCP/IP 網(wǎng)絡(luò)連接,但這里想查看的是已經(jīng)建立的網(wǎng)絡(luò)連接,所以這里還有用到管道和另外一個(gè)命令。
在命令窗口中輸入 netstat -ano | findstr ESTABLISHED ,按回車即可,如圖所示
注:ESTABLISHED 即為已經(jīng)建立連接的意思
接下來我們要用到一個(gè)命令是:tasklist,該工具顯示在本地或遠(yuǎn)程機(jī)器上當(dāng)前運(yùn)行的進(jìn)程列表。
這里查看上面命令顯示的一個(gè)進(jìn)程ID為“1444”的是什么程序,在命令窗口中輸入 tasklist | findstr 1428 ,按回車鍵。然后就會(huì)看到是一個(gè)名為“AppleMobileDeviceService.”的服務(wù)程序,這是一個(gè)已知的 iTunes 軟件的組件服務(wù),如圖所示
所以當(dāng)電腦系統(tǒng)出現(xiàn)異常網(wǎng)絡(luò)連接的時(shí)候,可以用命令來查看具體的軟件建立的網(wǎng)絡(luò)活動(dòng)連接。
猜你感興趣的: