3COM思科华为网络技术学院  
网站地图 RSS订阅
高级搜索 收藏本站
首页 | 思科专区 | 华为专区 | 路由交换 | 技术专题 | 数据存储 | 网络管理 | 网络安全 | 实施案例 | 操作系统 | 下载专区 | 专题 | 会员
当前位置:3COM思科华为网络技术学院首页 >>网络管理 >>文章内容
寻找系统端口与进程间的关联
来源: 作者: 发布时间:2007-06-19 阅读次数:

如果发现一些从没见过的端口号,你怎样分辨出该端口是不是木马开放的端口?或者在进程列表中发现陌生的进程时,是否想知道该进程在你的系统中开了什么端口?

一、根据进程查端口号

首先在开始菜单的“运行”框中输入“cmd.exe”进入命令提示符窗口,先键入“tasklist”命令将列出系统正在运行的进程列表,把你要查的进程所对应的“PID”号记下或复制。

小资料:单击右键菜单中的标记,然后将你要查的进程对应的“PID”号选中,按一下“回车”键就可以了。需要注意的是,相同的进程图像名每次运行的“PID”号一般都不会相同,所以一旦该进程重启后,该“PID”号就会改变,这就需要重新查看。

把进程的PID号记下后,接下来就用这个PID号把该进程所开的端口显示出来了。

在当前的命令符下继续键入“netstat -ano | findstr 1140”命令,其中“netstat -ano”参数表示以数字形式显示所有活动的TCP连接以及计算机正在侦听的TCP、UDP端口并且显示对应的进程IDPID号;“|findstr 1140”表示查找进程PID为“1140”的TCP连接以及TCP、UDP端口的侦听情况(在实际应用中,需要把你刚才记下或复制的PID号替换掉这里的1140)。按“回车”键后,就会显示出该进程所开的端口号。

我们可以明显地看出,PID为“1140”的进程所开启的端口为“3001”,如果此时没有任何提示信息返回,则说明该进程没有开启任何端口。

二、根据端口号查进程

在命令提示符窗口中输入“netstat -ano”命令,列出系统当前的端口列表,该命令的作用已在上面提过了。-o参数的作用主要是显示各端口对应的进程PID号,现在把你要查的端口对应的进程PID号记下或复制。然后在命令提示符下继续输入“tasklist /fi ″PID eq 788 ″”(在实际应用中,需要把你复制或记下的PID号替换掉这里的788),这行语句“/fi”参数表示在“tasklist”中筛选,而“PID eq 788”则是指定筛选的条件,按“回车”键后,就会显示出端口对应的进程。

可以看出,PID号为“788”所对应的进程为“svchost.exe”,如果你查的端口没有关联任何进程的话,此时就会返回“没有运行带有指定标准的任务”的提示信息。

三、查出进程对应的程序

知道了端口和进程的关联后,如何再进一步查出该进程是那个软件或程序的进程呢?

下面的操作就需要用到Windows 2000(Server或Professional版都可以)安装光盘中的一个工具。

首先在安装光盘的“SupportTools”目录下,用解压软件打开“support.cab”压缩包,找到“tlist.exe”文件,将此文件释放到任一目录,如“D:Support”。然后在命令提示符窗口中切换到此目录,运行“tlist.exe”命令,把要查的进程对应的PID号记下或复制(第一列就是进程的PID号),然后继续输入“tlist.exe 2012”命令(你输入的时候,需要将刚才记下的PID号替换掉这里的2012),“CmdLine”后面显示的就是该进程对应的软件所在的目录。

除此之外,返回信息中还列出了该进程所调用的文件,得到了这些信息就可以很容易查出进程对应的程序了。

假如想关闭某个进程,可把该进程的PID号记下,在命令提符下输入“taskkill /pid 2400”2400是PID号)就可以将PID号为2400的进程关闭,如果要强制关闭该进程,只须在这条命令的后面加个“/f”参数即可。



上一篇:利用带外网管 小小成本却能管理大网络   下一篇:有关网络端到端路径性能测试
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
§最新评论
3COM Sponsor AD
热点文章
·常见宽带路由器设置方法汇总
·网络管理员要用好手中法宝-协议
·实达交换机密码破解之道
·交换机常见故障的一般分类和排障
·常见光传输设备故障原因及其处理
·通信交换局中、大型UPS的比较与
·光端机与光纤收发器的区别
·下一代分组传送网的新技术发展走
·企业网络管理员必备 七种武器对
·教你通过控制网络流量来优化局域
·如何进行局域网设置
·机器只能发送包却不能接收包的故
相关文章
·利用带外网管 小小成本却能管理
·有关网络端到端路径性能测试
·经典网络解决方案:平滑如水 畅
·网络测试原理及分类
·快速发现 Windows 系统监听或开
·网络管理自动化将网管员变为策略
·网络故障分层排查 启发分析问题
·当网络管理员遭遇网络不通到底该
·网络管理员要用好手中法宝-协议
·有关测试网络和网间吞吐量的方法
·如何查封股票软件?
·网络速度也需要定制
Copyright © 2007-2010 3ComCom.Com 思科华为网络技术学院,All rights reserved.
本站网络技术学习资料及图片均来自互联网,如过侵犯了您的权益,请来信告知,我们会立即删除.
本站分类:思科认证 网络工程师 网络技术 华为3COM CCNA/CCNP/CCIE 路由器 交换机 防火墙 VPN GEPON 光纤网络
认证培训 网络管理 网络安全 VoIP 拨号技术 QOS 路由协议 语音网关 ADSL终端

感谢锐网先锋提供优质空间 鲁ICP备07013899号