Answers:
套装软件从SystemInternals将显示“所有TCP和UDP端点的详细列表您的系统上,包括TCP连接的本地和远程地址和状态。”
TCPView是一个Windows程序,它将为您显示系统上所有TCP和UDP端点的详细列表,包括本地和远程地址以及TCP连接状态。在Windows Server 2008,Vista和XP上,TCPView还会报告拥有终结点的进程的名称。TCPView提供了Windows附带的Netstat程序的信息更丰富,显示更方便。TCPView下载包括Tcpvcon,这是具有相同功能的命令行版本。
确保您未选中“解析地址”以获取IP地址而不是域名。
您可以按“远程地址”对结果进行排序,以找到您感兴趣的IP地址。
例:
此屏幕快照显示了Firefox连接到stackoverflow.com。
CurrPorts是网络监视软件,它显示本地计算机上所有当前打开的TCP / IP和UDP端口的列表。对于列表中的每个端口,还将显示有关打开该端口的进程的信息,包括进程名称,进程的完整路径,进程的版本信息(产品名称,文件描述等),时间该过程已创建,并且创建了该用户。
例:
此屏幕快照显示了Firefox连接到stackoverflow.com。
Nirsoft的TcpLogView也提供TCP连接的日志记录。
TcpLogView是一个简单的实用程序,它监视系统上打开的TCP连接,并在每次打开或关闭TCP连接时添加一个新的日志行。对于每个日志行,将显示以下信息:偶数时间,事件类型(打开,关闭,监听),本地地址,远程地址,远程主机名,本地端口,远程端口,进程ID,进程名称和国家/地区信息IP(需要将IP单独下载到国家/地区文件)。
我不以任何方式隶属于SystemInternals(属于Microsoft的一部分)或Nirsoft,我只是其(免费)实用程序的最终用户。
88.221.132.207
。怎么看?该应用程序甚至没有搜索或过滤功能。也就是说,如果它迅速消失,我什至将无法用肉眼捕捉到。
Wireshark
不显示进程ID。我需要知道(1)进程(2)IP;两者都
您也可以实现此目的,而无需从管理命令外壳程序中下载其他工具。
运行管理命令外壳程序:
输入命令:netstat -tabn
这些开关的含义如下:
诚然,这不像许多GUI选项所实现的输出那样复杂,但是它存在并且无需下载其他工具即可使用。它也可以在Linux上使用稍微不同的开关来工作。
正如antik所说,您可以在admin命令提示符下使用netstat。不过,我建议您使用o
而不是b
,这样,输出将在条目的一行上,您可以使用find进一步对其进行过滤。您将没有进程名称,但有进程ID:
例如
netstat -aon | find ":80"
显示使用端口80的所有连接(本地或远程)
然后,您可以使用Tasklist这次在Task Manager中检查该过程或在命令提示符下执行另一个过滤器:
tasklist | find "1100"
要么
tasklist /FI "PID eq 1100"