學(xué)習(xí)啦>學(xué)習(xí)電腦>電腦安全>系統(tǒng)安全>

怎么用命令查看系統(tǒng)中的網(wǎng)絡(luò)活動(dòng)連接

時(shí)間: 黎正888 分享
  當(dāng)電腦系統(tǒng)中病毒或者木馬時(shí),會(huì)利用網(wǎng)絡(luò)連接來(lái)獲取電腦系統(tǒng)中的重新資料下面就讓學(xué)習(xí)啦小編教大家怎么用命令查看系統(tǒng)中的網(wǎng)絡(luò)活動(dòng)連接吧。

  命令查看系統(tǒng)中的網(wǎng)絡(luò)活動(dòng)連接的方法

  按鍵盤上的“開(kāi)始+R”鍵,打開(kāi)系統(tǒng)的運(yùn)行窗口,輸入“CMD”點(diǎn)擊,點(diǎn)擊“確定”按鈕,如圖所示

  隨后會(huì)彈出“命令提示符”窗口,如圖所示

  這里要用到的一個(gè)命令是“netstat”,這個(gè)命令主要用于顯示系統(tǒng)中的協(xié)議統(tǒng)計(jì)和當(dāng)前 TCP/IP 網(wǎng)絡(luò)連接??梢栽诿畲翱谥休斎?ldquo;netstat /?”并按回車鍵,查看幫助說(shuō)明,如圖所示

  接下來(lái)我們要用到的有幾個(gè)命令參數(shù)“ano”,參數(shù)含義如下:

  參數(shù)a:顯示所有連接和偵聽(tīng)端口。

  參數(shù)n:以數(shù)字形式顯示地址和端口號(hào)。

  參數(shù)o:顯示擁有的與每個(gè)連接關(guān)聯(lián)的進(jìn)程 ID。這個(gè)進(jìn)程ID用于后面查看具體是什么軟件或者服務(wù)的依據(jù)。

  在命令窗口中輸入“netstat -ano”,按回車鍵。隨后就會(huì)看到命令返回的結(jié)果了,這里主要查看的是信息中有“ESTABLISHED”網(wǎng)絡(luò)連接,如圖所示

  由于“netstat -ano”顯示系統(tǒng)中所有的TCP/IP 網(wǎng)絡(luò)連接,但這里想查看的是已經(jīng)建立的網(wǎng)絡(luò)連接,所以這里還有用到管道和另外一個(gè)命令。

  在命令窗口中輸入 netstat -ano | findstr ESTABLISHED ,按回車即可,如圖所示

  注:ESTABLISHED 即為已經(jīng)建立連接的意思

  接下來(lái)我們要用到一個(gè)命令是:tasklist,該工具顯示在本地或遠(yuǎn)程機(jī)器上當(dāng)前運(yùn)行的進(jìn)程列表。

  這里查看上面命令顯示的一個(gè)進(jìn)程ID為“1444”的是什么程序,在命令窗口中輸入 tasklist | findstr 1428 ,按回車鍵。然后就會(huì)看到是一個(gè)名為“AppleMobileDeviceService.”的服務(wù)程序,這是一個(gè)已知的 iTunes 軟件的組件服務(wù),如圖所示

  所以當(dāng)電腦系統(tǒng)出現(xiàn)異常網(wǎng)絡(luò)連接的時(shí)候,可以用命令來(lái)查看具體的軟件建立的網(wǎng)絡(luò)活動(dòng)連接。
猜你感興趣的:

1.如何用命令查看操作系統(tǒng)版本

2.怎么用命令查看系統(tǒng)信息

3.如何用命令查看操作系統(tǒng)位數(shù)

4.怎么用命令行查看系統(tǒng)信息

5.怎么用命令查看操作系統(tǒng)

6.怎么用dos命令查看系統(tǒng)硬件信息

2024316