學(xué)習(xí)啦>學(xué)習(xí)電腦>電腦安全>系統(tǒng)安全>

怎么用命令查看系統(tǒng)中的網(wǎng)絡(luò)活動連接

時間: 黎正888 分享
  當(dāng)電腦系統(tǒng)中病毒或者木馬時,會利用網(wǎng)絡(luò)連接來獲取電腦系統(tǒng)中的重新資料下面就讓學(xué)習(xí)啦小編教大家怎么用命令查看系統(tǒng)中的網(wǎng)絡(luò)活動連接吧。

  命令查看系統(tǒng)中的網(wǎng)絡(luò)活動連接的方法

  按鍵盤上的“開始+R”鍵,打開系統(tǒng)的運行窗口,輸入“CMD”點擊,點擊“確定”按鈕,如圖所示

  隨后會彈出“命令提示符”窗口,如圖所示

  這里要用到的一個命令是“netstat”,這個命令主要用于顯示系統(tǒng)中的協(xié)議統(tǒng)計和當(dāng)前 TCP/IP 網(wǎng)絡(luò)連接。可以在命令窗口中輸入“netstat /?”并按回車鍵,查看幫助說明,如圖所示

  接下來我們要用到的有幾個命令參數(shù)“ano”,參數(shù)含義如下:

  參數(shù)a:顯示所有連接和偵聽端口。

  參數(shù)n:以數(shù)字形式顯示地址和端口號。

  參數(shù)o:顯示擁有的與每個連接關(guān)聯(lián)的進程 ID。這個進程ID用于后面查看具體是什么軟件或者服務(wù)的依據(jù)。

  在命令窗口中輸入“netstat -ano”,按回車鍵。隨后就會看到命令返回的結(jié)果了,這里主要查看的是信息中有“ESTABLISHED”網(wǎng)絡(luò)連接,如圖所示

  由于“netstat -ano”顯示系統(tǒng)中所有的TCP/IP 網(wǎng)絡(luò)連接,但這里想查看的是已經(jīng)建立的網(wǎng)絡(luò)連接,所以這里還有用到管道和另外一個命令。

  在命令窗口中輸入 netstat -ano | findstr ESTABLISHED ,按回車即可,如圖所示

  注:ESTABLISHED 即為已經(jīng)建立連接的意思

  接下來我們要用到一個命令是:tasklist,該工具顯示在本地或遠程機器上當(dāng)前運行的進程列表。

  這里查看上面命令顯示的一個進程ID為“1444”的是什么程序,在命令窗口中輸入 tasklist | findstr 1428 ,按回車鍵。然后就會看到是一個名為“AppleMobileDeviceService.”的服務(wù)程序,這是一個已知的 iTunes 軟件的組件服務(wù),如圖所示

  所以當(dāng)電腦系統(tǒng)出現(xiàn)異常網(wǎng)絡(luò)連接的時候,可以用命令來查看具體的軟件建立的網(wǎng)絡(luò)活動連接。
猜你感興趣的:

1.如何用命令查看操作系統(tǒng)版本

2.怎么用命令查看系統(tǒng)信息

3.如何用命令查看操作系統(tǒng)位數(shù)

4.怎么用命令行查看系統(tǒng)信息

5.怎么用命令查看操作系統(tǒng)

6.怎么用dos命令查看系統(tǒng)硬件信息

2024316