Исследование, какая служба Windows прослушивает, какой IP и порт - PullRequest
17 голосов
/ 03 ноября 2008

Я исследую производственную систему, в которой есть несколько служб Windows, взаимодействующих друг с другом через сокеты TCP / IP. Я пытаюсь выяснить, какой исполняемый файл прослушивает какой IP-адрес и какой порт на данной машине.

Кроме поиска в непонятных файлах конфигурации каждой службы Windows, существует ли системный инструмент, который может легче дать мне нужные мне данные?

Ответы [ 5 ]

39 голосов
/ 03 ноября 2008

Как уже упоминалось, TCPView от SysInternals (то есть Microsoft) - отличный инструмент. Но в производственных системах вам может быть запрещено устанавливать дополнительное программное обеспечение, поэтому я думаю, что вы можете попробовать netstat.exe, который обычно находится в C: \ WINNT \ system32 \ netstat.exe.

Страница справки доступна с

netstat -?

Примеры:

netstat -a

Выводит список всех локальных TCP-подключений и портов прослушивания вместе с удаленной конечной точкой TCP.

netstat -o

Добавляет идентификатор процесса в вывод.

netstat -b 

Дает вам имя исполняемого файла, который участвовал в установлении этого соединения / порта.

9 голосов
/ 03 ноября 2008
3 голосов
/ 03 ноября 2008

Дай вихрь.

netstat -abn
0 голосов
/ 07 января 2013

Спасибо всем. Очень полезно на самом деле. Друг также познакомил меня с бесплатной утилитой «Активные порты» от DeviceLock: http://www.devicelock.com/freeware.html/

0 голосов
/ 03 ноября 2008

Инструмент командной строки netstat может вам помочь. Чтобы узнать доступные параметры, запустите его с / ?: netstat /?

Или есть лучшая альтернатива графическому интерфейсу: SysInternals TcpView (свободно скачивается с сайта MS)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...