TCPView 是一款由微软 Sysinternals 公司开发的 Windows 免费程序,是一个查看端口和线程的小工具,它将显示系统上所有的 TCP 和 UDP 端点的详细列表,包括本地和远程地址以及 TCP 的连接状态。只要木马在内存中运行,一定会打开某个端口,只要黑客进入你的电脑,就有新的线程,tcpview虽然是静态表示端口和线程的,但它是极方便,占用资源少!在 Windows上,TCPView 还会报告拥有端点的进程的名称。TCPView 为 Windows 附带的 Netstat 程序提供了一个信息更丰富、显示更方便的子集。
TCPView是绿色软件不需要安装,下载完直接双击即可运行。主界面中显示了当前计算机打开的端口和线程,软件在Windows操作系统中会直接显示端口对应的程序图标,非常直观,一眼就能看出某个端口是什么程序打开的(如概述图)。从这里就可以通过图标来分别哪些是正常的应用程序打开的端口。而对于那些系统本身打开的端口,由于一般用户并不太熟悉,可以通过检查线程的属性来判断。具体的操作是用右键点击这些线程,在弹出的菜单中选择“process properties(进程属性)”,其中的“路径”项就是这个端口的所对应的程序在硬盘上的路径,通常系统文件都在C:\WINDOWS\system32目录下,如果出现和系统程序相似的名字,文件又不在系统目录,那么这些程序就有可能是假冒的系统程序,极有可能是木马。
启动 TCPView 时,它将枚举所有活动的 TCP 和 UDP 端点,将所有 IP 地址解析为其域名版本。可使用工具栏按钮或菜单项切换已解析名称的显示。TCPView 显示拥有每个端点的进程的名称,包括 (服务名称(如果有,任何) )。
默认情况下,TCPView 每秒更新一次,但你可以使用 “选项 – 刷新速率” 菜单项以更刷新率。将状态从一个更新更改为下一个更新的端点以黄色高亮显示,已删除的端点以红色显示,新端点显示为绿色。
可通过选择 “文件”|“关闭已建立的 TCP/IP 连接(标记为”已建立“的连接)关闭连接,或者右键点击某个连接选择 “关闭连接”。
您还可以使用 “保存” 菜单项将 TCPView 的输出窗口保存到文件中。
TCPView1.jpg
TCPView2.jpg
TCPView3.jpg
下载地址:
https://luojiang.lanzv.com/b08e178sh
密码:6gnk
https://www.123pan.com/s/sXtA-pHjEh.html
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件!
如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
无争山庄资源网 Copyright www.whwtcm.com
暂无“微软TCP端口和线程查看器 TCPView v4.19 汉化单文件版,可判定线程是否是木马”评论...
更新日志
2024年12月27日
2024年12月27日
- 小骆驼-《草原狼2(蓝光CD)》[原抓WAV+CUE]
- 群星《欢迎来到我身边 电影原声专辑》[320K/MP3][105.02MB]
- 群星《欢迎来到我身边 电影原声专辑》[FLAC/分轨][480.9MB]
- 雷婷《梦里蓝天HQⅡ》 2023头版限量编号低速原抓[WAV+CUE][463M]
- 群星《2024好听新歌42》AI调整音效【WAV分轨】
- 王思雨-《思念陪着鸿雁飞》WAV
- 王思雨《喜马拉雅HQ》头版限量编号[WAV+CUE]
- 李健《无时无刻》[WAV+CUE][590M]
- 陈奕迅《酝酿》[WAV分轨][502M]
- 卓依婷《化蝶》2CD[WAV+CUE][1.1G]
- 群星《吉他王(黑胶CD)》[WAV+CUE]
- 齐秦《穿乐(穿越)》[WAV+CUE]
- 发烧珍品《数位CD音响测试-动向效果(九)》【WAV+CUE】
- 邝美云《邝美云精装歌集》[DSF][1.6G]
- 吕方《爱一回伤一回》[WAV+CUE][454M]