royrui 2012-01-09
在上网的过程中,我们的计算机难免会受到木马的入侵,一般的木马杀毒软件可以查出来,但比较新型或少见的就有可能被漏掉,因为一般的木马都会在计算机上打开某一个端口等待别人控制,所以通常的做发都是去分析端口来看是否有异常的程序,一般windows提供的netstat命令只能列出被打开的端口,所以如果要看是哪个程序占用了端口,有时候还不得不借助于第三方软件,如ActivePort或Fport等,但这些软件均需要安装才可以使用,较为麻烦。
其实在XP与Windows2003下,netstat已经新增了一个-b的开关,用来指定同时列出端口所对应的程序。对我们分析是否中了木马或有异常的程序非常有用。只需要输入
netstat-anb
就可以实现fport或ActivePort的功能了,马上试试吧:)
在命令行下是这样的。比如要查看80端口被哪个程序占用了,windows命令行窗口下执行:运行--cmd. 端口被进程号为2448的进程占用,继续执行下面命令:。表示httpd.exe程序占用了端口80