找到不明程式一直在發ping包

2021-08-02 18:22:10 字數 704 閱讀 5287

偶然的一次開啟wireshark,發現一直有ping包在發,以為被人掛木馬了,ip是聯通的ip,那就要找出哪個程式發的 包,用netstat

-an等命令看到的都是tcp協議,看不到icmp連線,也沒有搜到軟體能有類似的功能。

想到另一種方法,用卡巴斯基的防火牆。開啟卡巴斯基,1、選擇設定

2、選擇保護-----防火牆

3、選擇「配置應用程式規則」

4、配置受信任組的網路設定為拒絕,

這時發現,wireshark監控的ping包停止了,說明那個程式在受信任組裡,恢復受信組的網路為允許,然後在下面的分組裡乙個乙個的去禁用網路,來找到是哪個分組,哪個程式,最後找到其實是thunderplatform(迅雷),虛驚一場。

如果不想讓它一直發包,那就用防火牆的配置包規則裡新建乙個規則攔住這個ip的icmp傳送包就行了。

一直在流浪

人生是一場旅途,我們一直在流浪。沿途的美景轉瞬即逝,唯有往事如影隨行。總在平衡,追蹤夢裡的畫面,現實還是幻覺,誰又能察覺?迷一樣的歲月,在旅途中丟失方向。茫然若失的不知所措,驚慌失措的無計可施。揮一揮拳頭,砸向深邃的夜空,迷茫的心境。總是努力不敢如此窘迫,而事實卻總是出乎意料的背道而馳,難道命硬的人...

雜談 學習一直在路上

部落格已經有一段時間沒有更新。江湖依舊在,心態有些懈怠,需要收拾心情,我要好好看風景。工作近來相對輕鬆,也就有了更多學習的時間。雖然部落格停更了一段時間,但是在我自己的mediawiki上仍在耕耘,只是大多是付費課程的筆記,放在網上就不厚道,不亦樂乎之後,部落格也就暫時放下。推薦一下極客時間,都是一...

設計模式 一直在更

一 單例模式 參考部落格 單例模式指的是 由該類來產生該類的物件,且確保只有單個物件被建立!懶漢式 多執行緒不安全 classa private static a instance public static a getinstance 改進懶漢式 多執行緒安全 單執行緒高效 classc priv...