輕輕鬆鬆檢視TCP連線及發起程式

2021-09-22 00:27:26 字數 1279 閱讀 2091

引子:

windows的mspaint(就是畫圖)程式未知原因崩潰了,提示使用者是否將傳送錯誤報告(windows7的錯誤報告服務程式是we***ult.exe)給microsoft corporation。我使用的系統是microsoft windows 7 enterprise(6.1.7601 service pack 1 build 7601),但是沒有連線國際**僅連線了國內**,結果是錯誤報告居然成功了,而且**還可以訪問(儘管結果是403 - forbidden: access is denied.)(因此我想現在正在使用的寬頻計費系統閘道器上面肯定有額外的例外規則)。以下文章就是判斷windows錯誤報告程式(we***ult.exe)將傳送報告傳送到**的過程。

注釋:本例項限於 windows平台(linux平台有更簡潔、高效的方法)

方法一:通過命令提示符程式(cmd.exe)。

第一步,檢視tcp連線

使用命令

netstat -ano -p tcp

netstat -ano | find "established"

注釋:1.如果使用find就不用再使用-p來指定是不是tcp協議了。

2.引數-o表示顯示發起連線的程序的id(pid)(displays the owning process id associated with each connection.)

注意:中英文符號的輸入差別。

第二步,使用tasklist列出發起連線的程序。

使用命令:

tasklist | find "4288"

注釋:tasklist命令本身有很可以使用和有用的引數,如使用篩選器(/fi    filter)和指定輸出格式(/fo    format),但這裡使用了find,所以依然不需要指定任何引數。

本來想寫個.bat檔案或組合在一起使得一行程式出結果的,但還沒想好。希望大家能幫幫忙!

方法二:使用powershell輕鬆檢視,一行命令出結果。

這個肯定也能實現,但方法我還沒有找到,希望熱心網友能幫助實現!

方法三:在圖形介面視窗中,通過windows自帶的「資源管理器(resource monitor)」來檢視tcp連線。較快捷的開啟方法是先開啟「任務管理器(task manager,ctrl+shift+esc)」,然後切換到「效能(performance)」,在視窗右下角就能找到(可能需要管理員許可權)。

輕輕鬆鬆編譯核心

輕輕鬆鬆編譯核心 徐永久發表於 2002年09月10日 22 31。曾經重新編譯核心是一件多麼複雜的事情,很多人都會有這樣的恐懼感。然而,看完本文以後,希望你會感到一身輕鬆,原來核心的編譯可以如此簡單。一 公升級核心的原因 公升級的原因有很多,例如新的硬體驅動,去除核心 bug 一般而言新核心會比舊...

輕輕鬆鬆打包MeeGo的QT程式

打包meego的qt程式是程式設計師的快樂時光,看到自己的成果馬上要發布了,多少天開發的勞累,多少天的抓耳撓腮的痛苦,都在此時化為美麗的故事。rpm包是meego最為常用的安裝包,本篇部落格以rpm包為基礎,講述如何在這快樂時光中,輕輕鬆鬆打包meego的qt程式。小結 rpm打包方法和工具有很多,...

linux環境之 輕輕鬆鬆背單詞

a.sudo apt get install libgtk2.0 0 libgtk2.0 dev libesd0 dev esound2 安裝應用程式 a.tar jzvf reciteword 0.8.4.tar.bz2 b.configure prefix usr local c.sudo ma...