黑客攻防从入门到精通(实战秘笈版)
上QQ阅读APP看书,第一时间看更新

1.3.4 使用工具软件查看电脑端口

使用CurrPorts可以查看当前在本地电脑中打开的所有TCP/IP和UDP端口列表,以及端口的使用情况,还可根据端口结束相应的程序。对于列表中的每个端口,将同时显示打开端口进程的相关信息,包括进程名称,完整的进程路径,进程的版本信息,进程的创建时间、创建进程的用户及进程服务等。使用CurrPorts查看电脑端口的具体操作方法如下:

01 启动程序 打开CurrPorts程序,查看电脑端口使用情况,如下图所示。

02 查看进程属性 双击某个进程,在弹出的“属性”对话框中可以查看该进程的详细信息,如下图所示。

03 结束进程 若在网络连接中有不熟悉的进程名,且该进程从TCP连接的数量非常多,有可能就是病毒进程,可以设置关闭这些进程的端口号,并结束该进程。右击进程,选择“结束所选端口对应的进程”命令,即可结束该进程,如下图所示。

04 导出全部项目 在程序工具栏中单击“网页报告-全部项目”按钮,可将列表信息导出为网页,如下图所示。

05 导出选中项目 选中进程后,选择“视图”|“网页报告-选中项目”命令,可将选中的进程导出为网页,如下图所示。

06 设置程序 单击“选项”菜单,在弹出的列表中可以设置自动刷新、高级过滤、发现新端口时蜂鸣提示等,如下图所示。