TCPView下载安装使用教程(图文教程)超详细

news/2024/5/8 13:42:44/文章来源:https://blog.csdn.net/wangyuxiang946/article/details/136182801

「作者简介」:CSDN top100、阿里云博客专家、华为云享专家、网络安全领域优质创作者
「推荐专栏」:更多干货,请关注专栏《网络安全自学教程》

TCPView是微软提供的一款「查看网络连接」和进程的工具,常用来查看电脑上的TCP/UDP连接。比Windows自带的 netstat 命令更加强大。

TCPView使用教程

  • 1、下载安装
  • 2、界面字段含义
  • 3、常用功能
    • 3.1、刷新时间
    • 3.2、查看进程安装位置
    • 3.3、过滤连接状态
    • 3.4、过滤协议类型
    • 3.5、结束进程
    • 3.6、域名解析
  • 4、实战案例
    • 4.1、判断外联IP地址是否恶意
    • 4.2、判断系统本身的端口连接

1、下载安装

官网下载:
https://learn.microsoft.com/zh-cn/sysinternals/downloads/tcpview

在这里插入图片描述

绿色版免安装,解压后双击运行tcpview64.exe

在这里插入图片描述

在这里插入图片描述

2、界面字段含义

  • Process Name:进程名
  • Process ID:进程ID,也就是PID
  • Protocol:协议(TCP/UDP)
  • State:连接状态
  • Local Address:本地地址
  • Local Port:本地端口
  • Remote Address:(外联)远程地址
  • Remote Port:(外联)远程端口
  • Create Time:创建时间
  • Module Name:模块名

在这里插入图片描述

3、常用功能

3.1、刷新时间

单击 Create Time,按照连接「创建时间」倒序,使用时就可以看到最新创建的连接。

新创建的连接是绿色,即将断开的连接是红色。

点工具栏的 View - Update Speed,修改刷新时间,1秒、2秒、5秒、不刷新。

点工具栏的 绿色圆圈图标,可以立即刷新。

在这里插入图片描述

3.2、查看进程安装位置

双击进程名或右键 Properties,可以打开进程属性窗口,查看进程的「文件路径」和版本等信息。
在这里插入图片描述

3.3、过滤连接状态

点工具栏的旗子图标,可以过滤「连接状态」,选中的会显示,不选中的不显示。

  • Listen:服务端处于监听状态,端口放开,等待客户端的连接请求。
  • Syn Sent:客户端发送SYN,请求建立连接;发送后等待服务端返回匹配的请求连接。
  • Syn Received:服务端收到客户端的SYN,向客户端发送请求同意连接。
  • Established:连接建立成功,客户端和服务端开始传输数据。
  • Fin Wait 1:等待连接中断的请求,或对先前的连接中断请求进行确认。
  • Fin Wait 2:另一边已同意释放。
  • Close Wait:等待远程TCP对连接中断的确认
  • Closing:等待连接中断的确认。
  • Time Wait:等待足够的时间以确保远程TCP接收到连接中断请求的确认
  • Closed:连接关闭。
    在这里插入图片描述

3.4、过滤协议类型

点工具栏的TCP/UDP图标,可以过滤「协议类型」,点亮的显示,不亮的不显示。
在这里插入图片描述

3.5、结束进程

选中进程,右键 Kill Process,可以结束进程和对应的连接。有些进程需要用管理员身份打开 TCPView 才能杀掉。

在这里插入图片描述

3.6、域名解析

点工具栏的 Options - Resolve Address,可以将IP地址解析为域名。

有时候解析会不准确,按需使用。

在这里插入图片描述

4、实战案例

4.1、判断外联IP地址是否恶意

以下图为例,将外联地址Remote Address 放到威胁情报平台(这里用https://ti.qianxin.com/),判断是否恶意。

在这里插入图片描述

比如下图这个就是安全的。

在这里插入图片描述

4.2、判断系统本身的端口连接

1)像这种源local Adress、目的Remote Address都是同一个地址,基本都是回环地址。没有外联行为,相对安全。

在这里插入图片描述

2)根据线程的属性确认系统本身打开的端口,选中线程 - 右键 - process propertiesPath 标签 可以看到端口对应的程序路径。

在这里插入图片描述

  • 如果在 C:\WINDOWS\system32系统目录下,说明是系统文件。
  • 如果不在系统目录下,并且名字跟系统程序相似,就很可疑。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_1026320.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【Leetcode】2580. 统计将重叠区间合并成组的方案数

文章目录 题目思路代码复杂度分析时间复杂度空间复杂度 结果总结 题目 题目链接🔗 给你一个二维整数数组 ranges ,其中 ranges[i] [starti, endi] 表示 starti 到 endi 之间(包括二者)的所有整数都包含在第 i 个区间中。 你需要…

MappedByteBuffer VS FileChannel:从内核层面对比两者的性能差异

本文基于 Linux 内核 5.4 版本进行讨论 自上篇文章《从 Linux 内核角度探秘 JDK MappedByteBuffer》 发布之后,很多读者朋友私信我说,文章的信息量太大了,其中很多章节介绍的内容都是大家非常想要了解,并且是频繁被搜索的内容&…

ubuntu 中安装docker

1 资源地址 进入ubuntu官网下载Ubuntu23.04的版本的镜像 2 安装ubuntu 这里选择再Vmware上安装Ubuntu23.04.6 创建一个虚拟机,下一步下一步 注意虚拟机配置网络桥接,CD/DVD选择本地的镜像地址 开启此虚拟机,下一步下一步等待镜像安装。 3…

Git bash获取ssh key

目录 1、获取密钥 2、查看密钥 3、在vs中向GitHub推送代码 4、重新向GitHub推送修改过的代码 1、获取密钥 指令:ssh-keygen -t rsa -C "邮箱地址" 连续按三次回车,直到出现类似以下界面: 2、查看密钥 路径:C:\U…

银行监管报送系统介绍(十一):金融基础数据报送系统

为了全面落实和实现国务院办公厅下发《关于全面推进金融业综合统计工作的意见》中的综合统计工作的总体目标,中国人民银行调查统计司于2020年6月12日下发了《关于建立金融基础数据统计制度的通知(试行)》。 2020金融基础数据采集报送 报送时…

Kubernetes概念:服务、负载均衡和联网:2. Gateway API

Gateway API 官方文档:https://kubernetes.io/zh-cn/docs/concepts/services-networking/gateway/ Gateway API 通过使用可扩展的、角色导向的、 协议感知的配置机制来提供网络服务。它是一个附加组件, 包含可提供动态基础设施配置和高级流量路由的 API…

9.windows ubuntu 子系统,centrifuge:微生物物种分类。

上次我们用了karken2和bracken进行了物种分类,这次我们使用centrifuge. Centrifuge 是一种用于快速和准确进行微生物分类和物种鉴定的软件。其主要功能包括: 快速分类和物种鉴定: Centrifuge 可以对高通量测序数据(如 metagenomic 或 RNA-Se…

[NLP] 初窥000001

NL(natural language)–自然语言 人类的语言–中文,英语,法语 NLP(Natural Language Processing)–自认语言处理 计算机处理人类语言的技术,它包含翻译、智能问答、文本分类、情感分析等常见应用。 CV(Computational Vision) 感知NLP 认知…

【Java程序设计】【C00388】基于(JavaWeb)Springboot的校园竞赛管理系统(有论文)

Springboot的校园竞赛管理系统(有论文) 项目简介项目获取开发环境项目技术运行截图 博主介绍:java高级开发,从事互联网行业六年,已经做了六年的毕业设计程序开发,开发过上千套毕业设计程序,博客…

2024/3/27打卡更小的数(十四届蓝桥杯)——区间DP

目录 题目 思路 代码 题目 思路 题目说求数组某个区间中的数进行翻转,由于区间选择多,首先想到DP问题。 第一版想到的方法(错误的),当进行状态计算的时候,无法判定区间是否翻转后满足要求,…

js改变图片曝光度(高亮度)

方法一: 原理: 使用canvas进行滤镜操作,通过改变图片数据每个像素点的RGB值来提高图片亮度。 缺点 当前项目使用的是svg,而不是canvas 调整出来的效果不是很好,图片不是高亮,而是有些发白 效果 代码 …

阿里云ECS选型推荐配置

本文介绍构建Kubernetes集群时该如何选择ECS类型以及选型的注意事项。 集群规格规划 目前在创建Kubernetes集群时,存在着使用很多小规格ECS的现象,这样做有以下弊端: 网络问题:小规格Worker ECS的网络资源受限。 容量问题&…

验证码/数组元素的复制.java

1,验证码 题目:定义方法实现随机产生一个5位的验证码,前面四位是大写或小写的英文字母,最后一位是数字 分析:定义一个包含所有大小写字母的数组,然后对数组随机抽取4个索引,将索引对应的字符拼…

iperf网络性能测试工具

iperf命令是一个网络性能测试工具,可以测试TCP和UDP带宽质量。同时也可以通过UDP测试报告网丢包率或者发包性能,是一个非常实用的工具 iperf安装: 可以直接通过官网下载对应系统版本进行安装(https://iperf.fr/iperf-download.p…

前端框架前置课(1)---AJAX阶段

1. AJAX入门 1.1 AJAX概念和axios使用 1.1.1 什么是AJAX? 1.1.2 怎么用AJAX? 引入axios.js 获取省份列表数据 1.2 认识URL 1.3 URL查询参数 1.4 常用请求方和数据提交 1.5 HTTP协议-报文 1.5.1 HTTP响应状态码 1.5.1.1 状态码:1XX(信息&#xff09…

Java微服务分布式分库分表ShardingSphere - ShardingSphere-JDBC

🌹作者主页:青花锁 🌹简介:Java领域优质创作者🏆、Java微服务架构公号作者😄 🌹简历模板、学习资料、面试题库、技术互助 🌹文末获取联系方式 📝 往期热门专栏回顾 专栏…

JetBrains全家桶激活,分享 WebStorm 2024 激活的方案

大家好,欢迎来到金榜探云手! WebStorm公司简介 JetBrains 是一家专注于开发工具的软件公司,总部位于捷克。他们以提供强大的集成开发环境(IDE)而闻名,如 IntelliJ IDEA、PyCharm、和 WebStorm等。这些工具…

固态硬盘数据恢复难度为何大 固态硬盘数据丢失如何恢复 数据恢复软件

随着时代不断的发展,我们办公工作的内容不断增大,固态硬盘已经成为很多人不可缺少的电脑存储设备。固态硬盘与机械硬盘相比较而言,固态硬盘具备读写速度更快、能耗更低、耐用性更好的优点。虽然固态硬盘优点较多,但是固态硬盘也会…

关于使用TCP-S7协议读写西门子PLC字符串的问题

我们可以使用TCP-S7协议读写西门子PLC, 比如PLC中定义一个String[50] 的地址DB300.20 地址DB300.20 DB块编号为300,偏移量【地址】是30 S7协议是西门子PLC自定义的协议,默认端口102,本质仍然是TCP协议的一种具体实现&#xff…

01-DBA自学课-安装部署MySQL

一、安装包下载 1,登录官网 MySQL :: MySQL Downloads 2,点击社区版下载 3,找到社区服务版 4,点击“档案”Archives 就是找到历史版本; 5,选择版本进行下载 本次学习,我们使用MySQL-8.0.26版本…