吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 12192|回复: 209
收起左侧

[Windows] 微软TCP端口和线程查看器 TCPView v4.19 汉化单文件版,可判定线程是否是木马

    [复制链接]
nojon 发表于 2024-1-29 22:22
本帖最后由 nojon 于 2024-1-29 22:44 编辑

TCPView 是一款由微软 Sysinternals 公司开发的 Windows 免费程序,是一个查看端口和线程的小工具,它将显示系统上所有的 TCP 和 UDP 端点的详细列表,包括本地和远程地址以及 TCP 的连接状态。只要木马在内存中运行,一定会打开某个端口,只要黑客进入你的电脑,就有新的线程,tcpview虽然是静态表示端口和线程的,但它是极方便,占用资源少!在 Windows上,TCPView 还会报告拥有端点的进程的名称。TCPView 为 Windows 附带的 Netstat 程序提供了一个信息更丰富、显示更方便的子集。

TCPView是绿色软件不需要安装,下载完直接双击即可运行。主界面中显示了当前计算机打开的端口和线程,软件在Windows操作系统中会直接显示端口对应的程序图标,非常直观,一眼就能看出某个端口是什么程序打开的(如概述图)。从这里就可以通过图标来分别哪些是正常的应用程序打开的端口。而对于那些系统本身打开的端口,由于一般用户并不太熟悉,可以通过检查线程的属性来判断。具体的操作是用右键点击这些线程,在弹出的菜单中选择“process properties(进程属性)”,其中的“路径”项就是这个端口的所对应的程序在硬盘上的路径,通常系统文件都在C:\WINDOWS\system32目录下,如果出现和系统程序相似的名字,文件又不在系统目录,那么这些程序就有可能是假冒的系统程序,极有可能是木马。

启动 TCPView 时,它将枚举所有活动的 TCP 和 UDP 端点,将所有 IP 地址解析为其域名版本。可使用工具栏按钮或菜单项切换已解析名称的显示。TCPView 显示拥有每个端点的进程的名称,包括 (服务名称(如果有,任何) )。

默认情况下,TCPView 每秒更新一次,但你可以使用 “选项 – 刷新速率” 菜单项以更刷新率。将状态从一个更新更改为下一个更新的端点以黄色高亮显示,已删除的端点以红色显示,新端点显示为绿色。

可通过选择 “文件”|“关闭已建立的 TCP/IP 连接(标记为”已建立“的连接)关闭连接,或者右键点击某个连接选择 “关闭连接”。

您还可以使用 “保存” 菜单项将 TCPView 的输出窗口保存到文件中。

TCPView1.jpg

TCPView2.jpg

TCPView3.jpg


下载地址:
https://luojiang.lanzv.com/b08e178sh
密码:6gnk
https://www.123pan.com/s/sXtA-pHjEh.html


免费评分

参与人数 62吾爱币 +60 热心值 +56 收起 理由
水煮渔民 + 2 + 1 鼓励转贴优秀软件安全工具和文档!
kkhlnm + 1 + 1 简单易用的小程序,it好帮手
PanelJ + 1 + 1 我很赞同!
wangyongdesign + 1 + 1 谢谢@Thanks!
wdongdt + 1 + 1 谢谢@Thanks!
landscapes + 1 + 1 我很赞同!
a282619133 + 1 + 1 谢谢@Thanks!
哒劳德 + 1 + 1 我很赞同!
safer + 1 + 1 鼓励转贴优秀软件安全工具和文档!
dadao815 + 1 + 1 用心讨论,共获提升!
46490050 + 1 谢谢@Thanks!
mhaitao + 1 + 1 我很赞同!
skrskr + 1 + 1 谢谢@Thanks!
fuy56go + 1 + 1 我很赞同!
小园胖 + 1 + 1 我很赞同!
emao33 + 1 + 1 我很赞同!
liaaaa2 + 1 + 1 谢谢@Thanks!
c199188177c + 1 + 1 我很赞同!
我不是坏人 + 1 + 1 谢谢@Thanks!
haoyeeh + 1 + 1 我很赞同!
iceboy800 + 1 谢谢@Thanks!
fishu + 1 谢谢@Thanks!
see + 1 + 1 我很赞同!
H什么的最喜欢了 + 1 + 1 我很赞同!
hello95271 + 1 + 1 热心回复!
rowekui + 1 谢谢@Thanks!
lilihuhu79 + 1 + 1 我很赞同!
baohe + 1 我很赞同!
ghbnet + 1 + 1 谢谢@Thanks!
ccb3275 + 1 + 1 我很赞同!
weiwei321 + 1 + 1 我很赞同!
jdxjwz + 1 + 1 谢谢@Thanks!
hpoutnow + 1 + 1 谢谢@Thanks!
liyouzhi + 1 我很赞同!
9lmr + 1 + 1 谢谢@Thanks!
coolcalf + 1 + 1 热心回复!
sunline + 1 + 1 谢谢@Thanks!
Cudet + 1 谢谢@Thanks!
wtslh + 1 + 1 谢谢@Thanks!
wenjinwu + 1 + 1 我很赞同!
banyoyo + 1 + 1 谢谢@Thanks!
solidajun + 1 + 1 谢谢@Thanks!
helh0275 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
小哲网络 + 1 + 1 谢谢@Thanks!
抱薪风雪雾 + 1 + 1 谢谢@Thanks!
freckle + 1 + 1 谢谢@Thanks!
lzy13 + 1 + 1 谢谢@Thanks!
ABuSiDeLuoYin + 1 + 1 谢谢@Thanks!
nb08611033 + 1 + 1 谢谢@Thanks!
jstar + 1 谢谢@Thanks!
wub88 + 1 + 1 谢谢@Thanks!
FANT456 + 1 + 1 热心回复!
phyills + 1 + 1 谢谢@Thanks!
1045837055lucy + 1 感谢分享
blindcat + 1 + 1 谢谢@Thanks!
qiuli007 + 1 热心回复!
powehi + 1 + 1 谢谢@Thanks!
gjdir + 2 + 1 谢谢@Thanks!
dogox + 1 + 1 我很赞同!
shengruqing + 1 我很赞同!
ARKyuyan + 1 + 1 我很赞同!
RainH + 2 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

redBear 发表于 2024-1-30 15:01
其实这种东西重要的是标记,标记出系统的,安全的,然后再来看突然出现的异常。否则每次打开来大海捞针,很难搞的。

免费评分

参与人数 1热心值 +1 收起 理由
imGz + 1 热心回复!

查看全部评分

hongshao987 发表于 2024-2-6 22:11
官方网站是这个:
https://learn.microsoft.com/zh-cn/sysinternals/downloads/tcpview
这是系列软件中的一个,里面还有很多强大又精简小巧的小软件。无论是 IT 专业人员还是开发人员,你都会发现 Sysinternals 实用程序可帮助你管理、排查 Windows 和 Linux 系统与应用程序的问题并进行诊断。
https://learn.microsoft.com/zh-cn/sysinternals/
三滑稽甲苯 发表于 2024-1-29 23:17
atlantis414 发表于 2024-1-29 23:21
这个软件有时候很有用,Mark 一下
轩逸浪子 发表于 2024-1-29 23:56
拿走了,感谢楼主分享
ARKyuyan 发表于 2024-1-30 00:06
拿走了,感谢楼主分享
Emperormummy 发表于 2024-1-30 00:09
这个sysinternals团队好强啊,都是微软认证的小工具,好多都长得很像
ptime 发表于 2024-1-30 00:18
多谢分享!!!
sumile 发表于 2024-1-30 01:06
Emperormummy 发表于 2024-1-30 00:09
这个sysinternals团队好强啊,都是微软认证的小工具,好多都长得很像

据说最初是研究生的毕业设计
gjdir 发表于 2024-1-30 02:32
拿走了,感谢楼主分享
sxzswx 发表于 2024-1-30 05:02
sumile 发表于 2024-1-30 01:06
据说最初是研究生的毕业设计

未来的大佬
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 提醒:禁止复制他人回复等『恶意灌水』行为,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-13 08:20

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表