在系統(tǒng)里我們經(jīng)常查看端口,但遇到陌生的端口的時(shí)候就需要找出哪個(gè)服務(wù)提供的,這有幫助我們分析服務(wù)器的端口使用情況以及判斷是否有病毒在使用監(jiān)聽的端口,對(duì)于服務(wù)器的安全有著一定的安全作用,下面小編與大家分享一下如何在Windows里邊根據(jù)端口找到其提供服務(wù)的進(jìn)程
工具/原料
Windows服務(wù)器
電腦一臺(tái)
方法/步驟
首先我們?cè)赪indows命令提示符里邊查看當(dāng)前使用有哪些TCP端口
netstat -an | findstr TCP
我們可以看到系統(tǒng)里邊開放了135這個(gè)TCP端口,但是這個(gè)端口是由哪個(gè)服務(wù)進(jìn)程提供的呢?我們可以使用命令
netstat -ano 來查看端口對(duì)應(yīng)的進(jìn)程PID
由此我們可以看到135這個(gè)端口與進(jìn)程PID 896 有著關(guān)聯(lián),那到底進(jìn)程 PID 896是個(gè)什么樣的進(jìn)程呢?
我們先打開任務(wù)管理器,點(diǎn)擊查看 --- 選擇列
將 進(jìn)程PID 勾選 上 ,此時(shí)我們就可以在任務(wù)管理器里邊看到進(jìn)程的PID了
我們?cè)僭诶镞叴蜷_ PID 為 896 的進(jìn)程查看,此時(shí)我們可以查看到是系統(tǒng)里邊的一項(xiàng)服務(wù),有著具體的進(jìn)程名稱。
如果是Windows 7 系統(tǒng)里,還可以看到這種進(jìn)程的服務(wù)描述,如下圖
以上舉例了如何根據(jù)系統(tǒng)里邊的端口號(hào)找到提供服務(wù)的進(jìn)程,同樣大家可以根據(jù)自己系統(tǒng)里邊的端口找到其關(guān)聯(lián)的進(jìn)程名稱進(jìn)行判斷。
注意事項(xiàng)
本文是根據(jù)PID將命令提供符與任務(wù)管理器一起結(jié)合使用來查找出自己想要的內(nèi)容,大家也可以根據(jù)自己的實(shí)際情況發(fā)揮更大的作用。
以上就是如何在Windows里邊根據(jù)端口找到其提供服務(wù)的進(jìn)程方法介紹,希望能對(duì)大家有所幫助!