端口查看软件—TCPView

这款软件也是用了好年了,经过Derek我这么长时间的使用和考验,这款作为安全辅助软件也是相当不错的选择,配合冰刃、360等安全软件,可以组成强大的杀毒组合了。简单来说, 这是查看端口和线程的。只要木马在内存中运行,一定会打开某个端口,只要黑客进入你的电脑,就有新的线程,Tcpview虽然是静态表示端口和线程的,但是自己可以手动实时刷新,占用资源少! :) 


详细介绍(来源软件下载网站):

Tcpview是一款免费软件,也是绿色软件。主界面中直挂的显示了当前计算机打开的端口和线程,软件在Windows操作系统中会直接显示端口对应的程序图标,非常直观,一眼就能看出某个端口是什么程序打开的。从这里就可以通过图标来分别哪些是正常的应用程序打开的端口。 :arrow: 

对于那些系统本身打开的端口,由于一般用户并不太熟悉,可以通过检查线程的属性来判断。具体的操作是用右键点击这些线程,在弹出的菜单中选择“进程属性”,其中的“路径”项就是这个端口的所对应的程序在硬盘上的路径,通常系统文件都在C:\WINDOWS\system32目录下,如果出现和系统程序相似的名字,文件又不在系统目录,那么这些程序就有可能是假冒的系统程序,极有可能是木马。 8) 

如果你怀疑某个某个程序在后台偷偷干吃里扒外的坏事,比如迅雷未经用户允许后台偷偷上传数据等等,都可以使用此工具进行确认!推荐大家使用 :D 

猛点击:TCPView软件下载

» 转载请注明来源:Derek's Blog » 《端口查看软件—TCPView》
» 本文链接地址:http://www.derekblog.com/2009/04/27/%e7%ab%af%e5%8f%a3%e6%9f%a5%e7%9c%8b%e8%bd%af%e4%bb%b6%e2%80%94tcpview/

» 收藏本文:Delicious / Digg / QQ书签 / 百度收藏 / Google收藏 / 收藏到鲜果
» 订阅本博:RSS订阅 ( Google Reader / 有道 / QQ邮箱 / 鲜果 / 豆瓣 / 抓虾 )

Leave a comment

17 Comments.

  1. 冰刃我用过,真T的强啊,厉害的不得了。这个还未用过,主要是现在中毒的概率太小了,呵呵,所以关心这方面也比较少。不过Derek推荐,还是要来看看的。 :)

  2. 我觉得还是Process Explorer更好用。

  3. 一直搞不懂端口,也懒得学

  4. 这东东似乎有一套软件;有USB端口查看的,有管理Cookies的等等

  5. 端口这东西太烦了,系统出问题直接重装 都用这么久了 :D

  6. 我也是比较懒………所以不看端口

  7. 谢谢推荐,非常实用的端口查询工具。有些端口设置不当可能就成了木马的后门,因此非常有必要查看自己的端口设置。

  8. 来都来了不飘一下真是对不住自己(轮到我飘了) 8)

  9. 以前装apache,出现端口冲突,找占用端口这个肯定很实用

  10. 电脑开着放寝室,复习了一下午,吃了饭回来,电脑中毒了。你说这。唉。室友们啊。。。加强点只是吧。

  11. 我比较笨,不用端口。电脑自己用,不上XXX网一般也中不了毒呀

  12. 我一般不复杂的查看都用卡巴~

  13. 以前一直用cports,现在发现TCPView更好用~~~

Leave a Reply


[ Ctrl + Enter ]