TCPView下载安装使用教程(图文教程)超详细

「作者简介」:CSDN top100、阿里云博客专家、华为云享专家、网络安全领域优质创作者
「推荐专栏」:更多干货,请关注专栏《网络安全自学教程》

TCPView是微软提供的一款「查看网络连接」和进程的工具,常用来查看电脑上的TCP/UDP连接。比Windows自带的 netstat 命令更加强大。

TCPView使用教程

  • 1、下载安装
  • 2、界面字段含义
  • 3、常用功能
    • 3.1、刷新时间
    • 3.2、查看进程安装位置
    • 3.3、过滤连接状态
    • 3.4、过滤协议类型
    • 3.5、结束进程
    • 3.6、域名解析
  • 4、实战案例
    • 4.1、判断外联IP地址是否恶意
    • 4.2、判断系统本身的端口连接

1、下载安装

官网下载:
https://learn.microsoft.com/zh-cn/sysinternals/downloads/tcpview

在这里插入图片描述

绿色版免安装,解压后双击运行tcpview64.exe

在这里插入图片描述

在这里插入图片描述

2、界面字段含义

  • Process Name:进程名
  • Process ID:进程ID,也就是PID
  • Protocol:协议(TCP/UDP)
  • State:连接状态
  • Local Address:本地地址
  • Local Port:本地端口
  • Remote Address:(外联)远程地址
  • Remote Port:(外联)远程端口
  • Create Time:创建时间
  • Module Name:模块名

在这里插入图片描述

3、常用功能

3.1、刷新时间

单击 Create Time,按照连接「创建时间」倒序,使用时就可以看到最新创建的连接。

新创建的连接是绿色,即将断开的连接是红色。

点工具栏的 View - Update Speed,修改刷新时间,1秒、2秒、5秒、不刷新。

点工具栏的 绿色圆圈图标,可以立即刷新。

在这里插入图片描述

3.2、查看进程安装位置

双击进程名或右键 Properties,可以打开进程属性窗口,查看进程的「文件路径」和版本等信息。
在这里插入图片描述

3.3、过滤连接状态

点工具栏的旗子图标,可以过滤「连接状态」,选中的会显示,不选中的不显示。

  • Listen:服务端处于监听状态,端口放开,等待客户端的连接请求。
  • Syn Sent:客户端发送SYN,请求建立连接;发送后等待服务端返回匹配的请求连接。
  • Syn Received:服务端收到客户端的SYN,向客户端发送请求同意连接。
  • Established:连接建立成功,客户端和服务端开始传输数据。
  • Fin Wait 1:等待连接中断的请求,或对先前的连接中断请求进行确认。
  • Fin Wait 2:另一边已同意释放。
  • Close Wait:等待远程TCP对连接中断的确认
  • Closing:等待连接中断的确认。
  • Time Wait:等待足够的时间以确保远程TCP接收到连接中断请求的确认
  • Closed:连接关闭。
    在这里插入图片描述

3.4、过滤协议类型

点工具栏的TCP/UDP图标,可以过滤「协议类型」,点亮的显示,不亮的不显示。
在这里插入图片描述

3.5、结束进程

选中进程,右键 Kill Process,可以结束进程和对应的连接。有些进程需要用管理员身份打开 TCPView 才能杀掉。

在这里插入图片描述

3.6、域名解析

点工具栏的 Options - Resolve Address,可以将IP地址解析为域名。

有时候解析会不准确,按需使用。

在这里插入图片描述

4、实战案例

4.1、判断外联IP地址是否恶意

以下图为例,将外联地址Remote Address 放到威胁情报平台(这里用https://ti.qianxin.com/),判断是否恶意。

在这里插入图片描述

比如下图这个就是安全的。

在这里插入图片描述

4.2、判断系统本身的端口连接

1)像这种源local Adress、目的Remote Address都是同一个地址,基本都是回环地址。没有外联行为,相对安全。

在这里插入图片描述

2)根据线程的属性确认系统本身打开的端口,选中线程 - 右键 - process propertiesPath 标签 可以看到端口对应的程序路径。

在这里插入图片描述

  • 如果在 C:\WINDOWS\system32系统目录下,说明是系统文件。
  • 如果不在系统目录下,并且名字跟系统程序相似,就很可疑。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/573832.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

深入解析《企业级数据架构》:HDFS、Yarn、Hive、HBase与Spark的核心应用

写在前面 进入大数据阶段就意味着进入NoSQL阶段,更多的是面向OLAP场景,即数据仓库、BI应用等。 大数据技术的发展并不是偶然的,它的背后是对于成本的考量。集中式数据库或者基于MPP架构的分布数据库往往采用的都是性能稳定但价格较为昂贵的小…

Leo赠书活动-21期 《一篇讲明白 Hadoop 生态的三大部件》

✅作者简介:大家好,我是Leo,热爱Java后端开发者,一个想要与大家共同进步的男人😉😉 🍎个人主页:Leo的博客 💞当前专栏: 赠书活动专栏 ✨特色专栏:…

短视频矩阵系统新的ui迭代上线

短视频矩阵系统是一个复杂的系统,需要保证其稳定性以确保用户的使用体验。以下是一些关键的方法和步骤来确保开发的系统稳定性: 1. **设计合理的架构**:架构的合理性对于系统的稳定性至关重要。系统应设计为可扩展的,并具有良好的…

Python算法100例-4.6 歌星大奖赛

完整源代码项目地址,关注博主私信源代码后可获取 1.问题描述2.问题分析3.算法设计4.确定程序框架5.完整的程序6.问题拓展7.知识点补充 1.问题描述 在歌星大奖赛中,有10个评委为参赛的选手打分,分数为1~100分。选手最…

【Android 源码】Android源码下载指南

文章目录 前言安装Repo初始化Repo选择分支没有梯子替换为清华源 有梯子 下载源码下载开始参考 前言 这是关于Android源码下载的过程记录。 环境:Windows上通过VMware安装的Ubuntu系统 安装Repo 创建Repo文件目录 mkdir ~/bin PATH~/bin:$PATH下载Repo工具&#…

蓝桥杯G431RBT6——定时器中使用led冲突以及led与lcd冲突等一系列问题

本文是解决 同时在 定时器中点灯 与 LCD屏幕显示 冲突异常的问题 我们大家都知道,G431RBT6开发板上led与lcd是冲突的,所以在lcd.c文件中的这三个函数中 void LCD_WriteReg(u8 LCD_Reg, u16 LCD_RegValue) void LCD_WriteRAM_Prepare(void) void LCD_Wr…

【教程】iOS 手机抓包工具介绍及教程

📱 最近又发现APP Store一款宝藏软件,克魔助手抓包工具,app刚上架,功能不断迭代中,目前18软妹币实惠价可享受终身版!现在是下手的最好时机。 引言 移动端开发中,抓包工具已成为必备的工具之一…

【算法】在JS中实现Heap堆及堆操作

什么是Heap? Heap是一种满足堆属性的专用基于树的数据结构。在一个堆中,对于任何给定节点(除了根节点),该节点的值始终根据其父节点排序。 这种排序可以是以下两种类型: **最大堆:**在最大堆中,对于除根节点外的每个节点,节点的值最多等于其父节点的值。这意味着最大…

Java:反射 reflection ( 概念+相关类+使用方法)

文章目录 一、反射(reflection)1.概念优点:缺点 2.反射的相关类1.Class类1.**反射机制的起源**2.获得类相关的方法3.获得类中属性的相关方法4.获得类中注解相关的方法5.获得类中构造器相关的方法6.获得类中方法相关的方法 2.获取Class对象的三种方法:1.使…

报表生成器FastReport .Net用户指南:脚本示例

FastReport的报表生成器(无论VCL平台还是.NET平台),跨平台的多语言脚本引擎FastScript,桌面OLAP FastCube,如今都被世界各地的开发者所认可,这些名字被等价于“速度”、“可靠”和“品质”,在美国&#xff…

Phoenix伪分布安装

引言 Phoenix是构建在HBase上的一个SQL层,能让我们用标准的JDBC APIs而不是HBase客户端APIs来创建表,插入数据和对HBase数据进行查询。Phoenix完全使用Java编写,作为HBase内嵌的JDBC驱动。Phoenix查询引擎会将SQL查询转换为一个或多个HBase扫…

怎么看电脑是32位还是64位?

不同的操作系统会有不同的操作功能,适应不同的软件。最近有网友想了解自己的电脑是几位数的,相信很多小伙伴也有同样的疑惑吧,搞不清楚系统是32位还是64位。其实,我们通过计算机即可查看,操作方法很简单,接…