這是查看端口和線程的。只要木馬在內(nèi)存中運(yùn)行,一定會(huì)打開(kāi)某個(gè)端口,只要黑客進(jìn)入你的電腦,就有新的線程,tcpview雖然是靜態(tài)表示端口和線程的,但是它方便,占用資源少!
漢化說(shuō)明:
一個(gè)很好的檢測(cè)端口的軟件,很小很好用。
Windows下運(yùn)行Tcpview.exe
tcpvcon.exe為T(mén)cpview.exe的命令行版本
Tcpview.exe使用說(shuō)明:
使用方法:tcpvcon[-a][-c][-n][進(jìn)程名稱或PID]
-a
顯示所有端點(diǎn)(默認(rèn)為顯示已確定的TCP連接)。
-c
打印輸出為CSV對(duì)照文本。
-n
不解析地址。