這是查看端口和線程的。只要木馬在內(nèi)存中運(yùn)行,一定會打開某個端口,只要黑客進(jìn)入你的電腦,就有新的線程,tcpview雖然是靜態(tài)表示端口和線程的,但是它方便,占用資源少!
漢化說明:
一個很好的檢測端口的軟件,很小很好用。
Windows下運(yùn)行Tcpview.exe
tcpvcon.exe為Tcpview.exe的命令行版本
Tcpview.exe使用說明:
使用方法:tcpvcon[-a][-c][-n][進(jìn)程名稱或PID]
-a
顯示所有端點(diǎn)(默認(rèn)為顯示已確定的TCP連接)。
-c
打印輸出為CSV對照文本。
-n
不解析地址。