- TCPView 監視工具
能觀察電腦有沒有異常的連線行為,微軟在 Command Mode 有提供netstat
–an的指令做連線查詢,可是會發現一個問題,就是沒辦法從netstat
–an的查詢結果看出究竟是哪支程式在對外連線,這樣我要怎麼追查造成異常連線的程式究竟是哪一支呢?
TCPView的優點就是補足netstat
–an指令的不足之處,它不但會顯示所有對外連線記錄,還會顯示每筆連線記錄是由哪支程式造成的,雖然在TCPView畫面中無法看出連線程式的所在目
錄,不過只要搭配上述介紹的Process Explorer就可以輕易看出端倪了。
http://www.microsoft.com/technet/sysinternals/Networking/TcpView.mspx
|
|