TCPView下载安装使用教程(图文教程)超详细

这篇具有很好参考价值的文章主要介绍了TCPView下载安装使用教程(图文教程)超详细。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

「作者简介」:CSDN top100、阿里云博客专家、华为云享专家、网络安全领域优质创作者
「推荐专栏」:更多干货,请关注专栏《网络安全自学教程》

TCPView是微软提供的一款「查看网络连接」和进程的工具,常用来查看电脑上的TCP/UDP连接。比Windows自带的 netstat 命令更加强大。

1、下载安装

官网下载:
https://learn.microsoft.com/zh-cn/sysinternals/downloads/tcpview

tcpview,《网络安全快速入门》,网络安全,人工智能,机器学习,web安全,安全

绿色版免安装,解压后双击运行tcpview64.exe

tcpview,《网络安全快速入门》,网络安全,人工智能,机器学习,web安全,安全

tcpview,《网络安全快速入门》,网络安全,人工智能,机器学习,web安全,安全

2、界面字段含义

  • Process Name:进程名
  • Process ID:进程ID,也就是PID
  • Protocol:协议(TCP/UDP)
  • State:连接状态
  • Local Address:本地地址
  • Local Port:本地端口
  • Remote Address:(外联)远程地址
  • Remote Port:(外联)远程端口
  • Create Time:创建时间
  • Module Name:模块名

tcpview,《网络安全快速入门》,网络安全,人工智能,机器学习,web安全,安全

3、常用功能

3.1、刷新时间

单击 Create Time,按照连接「创建时间」倒序,使用时就可以看到最新创建的连接。

新创建的连接是绿色,即将断开的连接是红色。

点工具栏的 View - Update Speed,修改刷新时间,1秒、2秒、5秒、不刷新。

点工具栏的 绿色圆圈图标,可以立即刷新。

tcpview,《网络安全快速入门》,网络安全,人工智能,机器学习,web安全,安全

3.2、查看进程安装位置

双击进程名或右键 Properties,可以打开进程属性窗口,查看进程的「文件路径」和版本等信息。
tcpview,《网络安全快速入门》,网络安全,人工智能,机器学习,web安全,安全

3.3、过滤连接状态

点工具栏的旗子图标,可以过滤「连接状态」,选中的会显示,不选中的不显示。

  • Listen:服务端处于监听状态,端口放开,等待客户端的连接请求。
  • Syn Sent:客户端发送SYN,请求建立连接;发送后等待服务端返回匹配的请求连接。
  • Syn Received:服务端收到客户端的SYN,向客户端发送请求同意连接。
  • Established:连接建立成功,客户端和服务端开始传输数据。
  • Fin Wait 1:等待连接中断的请求,或对先前的连接中断请求进行确认。
  • Fin Wait 2:另一边已同意释放。
  • Close Wait:等待远程TCP对连接中断的确认
  • Closing:等待连接中断的确认。
  • Time Wait:等待足够的时间以确保远程TCP接收到连接中断请求的确认
  • Closed:连接关闭。
    tcpview,《网络安全快速入门》,网络安全,人工智能,机器学习,web安全,安全

3.4、过滤协议类型

点工具栏的TCP/UDP图标,可以过滤「协议类型」,点亮的显示,不亮的不显示。
tcpview,《网络安全快速入门》,网络安全,人工智能,机器学习,web安全,安全

3.5、结束进程

选中进程,右键 Kill Process,可以结束进程和对应的连接。有些进程需要用管理员身份打开 TCPView 才能杀掉。

tcpview,《网络安全快速入门》,网络安全,人工智能,机器学习,web安全,安全

3.6、域名解析

点工具栏的 Options - Resolve Address,可以将IP地址解析为域名。

有时候解析会不准确,按需使用。

tcpview,《网络安全快速入门》,网络安全,人工智能,机器学习,web安全,安全

4、实战案例

4.1、判断外联IP地址是否恶意

以下图为例,将外联地址Remote Address 放到威胁情报平台(这里用https://ti.qianxin.com/),判断是否恶意。

tcpview,《网络安全快速入门》,网络安全,人工智能,机器学习,web安全,安全

比如下图这个就是安全的。

tcpview,《网络安全快速入门》,网络安全,人工智能,机器学习,web安全,安全

4.2、判断系统本身的端口连接

1)像这种源local Adress、目的Remote Address都是同一个地址,基本都是回环地址。没有外联行为,相对安全。

tcpview,《网络安全快速入门》,网络安全,人工智能,机器学习,web安全,安全

2)根据线程的属性确认系统本身打开的端口,选中线程 - 右键 - process propertiesPath 标签 可以看到端口对应的程序路径。

tcpview,《网络安全快速入门》,网络安全,人工智能,机器学习,web安全,安全文章来源地址https://www.toymoban.com/news/detail-852535.html

  • 如果在 C:\WINDOWS\system32系统目录下,说明是系统文件。
  • 如果不在系统目录下,并且名字跟系统程序相似,就很可疑。

到了这里,关于TCPView下载安装使用教程(图文教程)超详细的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Redis下载安装图文教程(Windows版_超详细)

    Download | Redis 注意:官网没有提供Windows版本,只有Linux版本。 Releases · microsoftarchive/redis · GitHub 可选择: 下载msi包或zip压缩包 这里我选择的是 zip压缩包,直接通过cmd命令窗口操作即可。 选中压缩包,右键选择解压,保存到指定的路径下   打开解压文件,可以看到以下内容

    2024年02月15日
    浏览(61)
  • MySQL下载及安装超详细图文教程(Linux版)

    (ps:为了避免权限问题,本教程用 root 用户进行安装) 步骤: 1. 检查是否安装了MySQL yum list installed | grep mysql 2. 由于此Linux中 没有安装过MySQL ,所以这里就 用不到 卸载命令( 跳过 ): yum remove mysql mysql-* 3. 下载mysql安装压缩包(点击即可跳转) 下载安装WinSCP(点击即可跳转)工具

    2024年02月14日
    浏览(47)
  • 2023 年 IntelliJ IDEA 下载安装教程,超详细图文教程,亲测可用

    大家好,今天为大家带来的是 2023 年 IntelliJ IDEA 下载安装教程,超详细图文教程,亲测可用。 1、打开浏览器输入https://www.jetbrains.com/,进入 Jetbrains官网,点击 Developer Tools,再点击 Intellij IDEA 2、点击中间的 Download,进入IDEA下载界面 3、选择左边的 Ultimate 版本进行下载安装。

    2024年02月06日
    浏览(54)
  • Java/JDK下载安装与环境配置安装(win11超详细图文版教程)

    1.开始安装JDK 从Oracle官网进入(Java Archive | Oracle)下载安装文件。 然后往下滑,可以看到官方已经讲收费和免费的分开来了。 这边建议下载Java SE 8 (8u201 and earlier),原因请看这个博主讲述的理由JDK版本8u191与8u192的区别, jdk小版本号奇数与偶数的区别_jdk8小版本区别-CSDN博客

    2024年03月13日
    浏览(96)
  • 【SqlServer2022服务器安装详细图文教程和SSMS数据库工具下载安装】

    官网地址:https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 推荐安装微软官方SQL SERVER连接工具SQL Server Management Studio (SSMS),当然也可以使用Navicat SSMS下载:https://learn.microsoft.com/zh-CN/sql/ssms/download-sql-server-management-studio-ssms?view=sql-server-ver16 向下翻可以选择下载的语言

    2024年02月08日
    浏览(42)
  • 【网络安全零基础入门】003、2023最新kali下载安装教程(超详细,亲测可用)

    虚拟机安装(这里我使用VMware17),如果不会安装虚拟机的朋友可以看看下面这篇教程,亲测可用 【网络安全修炼-炼气期】001、Win10环境下VMware17的下载与安装(超详细,亲测可用) 我们进入kali官网,选择Installer Images 可根据自己需求选择64位,32位。 下载完成后的镜像如下图所

    2024年02月08日
    浏览(59)
  • Java-JDK8下载|安装|环境变量配置|详细图文教程【Windows10】

      对于Java开发者而言,选择一个稳定且生态好的开发环境,是最好不过的了。在Java-JDK中,JDK8就是相对完美的一个开发环境,比起以往的老版本,比如JDK5、JDK7等,都没有比JDK8的生态好。不但如此,JDK8也几乎支持了所有的开发功能需求和设计,虽然现在已经有了JDK16、JD

    2024年02月09日
    浏览(73)
  • Intellij IDEA下载安装教程和搭建springboot开发环境及踩坑指南(超详细图文教程)

    https://www.jetbrains.com/idea/ 大家通过上方的链接进入到Intellij idea的官网后,可以在主界面点击Download或者点击上方导航栏里面的DeveloperTools,在里面找到并点击Intellij idea,下载安装即可。 3、 Intellij idea安装指南 通过上方的官网下载完成以后,会的到一个压缩包(里面是Intellij

    2024年03月24日
    浏览(54)
  • Git快速入门篇—— Windows版本淘宝镜像快速下载安装详细步骤及简单入门教程(附带图文教程)

    前言:我们平时在整理代码的时候,尤其是与别人一起开发项目的时候,常常涉及到代码的更新,因此代码版本问题成了一个很头痛的事。而git正是为了解决这种问题而诞生。本文将详细介绍如何通过淘宝镜像进行git的安装以及git的简单入门技巧。 下一章: git与远程仓库的交

    2024年02月03日
    浏览(87)
  • DVWA下载、安装及使用教程,网络安全小白必看!

    DVWA是一款基于PHP和mysql开发的web靶场练习平台,集成了常见的Web漏洞。旨在为安全人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程; DVWA官网 (opens new window) DVWA Github (opens new window) DVWA共有十个模块,分别是: Brute Force(暴力

    2024年02月11日
    浏览(78)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包