這是查看端口和線程的。只要木馬在內(nèi)存中運行,一定會打開某個端口,只要黑客進入你的電腦,就有新的線程,tcpview雖然是靜態(tài)表示端口和線程的,但是它方便,占用資源少!
漢化說明:
一個很好的檢測端口的軟件,很小很好用。
Windows下運行Tcpview.exe
tcpvcon.exe為Tcpview.exe的命令行版本
Tcpview.exe使用說明:
使用方法:tcpvcon[-a][-c][-n][進程名稱或PID]
-a
顯示所有端點(默認為顯示已確定的TCP連接)。
-c
打印輸出為CSV對照文本。
-n
不解析地址。