1、查看活动连接 netstat -na -o 2、根据PID获得运行程序的路径及程序名等 wmic process get name,executablepath,processid|findstr 加上PID