Tcpview的使用
下载地址
https://docs.microsoft.com/zh-cn/sysinternals/downloads/tcpview
作用
察看主机上的网络连接。
使用场景
当需要察看主机上存在哪些网络连接时,或者察看某个进程有没有网络连接时。
字段及功能介绍
需要使用该软件时只需双击运行即可,初始界面如图:
字段信息介绍
何为一条网络连接(新出现的网络连接呈现绿色,即将消失的网络连接呈现红色)。
下面对一条网络连接所具备的主要信息进行介绍
功能介绍
File按钮
Whois域名反查,点击一条网络连接再点击Whois即可查询该网络连接远端地址的注册人,注册时间等详细信息。
示例:
关闭一条网络连接
保存网络连接信息
Option按钮
解析本地与远端IP地址,解析成域名形式。
Process按钮
察看发出网络连接的进程的信息
View按钮
设置网络连接信息的刷新速度