답변:
SystemInternals의 TCPView 는 "로컬 및 원격 주소와 TCP 연결 상태를 포함하여 시스템의 모든 TCP 및 UDP 끝점 목록을 표시합니다."
TCPView는 로컬 및 원격 주소와 TCP 연결 상태를 포함하여 시스템의 모든 TCP 및 UDP 끝점 목록을 보여주는 Windows 프로그램입니다. Windows Server 2008, Vista 및 XP에서 TCPView는 또한 엔드 포인트를 소유하는 프로세스 이름을보고합니다. TCPView는 Windows와 함께 제공되는 Netstat 프로그램의보다 유익하고 편리하게 제시된 하위 집합을 제공합니다. TCPView 다운로드에는 동일한 기능을 가진 명령 줄 버전 인 Tcpvcon이 포함되어 있습니다.
도메인 이름 대신 IP 주소를 얻으려면 "해결 된 주소"가 있는지 확인하십시오.
"원격 주소"로 결과를 정렬하여 관심있는 IP 주소를 찾을 수 있습니다.
예:
이 스크린 샷은 Firefox가 stackoverflow.com에 연결되어 있음을 보여줍니다.
CurrPorts 에서 Nirsoft는 매우 유사한 기능을 제공합니다.
CurrPorts는 현재 열려있는 모든 TCP / IP 및 UDP 포트 목록을 로컬 컴퓨터에 표시하는 네트워크 모니터링 소프트웨어입니다. 목록의 각 포트에 대해 프로세스 이름, 프로세스의 전체 경로, 프로세스의 버전 정보 (제품 이름, 파일 설명 등), 해당 포트를 여는 프로세스에 대한 정보도 표시됩니다. 프로세스가 생성되었고 사용자가 생성했습니다.
예:
이 스크린 샷은 Firefox가 stackoverflow.com에 연결되어 있음을 보여줍니다.
TcpLogView 도에서 Nirsoft는 TCP의 connnections의 로깅을 제공합니다.
TcpLogView는 시스템에서 열린 TCP 연결을 모니터하고 TCP 연결이 열리거나 닫힐 때마다 새로운 로그 라인을 추가하는 간단한 유틸리티입니다. 모든 로그 라인에는 Even Time, Event Type (열기, 닫기, 수신), 로컬 주소, 원격 주소, 원격 호스트 이름, 로컬 포트, 원격 포트, 프로세스 ID, 프로세스 이름 및 국가 정보가 표시됩니다. 원격 IP 주소 (IP를 국가 별 파일로 별도로 다운로드해야 함)
나는 SystemInternals (Microsoft의 일부) 또는 Nirsoft와 어떤 식 으로든 제휴하지 않았으며, 나는 (무료) 유틸리티의 최종 사용자 일뿐입니다.
88.221.132.207
. 그것을 보는 방법? 이 응용 프로그램에는 검색 또는 필터링 기능이 없습니다. 즉, 빨리 사라지면 나는 그것을 눈으로 잡을 수 없을 것입니다.
Wireshark
프로세스 ID를 표시하지 않습니다. 나는 (1) 프로세스 (2) IP를 알 필요가있다; 둘 다
관리자 명령 쉘에서 추가 도구를 다운로드하지 않고도이 작업을 수행 할 수 있습니다.
관리 명령 셸 실행 :
다음 명령을 입력하십시오 : netstat -tabn
스위치는 다음을 의미합니다.
이것은 많은 GUI 옵션으로 얻은 결과만큼 정교하지는 않지만, 추가 도구를 다운로드하지 않고도 사용할 수 있습니다. 그것은 약간 다른 스위치와 리눅스에서도 작동합니다.
antik이 말한 것처럼 관리자 명령 프롬프트에서 netstat을 사용할 수 있습니다. 그래도 o
대신 b
출력을 사용하여 항목을 한 행에 표시하고 find를 사용하여 필터링 할 수 있습니다. 프로세스 이름은 없지만 프로세스 ID는 다음과 같습니다.
예 :
netstat -aon | find ":80"
포트 80을 사용하는 모든 연결을 표시합니다 (로컬 또는 원격).
그런 다음 작업 관리자에서 해당 프로세스를 확인하거나 명령 프롬프트에서 tasklist를 사용하여 다른 필터를 수행 할 수 있습니다.
tasklist | find "1100"
또는
tasklist /FI "PID eq 1100"