回答:
SystemInternalsのTCPViewは、「ローカルおよびリモートアドレスとTCP接続の状態を含む、システム上のすべてのTCPおよびUDPエンドポイントの詳細なリスト」を表示します。
TCPViewは、ローカルおよびリモートアドレス、TCP接続の状態など、システム上のすべてのTCPおよびUDPエンドポイントの詳細なリストを表示するWindowsプログラムです。Windows Server 2008、Vista、およびXPでは、TCPViewはエンドポイントを所有するプロセスの名前も報告します。TCPViewは、Windowsに付属するNetstatプログラムのより有益で便利なサブセットを提供します。TCPViewのダウンロードには、同じ機能を持つコマンドラインバージョンであるTcpvconが含まれています。
ドメイン名の代わりにIPアドレスを取得するには、「アドレスの解決」のチェックを外してください。
「リモートアドレス」で結果を並べ替えて、関心のあるIPアドレスを見つけることができます。
例:
このスクリーンショットは、stackoverflow.comに接続しているFirefoxを示しています。
CurrPortsからNirsoftは非常に類似した機能を提供します。
CurrPortsは、ローカルコンピューターで現在開いているすべてのTCP / IPおよびUDPポートのリストを表示するネットワーク監視ソフトウェアです。リスト内の各ポートについて、プロセス名、プロセスの完全パス、プロセスのバージョン情報(製品名、ファイルの説明など)、時間など、ポートを開いたプロセスに関する情報も表示されます。プロセスが作成され、それを作成したユーザー。
例:
このスクリーンショットは、stackoverflow.comに接続しているFirefoxを示しています。
TcpLogViewからもNirsoftは、 TCPのconnnectionsのロギングを提供します。
TcpLogViewは、システム上で開かれているTCP接続を監視し、TCP接続が開かれるたび、または閉じられるたびに新しいログ行を追加する単純なユーティリティです。すべてのログ行について、次の情報が表示されます。偶数時間、イベントタイプ(オープン、クローズ、リッスン)、ローカルアドレス、リモートアドレス、リモートホスト名、ローカルポート、リモートポート、プロセスID、プロセス名、および国情報リモートIPの(IPを国別ファイルに個別にダウンロードする必要があります。)
私はSystemInternals(Microsoftの一部)やNirsoftとは何の関係もありません。ただ(無料の)ユーティリティのエンドユーザーです。
88.221.132.207
。どうやって見るの?このアプリケーションには、検索機能やフィルタリング機能さえありません。すなわち、私はそれが速く消えている場合でも目でそれをキャッチすることはできません。
Wireshark
プロセスIDは表示されません。(1)プロセス(2)IPを知る必要があります。両方
adminコマンドシェルから追加のツールをダウンロードしなくても、これを実現できます。
adminコマンドシェルを実行します。
コマンドを入力します:netstat -tabn
スイッチの意味は次のとおりです。
確かに、これは多くのGUIオプションによって達成される出力ほど洗練されていませんが、追加のツールをダウンロードすることなく存在し、利用可能です。Linuxでもわずかに異なるスイッチで動作します。
antikが言ったように、adminコマンドプロンプト内からnetstatを使用できます。ただし、のo
代わりにを使用することをお勧めしますb
。この方法では、エントリの1行に出力が表示され、findでさらにフィルタリングできます。プロセス名はありませんが、プロセスIDはあります。
例えば
netstat -aon | find ":80"
ポート80(ローカルまたはリモート)を使用するすべての接続を表示します
次に、タスクマネージャーでそのプロセスを確認するか、今回はタスクリストを使用してコマンドプロンプトで別のフィルターを実行します。
tasklist | find "1100"
または
tasklist /FI "PID eq 1100"