可不可以在windows命令中打一个命令,以知道哪个程序打开了一个端口

时间:2021-07-05 08:34:35
我的机器老是无缘无故打开了端口,
C:\WINNT>netstat -na

Active Connections

  Proto  Local Address          Foreign Address        State
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1025           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1026           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1027           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1037           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:3372           0.0.0.0:0              LISTENING
  TCP    127.0.0.1:2503         127.0.0.1:445          TIME_WAIT
  TCP    192.168.1.127:139      0.0.0.0:0              LISTENING
  TCP    192.168.1.127:2536     192.168.1.5:139        TIME_WAIT
  UDP    0.0.0.0:445            *:*
  UDP    127.0.0.1:2472         *:*
  UDP    192.168.1.127:137      *:*
  UDP    192.168.1.127:138      *:*
  UDP    192.168.1.127:500      *:*
可否搞个命令来知道是谁打开的啊?谁打开了3372啊???

6 个解决方案

#1


netstat -a -o
不过智能看到pid.

#2


我是说在windows下面啊
netstat 好象不支持-o选项吧

#3


windows下面有没有这个命令待查,不过www.Codeproject.com 上面有一个tdimonnt,好像可以满足你的要求。

#4


windows下不支持-o,
netstat参数 
-A 显示任何关联的协议控制块的地址。主要用于调试 
-a 显示所有套接字的状态。在一般情况下不显示与服务器进程相关联的套接字 
-i 显示自动配置接口的状态。那些在系统初始引导后配置的接口状态不在输出之列 
-m 打印网络存储器的使用情况 
-n 打印实际地址,而不是对地址的解释或者显示主机,网络名之类的符号 
-r 打印路由选择表 
-f address -family对于给出名字的地址簇打印统计数字和控制块信息。到目前为止,唯一支持的地址簇是inet 
-I interface 只打印给出名字的接口状态 
-p protocol-name 只打印给出名字的协议的统计数字和协议控制块信息 
-s 打印每个协议的统计数字 
-t 在输出显示中用时间信息代替队列长度信息。

#5


试试fport。
windows xp的netstat本身可以支持这个功能。

#6


用防火墙工具看,金山网标就可以

#1


netstat -a -o
不过智能看到pid.

#2


我是说在windows下面啊
netstat 好象不支持-o选项吧

#3


windows下面有没有这个命令待查,不过www.Codeproject.com 上面有一个tdimonnt,好像可以满足你的要求。

#4


windows下不支持-o,
netstat参数 
-A 显示任何关联的协议控制块的地址。主要用于调试 
-a 显示所有套接字的状态。在一般情况下不显示与服务器进程相关联的套接字 
-i 显示自动配置接口的状态。那些在系统初始引导后配置的接口状态不在输出之列 
-m 打印网络存储器的使用情况 
-n 打印实际地址,而不是对地址的解释或者显示主机,网络名之类的符号 
-r 打印路由选择表 
-f address -family对于给出名字的地址簇打印统计数字和控制块信息。到目前为止,唯一支持的地址簇是inet 
-I interface 只打印给出名字的接口状态 
-p protocol-name 只打印给出名字的协议的统计数字和协议控制块信息 
-s 打印每个协议的统计数字 
-t 在输出显示中用时间信息代替队列长度信息。

#5


试试fport。
windows xp的netstat本身可以支持这个功能。

#6


用防火墙工具看,金山网标就可以