Zum Beispiel:
tasklist /FI "PID eq 736" /FO TABLE
Die besten Werkzeuge zur Untersuchung von Win-Prozessen, von denen ich weiß, stammen von Sysinternals
Versuchen Sie es mit Process Explorer
oderTcpView
Ich habe versucht netstat -o
zu prüfen, welche Verbindungen hergestellt werden. Ich habe zwei gesehen und sie haben PID-Nummern. Wenn ich es in meinem Task-Manager überprüfte, konnte ich diese PID-Nummern nicht finden. Gibt es eine Möglichkeit, sie zu finden?
Zum Beispiel:
tasklist /FI "PID eq 736" /FO TABLE
Die besten Werkzeuge zur Untersuchung von Win-Prozessen, von denen ich weiß, stammen von Sysinternals
Versuchen Sie es mit Process Explorer
oderTcpView
Um die PID-Nummern im Task-Manager anzuzeigen, rufen Sie mit STRG-UMSCHALT + ESC den Task-Manager auf (dies ist schneller als Strg-Alt-Delete).
Um die PID jedes Prozesses anzuzeigen, klicken Sie auf view->choose columns->pid
und auf OK
PID ist das zweite Element in der Liste der Spalten, die Sie auswählen können.
Sie benötigen keinen Task-Manager, um dies nachzuverfolgen. Einfach ausführen netstat -b
, um das mit der PID verknüpfte Exe anzuzeigen.
Einige PIDs können Sie sehen und andere nicht. Zum Beispiel konnte ich PID = 4 nicht sehen, was System ist. Ich konnte jedoch viele andere sehen. Natürlich weiß ich nicht warum. Sie können den folgenden Befehl verwenden, um sie anzuzeigen. Ich habe hier einen kleinen Teil der Ausgabe gezeigt.
C: \ Windows \ system32> netstat -nao Aktive Verbindungen Lokale Adresse der Proto-Adresse Ausländischer Adressstatus PID TCP 0.0.0.0:80 0.0.0.0:04 HÖREN 4 TCP 0.0.0.0:135 0.0.0.0:08 HÖREN 840 TCP 0.0.0.0:443 0.0.0.0:03 HÖREN 8112 TCP 0.0.0.0:445 0.0.0.0:04 HÖREN 4 TCP 0.0.0.0:554 0.0.0.0:08 HÖREN 7880 TCP 0.0.0.0:1521 0.0.0.0:03 HÖREN 1080 TCP 0.0.0.0:3389 0.0.0.0:03 HÖREN 1160 TCP 0.0.0.0:3500 0.0.0.0:04 HÖREN 4 TCP 0.0.0.0:5357 0.0.0.0:04 HÖREN 4 TCP 0.0.0.0:6600 0.0.0.0:03 HÖREN 2216 TCP 0.0.0.0:8080 0.0.0.0:03 HÖREN 1080 TCP 0.0.0.0:8081 0.0.0.0:03 HÖREN 8112 TCP 0.0.0.0:8090 0.0.0.0:04 HÖREN 4 TCP 0.0.0.0:8093 0.0.0.0:03 HÖREN 3904 TCP 0.0.0.0:18050 0.0.0.0:04 HÖREN 4 TCP 0.0.0.0:30761 0.0.0.0:03 HÖREN 1968 TCP 0.0.0.0:32843 0.0.0.0:04 HÖREN 4 TCP 0.0.0.0:32844 0.0.0.0:04 HÖREN 4 TCP 0.0.0.0:49152 0.0.0.0:04 HÖREN 544 TCP 0.0.0.0:49153 0.0.0.0:03 HÖREN 1012 TCP 0.0.0.0:49154 0.0.0.0:03 HÖREN 648 TCP 0.0.0.0:49155 0.0.0.0:03 HÖREN 380 TCP 0.0.0.0:49156 0.0.0.0:03 HÖREN 1484 TCP 0.0.0.0:49202 0.0.0.0:07 HÖREN 700
Gehen Sie zu http://live.sysinternals.com/ und laden Sie procexp.exe (Prozess-Explorer) herunter. Dort erhalten Sie alle relevanten Details.
Ansonsten können Sie es im Task-Manager finden, indem Sie die Spalte für die Prozess-ID anzeigen