Kann man wissen, welcher Prozess eine Verbindung in Windows geöffnet hat?

1506
Jader Dias

Mit netstat -akann ich alle Verbindungen von meinem Rechner zum MySQL Server sehen. Gibt es eine Möglichkeit, zu sehen, welcher Prozess oder welche ausführbare Datei für jede Verbindung verantwortlich ist?

Die einzige Lösung, die ich bisher gefunden habe, ist das Abhören der Pakete und das Analysieren der darin enthaltenen Daten. Was aber, wenn die Daten keine Informationen über den Prozess liefern könnten?

1

2 Antworten auf die Frage

7
John T

Verwenden Sie auch den -bSchalter:

 -b Zeigt die ausführbare Datei an, die zum Erstellen jeder Verbindung oder benötigt wird hörender Hafen. In einigen Fällen sind bekannte ausführbare Dateien host mehrere unabhängige Komponenten und in diesen Fällen die Reihenfolge der am Verbindungsaufbau beteiligten Komponenten oder Hörerport wird angezeigt. In diesem Fall die ausführbare Datei Name ist in [] unten, oben ist die Komponente, die es genannt hat, und so weiter bis TCP / IP erreicht wurde. Beachten Sie diese Option kann zeitaufwändig sein und wird fehlschlagen, wenn Sie nicht ausreichend haben Berechtigungen.

Beispiel:

$ netstat -ab  Aktive Verbindungen  Lokale Adresse der Proto-Adresse Ausländischer Adressstatus PID TCP john: epmap john: 0 HÖREN 1404 c: \ windows \ system32 \ WS2_32.dll C: \ WINDOWS \ system32 \ RPCRT4.dll c: \ windows \ system32 \ rpcss.dll C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ ADVAPI32.dll [svchost.exe]  TCP john: 3150 18-24-50-20.rdsnet.ro:50087 SYN_SENT 392 [deluged.exe]  TCP john: 3155 ool-18d24.static.optonline.net:20170 SYN_SENT 392 [deluged.exe]  TCP john: 3157 69-62-57-59-adsl-tan.dynamic.so-net.net.tw:10365 SYN_SENT 392 [deluged.exe]
Ah, I like your answer better. Upvote! dsolimano vor 14 Jahren 0
3
dsolimano

Sysinternals Process Explorer teilt Ihnen mit, welche Verbindungen nach Anwendung geöffnet sind. Ich weiß jedoch nicht, ob es eine Möglichkeit gibt, die umgekehrte Suche nach Verbindung durchzuführen. Wenn Sie nicht zu viele Prozesse überprüfen müssen, sollte dies funktionieren.