一、運(yùn)行WIN+R,輸入CMD
二、輸入netstat -n 回車
80端口打開(kāi)為訪問(wèn)的網(wǎng)站
TIME_WAIT:意思是結(jié)束了這次連接
CLOSE_WAIT:是被動(dòng)關(guān)閉連接是形成的
ESTABLISHED:含義TCP:連接成功
SYN_SENT:表示請(qǐng)求連接
三、如何知道是哪個(gè)程序建立的會(huì)話,輸入netstat -nb 回車
我們可以看到里面包含了我們所熟悉的微信、360等程序
通過(guò)任務(wù)管理器,詳細(xì)信息也可查看程序的活動(dòng)狀態(tài)
右鍵選擇打開(kāi)文化所在位置即可查看位置信息
四、查看計(jì)算機(jī)啟動(dòng)項(xiàng)進(jìn)程,運(yùn)行輸入:msconfig
隱藏所有Microsoft服務(wù);(將沒(méi)用的應(yīng)用項(xiàng)禁用,這樣電腦啟動(dòng)也會(huì)比較快)
有些木馬程序會(huì)將自己放于啟動(dòng)項(xiàng)里面,只要用戶一開(kāi)機(jī)就運(yùn)行
區(qū)分當(dāng)前用戶運(yùn)行程序和服務(wù)運(yùn)行程序,那些自動(dòng)運(yùn)行的程序就是以當(dāng)前用戶身份運(yùn)行的