【无标题】win排查可以外联进程
生活随笔
收集整理的這篇文章主要介紹了
【无标题】win排查可以外联进程
小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
文章目錄
- 1、對(duì)PID進(jìn)程
- 2、或任務(wù)管理器 對(duì)照PID
- 3、火絨劍->網(wǎng)絡(luò)
- 4、processhacker(應(yīng)急響應(yīng)神器)
先cmd
再netstat -ano | findstr ESTAB
對(duì)應(yīng):協(xié)議 本地 對(duì)端 狀態(tài) 進(jìn)程PID
1、對(duì)PID進(jìn)程
tasklist /svc | findstr PID
檢索對(duì)應(yīng)進(jìn)程vwnat.exe或相關(guān)服務(wù)VMwareNATService
eg:tasklist /svc | findstr 5956
2、或任務(wù)管理器 對(duì)照PID
3、火絨劍->網(wǎng)絡(luò)
4、processhacker(應(yīng)急響應(yīng)神器)
總結(jié)
以上是生活随笔為你收集整理的【无标题】win排查可以外联进程的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 软件工程试题
- 下一篇: 木马手工查杀和隐藏控制技术分析