TCP View官方中文版

大小:676K类别:网络检测

官方安全无插件纠错

  • 更新时间2023-10-19
  • 版本v4.16
  • 系统Pc
  • 语言简体中文

TCPView中文版是Sysinternals公司(Winternals旗下的一家主力公司为系统复原与资料保护的公司)开发的一款网络监视工具,可查看端口和线程,并可帮助用户预防黑客的入侵,在现实中只要木马在内存中运行就一定会打开某个端口,同样只要有黑客进入你的电脑,就有新的线程,而恰好TCPView中文版即可监控此类端口和线程,用户完全可依靠它来防止或阻止黑客对本机的入侵。TCPView中文版的使用也十分简单,在程序的主界面中会显示当前计算机打开的端口和线程,非常的直观,可以说用户一眼即可查看某个端口是什么程序打开的,并且程序还会以颜色来区分,如红色代表该进程被删除、绿色代表刚创建的新进程等等。同时在这里用户还可通过图标来分别哪些是正常的应用程序打开的端口,当然对于那些系统本身打开的端口,若用户并不太熟悉,还可以通过检查线程的属性来判断,具体的操作就是用右键点击这些线程,在弹出的菜单中选择“process properties(进程属性)”,其中的“路径”项就是这个端口的所对应的程序在硬盘上的路径,通常系统文件都在C:\WINDOWS\system32目录下,如果出现和系统程序相似的名字,文件又不在系统目录,那么这些程序就有可能是假冒的系统程序,且大部分都可明确是木马病毒。另外,在安装包内双击“Tcpview_CHS.exe”即为中文版

TCPView中文版

TCPView中文版功能

1、进程

运行程序的名称,在这个栏位下同一个程序并不会只有一个,例如用IE打开多个网页,就会存在多个网络连接,所以无需因为看到太多个同样的程序执行就觉得有问题,那只代表该程序有多个连接进程。

2、PID

每个程序执行,系统就会给它一个PID权限,与程序的权限有相关。

3、协议

程序要与网络连线,就必需使用通讯协议,协议也有分成TCP及UDP两种联接协议,若在防火牆后连网,就必须要知道目前该程序所运作的Protocol是什么,不然就算是端口号正确,也是无法对外开建立联线。另外TCP及UDP有65536个可用连接端口。

4、本地地址

本机的IP地址,一般来说都会显示为该电脑的电脑名称或是IP地址。

5、本地端口:本机的连线端口号。

6、远程地址:远端服务的连接位置,一般是显示该程序所连接的网址或是IP地

TCPView中文版特点

1、绿色免安装,该软件是绿色软件不需要安装,下载完直接双击即可运行

2、无任何广告,用户可真正享受到绿色化的界面操作

3、功能强大,有了它用户即可了解自己的电脑是否被黑客入侵

4、查看到的端口和线程可以颜色来区别其行为,包括红色代表该进程被删除、绿色代表刚创建的新进程、黄色代表当进程从一种状态转变成另一种状态

TCPView中文版使用教程

一、TCPView的使用非常简单,由于是绿色软件,所以不需要安装,下载完直接双击“Tcpview_CHS.exe”即可运行

二、主界面中显示了当前计算机打开的端口和线程,非常直观,一眼就能看出某个端口是什么程序打开的,并会时不时的会用红、黄、绿三种颜色标注某些进程:

★红色代表该进程被删除

★绿色代表刚创建的新进程

★黄色代表当进程从一种状态转变成另一种状态

三、对于那些系统本身打开的端口,由于一般用户并不太熟悉,可以通过检查线程的属性来判断,具体操作:

1.右键点击这些线程,在弹出的菜单中选择“process properties(进程属性)”

2.其中的“路径”项就是这个端口的所对应的程序在硬盘上的路径,通常系统文件都在C:\WINDOWS\system32目录下,如果出现和系统程序相似的名字,文件又不在系统目录,那么这些程序就有可能是假冒的系统程序,极有可能是木马

四、Windows下请运行Tcpview.exe,tcpvcon.exe为Tcpview.exe的命令行版本

【Tcpview.exe使用方法】

tcpvcon[-a][-c][-n][进程名称或PID] -a

显示所有端点(默认为显示已确定的TCP连接) -c

打印输出为CSV对照文本 -n

不解析地址

如何关闭不必要的端口?

1、关闭tcp/udp7、tcp/udp9、tcp/udp13、tcp/udp17、tcp/udp19端口

只需要打开“控制面板”->“管理工具”->“服务”,停止Simple TCP/IP Service(前提是您必须安装了此服务)。它们所支持的 TCP/IP 服务分别是:ECHO、 Discard、DAYTIME、Quote of the Day, 以及 Character 

2、关闭TCP80口(HTTP服务)

只需在“控制面板”->“管理工具”->“服务” 停止WEB发布服务(“World Wide Web Publishing Service”)。或是通过 Internet 信息服务(IIS)的管理单元把’默认WEB站点’停止也可以关闭TCP80端口的服务

3、关掉TCP25端口(SMTP服务)

在“控制面板”->“管理工具”->“服务” 中停止”Simple Mail Transport Protocol (SMTP)”服务;或是在IIS中停止’默认SMTP虚拟服务器’也可以

4、关掉TCP21(FTP服务器)端口

在“控制面板”->“管理工具”->“服务” 中停止FTP Publishing Service;或在IIS中停止’默认FTP站点’

5、关掉TCP23(telnet server)端口

在“控制面板”->“管理工具”->“服务” 中停止’Telnet’服务。TCP139端口:NetBIOS Session端口,一个用作共享的端口。打开“网络和拨号连接”->“本地连接”右键属性-> “Internet协议(TCP/IP)”->“属性”->“高级…”->“WINS”->“禁用TCP/IP上的NETBIOS”,选择此项便能停止TCP139的监听。TCP445端口(Microsoft-DS),除TCP139以外的另一个能用来作共享入侵的端口。关闭它的方法:

打开注册表[HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\NETBT\PARAMETERS]新建一DWORD键值,名为”SMBDeviceEnabled”,其值为0。

6、389端口的关闭

首先说明3389端口是Windows的远程管理终端所开的端口,它并不是一个木马程序,请先确定该服务是否是你自己开放的。如果不是必须的,建议关闭该服务。

★WindowsXP系统:在“我的电脑”上点右键,选“属性”–>“远程”,将里面的“远程协助”和“远程桌面”两个选项框里的勾去掉

★Windows2000 Server系统:点击“开始”–>“程序”–>“管理工具”–>“服务”里找到“Terminal Services”服务项,选中“属性”选项将启动类型改成“手动”,并停止该服务。(该方法在XP同样适用,XP用户可参照这个方法设置。)

★Windows2000 Pro

点击“开始菜单”–>“运行”,输入“regedit”,打开注册表,进入以下路径:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp],看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可,例如6111。

再打开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp],将PortNumber的值(默认是3389)修改成端口6111。如果[HKEY_LOCAL_MACHINE\System\currentcontrolset\control\Terminalserver\winstations]分支里还其他类似的子键,一样的改它的值。

修改完毕,重新启动电脑,以后远程登录的时候使用端口6111就可以了

如何防止被黑客攻击?

一、服务器只安装TCP/IP协议完全足够

1.鼠标右击“本地连接”,选择“属性”,卸载不必要的协议。

2.其中NETBIOS是很多安全缺陷的根源,对于不需要提供文件和打印共享的主机,还可以将绑定在TCP/IP协议的NETBIOS关闭,避免针对NETBIOS的攻击。

3.选择“TCP/IP协议/属性/高级”,进入“高级TCP/IP设置”对话框,选择“WINS”标签,勾选“禁用TCP/IP上的NETBIOS”一项,关闭NETBIOS.

二、禁止恶意代码运行

1.一般恶意网页是因为加入了用编写的恶意代码才有破坏力,这些恶意代码就相当于一些小程序,只要打开该网页就会被运行

2.运行IE浏览器,点击“工具/Internet选项/安全/自定义级别”,将安全级别定义为“安全级-高”,对“ActiveX控件和插件”中第2、3项设置为“禁用”,其它项设置为“提示”,之后点击“确定”。这样设置后,当你使用IE浏览网页时,就能有效避免恶意网页中恶意代码的攻击

三、关闭所有共享

1.取消文件夹隐藏共享

右键单击C盘或者其它盘选择共享,你会惊奇地发现它已经被设置为“共享该文件夹”,而在“网上邻居”中却看不到这些内容,这是怎么回事呢?

原来,在默认状态下,硬盘上的每个分区名后面都加了一个“$”。入侵者要键入“计算机名或者IPC$”,系统就会询问用户名和密码,可以轻易看到C盘的内容,这就给网络安全带来了极大的隐患

怎么来消除默认共享呢?

方法很简单,打开注册表编辑器,进入HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Sevices\ Lanmanworkstation\ parameters”,新建一个名为“AutoShareWKs”的双字节值,并将其值设为“0”,然后重新启动电脑,这样共享就取消了

2.关闭“文件和打印共享”

文件和打印共享应该是一个非常有用的功能,但在不需要它的时候,也是黑客入侵的很好的安全漏洞。首先,把“文件和打印共享”关闭,然后打开注册表编辑器,选择“HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ NetWork”主键,在该主键下新建DWORD类型的键值,键值名为“NoFileSharingControl”,键值设为“1”表示禁止这项功能,从而达到禁止更改“文件和打印共享”的目的;键值为“0”表示允许这项功能。这样在“网络邻居”的“属性”对话框中“文件和打印共享”就不复存在了

四、禁用Guest账号

1.有很多入侵都是通过这个账号进一步获得管理员密码或者权限的,如果不想把自己的计算机给别人当玩具,那还是禁止的好

2.打开控制面板,双击“用户和密码”,单击“高级”选项卡,再单击“高级”按钮,弹出本地用户和组窗口。在Guest账号上面点击右键,选择属性,在“常规”页中选中“账户已停用”。另外,将Administrator账号改名可以防止黑客知道自己的管理员账号,这会在很大程度上保证计算机安全

五、关闭不必要的端口

黑客在入侵时常常会扫描你的计算机端口,如果安装了端口监视程序(比如Netwatch),该监视程序则会有警告提示。如果遇到这种入侵,可用工具软件关闭用不到的端口,比如,用“Norton Internet Security”关闭用来提供网页服务的80和443端口,其他一些不常用的端口也可关闭

六、安装必要的安全软件

杀毒软件,也称反病毒软件或防毒软件,是用于消除电脑病毒、特洛伊木马和恶意软件等计算机威胁的一类软件。一般最常见的杀毒软件有360、电脑管家、瑞星等

展开内容

类似软件

  • TrafficMonitor(网速监控悬浮窗软件)

    8.9/1.11M

    用于Windows平台的简单易用的电脑网速监控悬浮窗软件。

  • 海康sadp设备网络搜索工具

    9.0/62.88M

    海康威视开发的一款用于搜索在线设备的实用工具,又被成为海康sadp设备网络搜索工具,它可帮助用户搜索同一局域网内同网段所有在线的设备,并可显示这些设备的所有相关信息,包括设备类型、激活状态、IP地址、端口、IPv4网关、HTTP端口等信息。

  • Charles windows抓包工具

    9.6/55.65M

    charles官方版是电脑端一款非常好用的抓包工具。它主要用于调试和分析HTTP通信过程,支持HTTPS代理和SSL pass-through。它可以截取HTTP/HTTPS请求和响应,记录和显示请求头、请求体、响应头、响应体等详细信息,并且能够通过结合断点、重发以及修改请

  • Omnipeek 11数据分析软件

    9.1/286.5M

    omnipeek 11是一款由WildPackets研发推出的专业的网络数据捕捉分析软件,可以将电脑上启动的数据地址显示在软件上,让网络管理者能透过界面同时分析多个网段之网络状况,更进一步分析底层网络状况,快速辨识问题。

网友评论

0人参与,0条评论
  • 评论需审核后才能显示

同类排行

  • 科来网络分析系统

    9.6/278.65M

    科来网络分析系统是一款专业的网络检测分析软件,该软件拥有行业领先的专家分析技术,可以通过网络底层传输的数据包分析当前网络情况,帮助用户快速排查网络中出现或者潜在的故障和安全问题。

  • virtual serial port driver pro官方版

    8.7/7.76M

    virtual serial port driver pro官方版是一款专业的虚拟串口端口软件,主要的功能是可以帮助用户在系统中创建更多的虚拟串行端口,并可以测试任何的硬件模拟器或者任何应用程序。

  • ApiPost(接口调试与文档生成工具)

    9.1/146.2M

    ApiPost是一款非常实用且功能齐全的API接口调试和文档生成应用

  • WifiInfoView中文版

    9.0/459K

    WifiInfoView中文版是国外的一款无线网络检测工具,可以为用户扫描出当前区域中的无线网络,主要是让管理员了解当前无线网络情况。这款软件的扫描之后,可以提供SSID、Mac地址、PHY类型、RSSI、信号质量、频率数、最大速率、公司名称、路由器型号等信息,对于无线网络管理非

  • 360宽带测速器官方版

    9.6/2.67M

    360宽带测速器官方版是360公司官方推出的一款用于测试网络速度的工具。它用于对电脑网络宽带进行测速,包括测试宽带接入速度、长途网络速度以及网页打开速度,并提供相应的测速排行榜和说明等。

  • WinPcap(网络抓包工具)

    9.0/1.64M

    WinPcap是一款非常好用的免费网络访问工具,该软件目前应用使用最为广泛的一款网络访问系统平台,功能十分的全面、强大,因此许多用户都用将WinPcap用于网络分析、故障拍出、网络安全监控、抓包等方面,且软件还支持在各个系统之间进行功能的移植。

  • sniffer pro中文版

    9.5/40.58M

    身为一名网络管理员,在日常工作中维护服务器是头等大事,sniffer pro 作为一款实用的服务器故障诊断分析软件能够帮助你有效的解决服务器故障,相信它一定能成为你的好帮手。

  • 翼课安全书桌官方版

    9.0/122M

    翼课安全书桌官方版又称之为翼课网学习安全桌面,是一款由翼课网专为针对青少年而精心研发的绿色上网软件,能够一键开启绿色上网模式,让您放心孩子上网学习。软件拥有多重保护,包括支持游戏屏蔽,支持不良信息的过滤、自动屏蔽所有非学习软件、在线学习交流解答、密码锁管理等功能,为孩子提供一个安

  • NetworkTrafficView网络数据包监控

    9.1/276K

    NetworkTrafficView是一款简单小巧的网络数据包监视工具.它可帮助用户监视所有经过网络设备的数据包,并可给出详细的报告。通过它,用户可详细查看每个网络设备的全部信息,包括IP协议、源地址、目标地址、目标端口、总包大小、总数据大小、数据传输速度等等,可以说在这里用户无

  • TraceRouteOK(路由追踪工具)

    9.1/73K

    一款性能强大的网络信号数据检测软件

  • 中国电信微服

    9.5/23.74M

    中国电信微服是中国电信推出的一款网络故障处理软件,它能够提供电脑拨号上网故障、家庭网无法联网和网速过慢等等常见的网络故障处理。软件会从电脑、路由器、互联网三个地方对问题进行排查,若是出现问题就用x来表示,用户可直接知晓哪个步骤出现了问题,在故障诊断中还能知道具体问题并提供了解决方

  • CommView for WiFi电脑版

    9.1/56.94M

    CommView for WiFi电脑版是一款强大的无线网络抓包监测工具,我们时常能够听到或者看到这样的新闻就是有人使用手机连接了免费的WiFi后QQ,微信的账号密码被盗,前被转走等,出现这样的问题都是有人以提供免费WiFi为诱饵等有人连接上后对接入者信息进行监控并且解析数据包。

  • Project URL Snooper网络信息嗅探工具

    9.1/1.33M

    Project URL Snooper是一款非常强大的网络信息嗅探工具。能够直接从底层抓取url链接信息。我们知道网络上有很多的精品资源,但是这些链接往往是通过隐藏的。

  • ixchariot网络检测工具

    9.0/172.64M

    ixchariot是一款世界知名的网络检测工具,它可通过模拟真实应用流来预测现实负载情况下的网络设备和系统的性能。ixchariot可进行强大的网络维护,性能测试和故障定位等,它内置FTP、HTTP、IPTV等超过120个业务包,支持多种网络业务,并支持IP TOS,GQoS和D

  • 逆火网站日志分析器

    9.0/65.02M

    逆火网站日志分析器是一款功能全面的网站服务器日志分析软件。通过分析网站的日志文件,不仅能够精准的知道网站的访问量、网站的访问来源,网站的广告点击,访客的地区统计,搜索引擎关键字查询等,还能够一次性分析多个网站的日志文件,让你轻松管理网站。