我尝试检查我的电脑是否安装了一些记录器,得到的结果是:
TCP 192.168.1.7:2642 192.168.1.2:445 已建立 4
当我检查任务管理器时,它显示系统?这是什么意思?
答案1
端口 445 是为 Microsoft 目录服务 (SMB) 保留的。此特定行显示您的计算机 (192.168.1.7) 正在通过该 192.168.1.2 计算机上的 Microsoft DS 访问文件。您的计算机已使用临时端口进行连接。
如果安装了键盘记录器,则表明您的计算机与 192.168.1.2 有活动连接。当然,这假设该软件正在使用 SMB。
您可以尝试使用 来解析主机名ping -a 192.168.1.2
,但我怀疑这是一个键盘记录器。许多东西都使用 SMB/CIFS。