哪些应用程序使用本地地址“127.0.0.1”和外部地址“截图”

哪些应用程序使用本地地址“127.0.0.1”和外部地址“截图”

netstat -a我在超过 250 个条目的输出中发现了类似这样的内容:

TCP    127.0.0.1:49671        screenshots:49670      ESTABLISHED
TCP    127.0.0.1:49670        screenshots:49671      ESTABLISHED

其中大多数都是成对出现的,但有些不是。大多数都有 state = ESTABLISHED(像那些),但有些有TIME_WAIT

它们在刚启动后就出现,但似乎会随着时间的推移而“增长”(例如,从 256 个条目开始增长到 273 个)。

端口范围从 49668 到 50007 基本连续,但也有 5354、5905、6109、16992、27015、31067 以及一些高于 50007 的零星端口。

这是一台相对较新的 Windows 10 Pro PC。我不确定这种行为何时开始,因为它最近才成为一个问题,因为我使用它抓取的其中一个端口 (50040) 进行我自己定义的端口转发。

有人知道什么应用程序正在建立所有这些“连接”吗?

==================== 更新 ====================

当我首次发现端口 50040 被我自己的端口转发定义以外的其他程序使用时,我已经重新启动了,并且它还没有再次被使用。我会继续关注它。感谢 @Appleoddity 和 @barlop,我现在知道如何找到正在使用它的进程。

值得一提的是,使用的大多数“成对”端口均由 提供IntelTechnologyAccessService,这显然是 的一部分Intel Online Connect

答案1

您使用了错误的命令。

从管理命令提示符中使用netstat -abn | more,它将告诉您每个端口附加了什么应用程序,一次一页。

-n 将显示 IP 地址而不是主机名screenshots.,顺便说一下,这可能是您的计算机的名称。

-b 将显示拥有该端口的应用程序。

相关内容