答案1
使用b
和o
开关查看可执行文件名称和 PID(您可以在任务管理器或中检查的进程 ID tasklist
)。
netstat -abo
-b 显示创建每个连接或监听端口所涉及的可执行文件。在某些情况下,众所周知的可执行文件承载多个独立组件,在这些情况下,将显示创建连接或监听端口所涉及的组件的顺序。在这种情况下,可执行文件名称位于底部的 [] 中,顶部是它调用的组件,依此类推,直到到达 TCP/IP。请注意,除非您拥有足够的权限,否则此选项可能非常耗时,并且会失败。
-o 显示与每个连接关联的所属进程 ID。
或者为了获得更好/更简单的结果,使用 Sysinternals 的 awesomeTCP查看器 https://learn.microsoft.com/en-us/sysinternals/downloads/tcpview