C:\> netstat -a -b
(添加-n以阻止它尝试解析主机名,这将使它更快)
注意 Dane 对TCPView的建议。看起来很有用!
-a显示所有连接和侦听端口。
-b显示创建每个连接或侦听端口所涉及的可执行文件。在某些情况下,众所周知的可执行文件承载多个独立组件,在这些情况下,将显示创建连接或侦听端口所涉及的组件序列。在这种情况下,可执行文件名在底部的 [] 中,顶部是它调用的组件,依此类推,直到达到 TCP / IP。请注意,此选项可能非常耗时,并且除非您具有足够的权限,否则将失败。
-n以数字形式显示地址和端口号。
-o显示与每个连接关联的拥有进程 ID。
Windows 有一个原生 GUI:
或运行 resmon.exe
,或从TaskManager性能选项卡
如果需要 GUI,请使用TCPView 。这是微软收购的旧 Sysinternals 应用程序。