반응형

다운로드 주소 : http://www.foundstone.com/us/resources/proddesc/fport.htm



Pid Process Port Proto Path
392 svchost -> 135 TCP C:\WINNT\system32\svchost.exe
8 System -> 139 TCP
8 System -> 445 TCP
508 MSTask -> 1025 TCP C:\WINNT\system32\MSTask.exe
392 svchost -> 135 UDP C:\WINNT\system32\svchost.exe
8 System -> 137 UDP
8 System -> 138 UDP
8 System -> 445 UDP
224 lsass -> 500 UDP C:\WINNT\system32\lsass.exe
212 services -> 1026 UDP C:\WINNT\system32\services.exe

The program contains five (5) switches. The switches may be utilized using either a '/'
or a '-' preceding the switch. The switches are;

Usage:
/? usage help
/p sort by port
/a sort by application
/i sort by pid
/ap sort by application path

반응형
반응형

오늘 마이크로소프트 사에서 프로세스를 엑세스 할수 있는 강력한 툴이 있다는 것을 알았다.

관련 페이지 : http://technet.microsoft.com/ko-kr/sysinternals/bb896653(en-us).aspx

Process Explorer v12.04
어떤 프로그램 디렉토리 특정 파일들을 열고 있는지 궁금하지 않는가?


이제 우리는 발견할 수 있다.  Process Explorer 는 DLL 프로세서 들이 열었거나 로드된 정보를 조회할 수 있다.

Process Explorer는 두 개의 창으로 구성되어 화면 표시 된다.  위쪽 윈도우는 현재 동작중인 프로세스들의 그것들의 소유계정 정보의 이름 리스트들을 나타낸다.
아래 창에는 그 프로세스가 사용하는 디렉토리, 이벤트, 파일, 세마포어, 스레드 등이 표시된다.

또한 위쪽 창에서 마우스 오른 쪽 버튼을 누르면 프로세스를 죽일수 있는 Kill Processor 가 뜬다.
'
nProtect 등 각종 프로그램 (윈도우즈에서 작업 관리자에서 강제 종료가 안되는) 도 종료할 수 있다.



반응형

+ Recent posts