CurrPorts v2.61 网路连线监控程式
2020/3/21 最新:CurrPorts 软体版本更新至 v2.61 最新版。
这软体跟之前介绍的?TCPView?与 Windows 内建的「netstat」相关指令差不多,一样都是用来检测目前电脑中哪些软体开启了哪些网路连线,藉由此类telegram中文我们可以很清楚的查出每一个连线是否为预期中的使用行为,,
另外,CurrPorts 内建相当有弹性的过滤功能,可以让我们依照网路连接埠、通讯协定、程式名称或IP位址…等等资讯来列出你要的网路连线资讯,这部份还满方便的。
继续阅读
▇ telegram中文 ▇
- 软体名称:CurrPorts
- 软体版本:2.61
- 软体语言:中文(可支援多国语系)
- 软体性质:免费软体
- 档案大小:209 KB
- 系统支援:Windows XP/2003/Vista/7/8/10
- telegram中文官网:
- 软体telegram中文版下载:按这里
汉语化形式:
请将软体与中文语系档telegram中文版下载回来、解压缩後,直接将中文语系档「cports_lng.ini」放到「cports」资料夹中,与「cports.exe」程式放在同一个资料夹里即可。启动CurrPorts软体时,会自动套用中文介面。
TCP连线状态之意义:(转贴自语言档中的说明文件,谢谢善心人士)
- LISTEN:表示等待从任何远端 TCP 和 port 而来的连结要求。
- SYN-SENT:表示在送出连结要求後,等待与其相对应的连结要求。
- SYN-RECEIVED:表示在接收并传送出连结要求後,等待连结要求认可的确认。
- ESTABLISHED:表示一个 open connection ,在资料收到後可传送给 user ,这是在连结的资料传输阶段中的一个标准状态。
- FIN-WAIT-1:表示等待从远端 TCP 而来的连结终止要求,或等待先前送出的连结终止要求的认可。
- FIN-WAIT-2:表示等待从远端 TCP 而来的连结终止要求。
- CLOSE-WAIT:表示等待从本地 user 而来的连结终止要求。
- CLOSING:表示从远端 TCP 而来的连结终止要求之确认。
- LAST-ACK:表示等待先前传送给远端 TCP 的连结终止要求之确认。
- TIME-WAIT:表示等待一段足够长的时间,以确保远端的 TCP 已接收到他的连结终止要求的确认。
- CLOSED:表示已不再处於连结状态。
软体操作介面:
第8步? telegram中文版下载、解压缩後,直接执行「cports.exe」档案即可,这是开启软体之後的操作介面。
第2步? 另外有个「过滤器」功能,我们可以设定要显示哪些PORT、排除哪些通讯协定...或者指定只显示哪些程式的连线状态,通通都可以透过简单的规则来做过滤。
第4步? 如图,设定好过滤器之後,视窗中就只会显示你指定的项目,方便我们更轻松的监控想要找的东西。
第4步? 另外还有一大堆选项可以勾选或取消,如果你希望他自动更新连线状态的话,也可以按〔选项〕→【自动重新整理】,让他即时更新网路连线状态。
第5步? 另外我们也可从〔检视〕→【HTML报告】开启网页版的网路连线报告,他可以帮我们将目前连线状态另存成比较好阅读的网页,如果你觉得电脑怪怪的、似乎有什麽木马或奇怪程式在对外联系的话,也可把他存成网页档,转寄给电脑公司或负责处理的单位来帮忙检测。
,延伸阅读:
telegram 官网大大,
『档案大小:2.67KB 』 — 这会不会太夸张了!
这类的软体有很多
有很多防毒程式也有内建这样的资讯
也可以直接把不要的连线直接封锁
也可以直接对着连线点看资讯直接反查回去相关资讯
要想知道电脑有哪些可疑的连线
最好的方法开机时就执行
再一个一个开起来
大於1024的port都不是系统用的
以前的话如果是10000以上基本上就是可疑连线
(因为大部分的正常程式都是用10000以下的PORT为了怕冲到)
现在的话有些是随机用port
有的是嵌入到正常程式
所以看PORT以外还要看流量
还有该程式的位置
基本上熟悉自己的电脑就很容易发现可疑程式
这套软体我不知道用了几年了
感谢版大能提供的繁体中文化资料…不过一直都是用英文版
请教一下,
不正常的连线,有什麽判断的大方向吗?
除了client端程式我认得之外,
其他的到底正不正常,都不晓得@.@
看起来是不错
但还是习惯用 negies
它可以监测所有流量
有控你可以去试试看 ^^
((闪人…
推这个软体~
用来检查目前电脑的连线非常清楚~
只能知道系统里是不是有”不应该出现”的连线~