
附件 1:pross.JPG (2006-6-29 08:26, 53.8 K, 下载附件所需积分 1 点 ,下载次数: 2)
![]()
| Quote: | |
|
CODE: [Copy to clipboard]由于它的参数格式比较宽松,可以简写为:netstat /a /b /n /o /v
CODE: [Copy to clipboard]或者netstat /abnov
CODE: [Copy to clipboard]更多的用法可以参考netstat /?或者 帮助与支持netstat -abnov
CODE: [Copy to clipboard]配合上wmic来判断schost.exe或者该进程中插入的dll是否可疑,刚开始的时候可能会觉得很麻烦,不过如果如果对系统有一定的了解的话应该会轻松不少。tasklist /m /fi "imagename eq svchost.exe"
CODE: [Copy to clipboard]可以看服务的名字tasklist /svc
| 欢迎光临 中国DOS联盟论坛 (http://cndos.fam.cx/forum/) | Powered by Discuz! 2.5 |