TCPView — Мониторим TCP/IP подключения

    TCPView — это маленькая бесплатная программа для мониторинга TCP/IP подключений в Windows, написанная Марком Руссиновичем, известным специалистом по безопасности, работающем сейчас в Microsoft.
    TCPView

    Она показывает в реальном времени процессы на вашем компьютере использующие TCP протокол.
    Можно увидеть кто слушает порты, к кому вы и кто к вам подключен.

    Использую её давно и часто. Программа очень удобна для отлавливания вирусов, выявления сетевой активности разных программ, да и просто для того чтобы выяснить кто куда и зачем к вам подключился. Прямо из её интерфейса можно убивать нехорошие процессы, а можно просто закрывать их подключения.

    Страница программы
    Архив с программой
    Поделиться публикацией

    Похожие публикации

    AdBlock похитил этот баннер, но баннеры не зубы — отрастут

    Подробнее
    Реклама

    Комментарии 20

      0
      В дополнение к этой программе, по этому адресу есть набор хороших утилит для админов/программистов и не только.
      +1
      какой-то странный сегодня день — нормальные темы минусуют...

      автору плюс в карму, чтобы не так обидно было =)
      • НЛО прилетело и опубликовало эту надпись здесь
          +2
          Баян? Ну и пошел нахуй, пидарас! (c)
            0
            Но только благодаря посту на Хабре я узнал про эту чудесную программу, а знакомый дал что-то с урезанной функциональностью)
            +1
            netstat -a
            и никакой дополнительный софт не нужен
              0
              в общем хотелось сказать то же самое :)
                0
                netstat -a не покажет вам информации о процессах, конечно netstat -b уже поближе будет, но всё таки в плане удобочитаемости выводимой информации и учитывая что данная утилита показывает всё это в реальном времени она куда как лучше.
                  0
                  netstat -ab интересней)
                    –2
                    infthi@depresso:~$ netstat -ab
                    netstat: invalid option — b
                    :)
                      0
                      В *никсах по-другому, наверное :)
                      Под виндой все ок)


                      Отображение статистики протокола и текущих сетевых подключений TCP/IP.

                      NETSTAT [-a] [-b] [-e] [-n] [-o] [-p протокол] [-r] [-s] [-v] [интервал]

                      -a Отображение всех подключений и ожидающих портов.
                      -b Отображение исполняемого файла, участвующего в создании каждого
                      подключения, или ожидающего порта. Иногда известные исполняемые
                      файлы содержат множественные независимые компоненты. Тогда
                      отображается последовательность компонентов, участвующих в
                      создании подключения, либо ожидающий порт. В этом случае имя
                      исполняемого файла находится снизу в скобках [], сверху -
                      компонент, который им вызывается, и так до тех пор, пока не
                      достигается TCP/IP. Заметьте, что такой подход может занять
                      много времени и требует достаточных разрешений.
                      -e Отображение статистики Ethernet. Он может применяться вместе
                      с параметром -s.
                      -n Отображение адресов и номеров портов в числовом формате.
                      -o Отображение кода (ID) процесса каждого подключения.
                      -p протокол Отображение подключений для протокола, задаваемых этим
                      параметром. Допустимые значения: TCP, UDP, TCPv6 или UDPv6.
                      Используется вместе с параметром -s для отображения статистики
                      по протоколам. Допустимые значения: IP, IPv6, ICMP, ICMPv6,
                      TCP, TCPv6, UDP или UDPv6
                      -r Отображение содержимого таблицы маршрутов.
                      -s Отображение статистических данных по протоколам. По умолчанию
                      данные отображаются для IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP
                      и UDPv6. Параметр -p позволяет указать подмножество выводящихся
                      данных.
                      -v При использовании с параметром -b, отображает последовательность
                      компонентов, участвующих в создании подключения, или ожидающий
                      порт для всех исполняемых файлов.
                      интервал Повторный вывод статистических данных через указанный
                      промежуток времени в секундах. Для прекращения вывода данных
                      нажмите клавиши CTRL+C. Если параметр не задан, сведения о
                      текущей конфигурации выводятся один раз.
                        0
                        netstat -nlp
                          0
                          netstat -ntlp, я бы сказал
                    0
                    Замечательная программка, спасибо за обзор! :)
                      0
                      Давно ей пользуюсь. Из разряда "на каждый день".
                        0
                        Да хорошшая софтинка, но у Sysinternals есть еще много подобных.
                        Мне частенько приходится юзать RegMon - мониторить записи в режиме реального времени и со всевозможной фильтрацией.
                        Ну и FileMon - тоже самое, но мониторит файловую систему.
                        По ссылке как раз-то куча их маленьких полезняшек.
                        (http://technet.microsoft.com/ru-ru/sysinternals/default.aspx)
                          0
                          всегда её использую - особенно чтобы червяка какого-нибудь на компьютере выявить :)
                            0
                            Рекомендую для тех же целей использовать - http://www.prnwatch.com/rus/prio.html
                              0
                              Хорошая программа, уже лет шесть, если не больше, ей пользуюсь.

                              Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.

                              Самое читаемое