window下用cmd命令netstat 查看系统端口使用情况
2015-11-16 14:32
369 查看
C:\Windows\system32>netstat -help
显示协议统计和当前 TCP/IP 网络连接。
NETSTAT [-a] [-b] [-e] [-f] [-n] [-o] [-p proto] [-r] [-s] [-t] [interval]
-a 显示所有连接和侦听端口。
-b 显示在创建每个连接或侦听端口时涉及的可执行程序。
在某些情况下,已知可执行程序承载多个独立的
组件,这些情况下,显示创建连接或侦听端口时涉
及的组件序列。此情况下,可执行程序的名称
位于底部[]中,它调用的组件位于顶部,直至达
到 TCP/IP。注意,此选项可能很耗时,并且在您没有
足够权限时可能失败。
-e 显示以太网统计。此选项可以与 -s 选项结合使用。
-f 显示外部地址的完全限定域名(FQDN)。
-n 以数字形式显示地址和端口号。
-o 显示拥有的与每个连接关联的进程 ID。
-p proto 显示 proto 指定的协议的连接;proto 可以是下列任
何一个: TCP、UDP、TCPv6 或 UDPv6。如果与 -s 选
项一起用来显示每个协议的统计,proto 可以是下列任
何一个: IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP
或 UDPv6。
-r 显示路由表。
-s 显示每个协议的统计。默认情况下,显示
IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 和 UDPv6
的统计;-p 选项可用于指定默认的子网。
-t 显示当前连接卸载状态。
interval 重新显示选定的统计,各个显示间暂停的间隔秒数。
按 CTRL+C 停止重新显示统计。如果省略,则 netstat
将打印当前的配置信息一次。
查看一个端口被哪个进程占用,然后杀掉它
C:\Documents and Settings\Administrator>netstat -ano|findstr 5152
TCP 127.0.0.1:5152 0.0.0.0:0 LISTENING 684
C:\Documents and Settings\Administrator>taskkill /f /pid 684
成功: 已终止 PID 为 684 的进程。
3.如果只是简单的想查看都有哪些程序使用了哪些端口,可以使用下面的命令参数
C:\Documents and Settings\Administrator>netstat -abn
Active Connections
Proto Local Address Foreign Address State PID
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 1380
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
-- 未知组件 --
[svchost.exe]
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4
[System]
TCP 0.0.0.0:6059 0.0.0.0:0 LISTENING 1432
[RavMonD.exe]
TCP 127.0.0.1:1027 0.0.0.0:0 LISTENING 3908
[alg.exe]
TCP 192.168.1.35:139 0.0.0.0:0 LISTENING 4
如果想查找那个程序使用了某个端口,可以如下
Java代码
C:\Documents and Settings\Administrator>netstat -aon|findstr 1029
UDP 0.0.0.0:1029 *:* 788
可以看到pid为 788的程序占用了端口1029
进一步查看是哪个程序,可以到任务管理器中看,也可以用命令
Java代码
C:\Documents and Settings\Administrator>tasklist
图像名 PID 会话名 会话# 内存使用
========================= ====== ================ ======== ============
System Idle Process 0 Console 0 28 K
System 4 Console 0 304 K
smss.exe 600 Console 0 820 K
csrss.exe 1052 Console 0 6,004 K
winlogon.exe 1076 Console 0 3,112 K
services.exe 1120 Console 0 6,148 K
也可以直接用pid查找程序
Java代码
C:\Documents and Settings\Administrator>tasklist|findstr 788
360tray.exe 788 Console 0 5,240 K
显示协议统计和当前 TCP/IP 网络连接。
NETSTAT [-a] [-b] [-e] [-f] [-n] [-o] [-p proto] [-r] [-s] [-t] [interval]
-a 显示所有连接和侦听端口。
-b 显示在创建每个连接或侦听端口时涉及的可执行程序。
在某些情况下,已知可执行程序承载多个独立的
组件,这些情况下,显示创建连接或侦听端口时涉
及的组件序列。此情况下,可执行程序的名称
位于底部[]中,它调用的组件位于顶部,直至达
到 TCP/IP。注意,此选项可能很耗时,并且在您没有
足够权限时可能失败。
-e 显示以太网统计。此选项可以与 -s 选项结合使用。
-f 显示外部地址的完全限定域名(FQDN)。
-n 以数字形式显示地址和端口号。
-o 显示拥有的与每个连接关联的进程 ID。
-p proto 显示 proto 指定的协议的连接;proto 可以是下列任
何一个: TCP、UDP、TCPv6 或 UDPv6。如果与 -s 选
项一起用来显示每个协议的统计,proto 可以是下列任
何一个: IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP
或 UDPv6。
-r 显示路由表。
-s 显示每个协议的统计。默认情况下,显示
IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 和 UDPv6
的统计;-p 选项可用于指定默认的子网。
-t 显示当前连接卸载状态。
interval 重新显示选定的统计,各个显示间暂停的间隔秒数。
按 CTRL+C 停止重新显示统计。如果省略,则 netstat
将打印当前的配置信息一次。
查看一个端口被哪个进程占用,然后杀掉它
C:\Documents and Settings\Administrator>netstat -ano|findstr 5152
TCP 127.0.0.1:5152 0.0.0.0:0 LISTENING 684
C:\Documents and Settings\Administrator>taskkill /f /pid 684
成功: 已终止 PID 为 684 的进程。
3.如果只是简单的想查看都有哪些程序使用了哪些端口,可以使用下面的命令参数
C:\Documents and Settings\Administrator>netstat -abn
Active Connections
Proto Local Address Foreign Address State PID
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 1380
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
-- 未知组件 --
[svchost.exe]
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4
[System]
TCP 0.0.0.0:6059 0.0.0.0:0 LISTENING 1432
[RavMonD.exe]
TCP 127.0.0.1:1027 0.0.0.0:0 LISTENING 3908
[alg.exe]
TCP 192.168.1.35:139 0.0.0.0:0 LISTENING 4
如果想查找那个程序使用了某个端口,可以如下
Java代码
C:\Documents and Settings\Administrator>netstat -aon|findstr 1029
UDP 0.0.0.0:1029 *:* 788
可以看到pid为 788的程序占用了端口1029
进一步查看是哪个程序,可以到任务管理器中看,也可以用命令
Java代码
C:\Documents and Settings\Administrator>tasklist
图像名 PID 会话名 会话# 内存使用
========================= ====== ================ ======== ============
System Idle Process 0 Console 0 28 K
System 4 Console 0 304 K
smss.exe 600 Console 0 820 K
csrss.exe 1052 Console 0 6,004 K
winlogon.exe 1076 Console 0 3,112 K
services.exe 1120 Console 0 6,148 K
也可以直接用pid查找程序
Java代码
C:\Documents and Settings\Administrator>tasklist|findstr 788
360tray.exe 788 Console 0 5,240 K
相关文章推荐
- HDU ACM 1007 Quoit Design
- sicily 1063. Who's the Boss
- CentOS6.5 配置VNC配置
- GD生成缩略图函数
- 开启ssh------解决远程登录失败的问题
- 【原】移动web页面给用户发送邮件的方法 (邮件含文本、图片、链接)
- C/C++求职宝典21个重点笔记(常考笔试面试点)
- jquery实现鼠标向下滚动右侧才出现返回顶部链接
- HTTP文件下载
- Jquery实现仿搜索引擎文本框自动补全插件
- 对字段值按字符拆分多行方法
- 初识cross apply & outer apply
- 为何Redis要比Memcached好用
- iOS判断机型
- leetcode: Employees Earning More Than Their Managers
- 常用javascript表单验证汇总
- 不要哭
- shell 脚本学习2
- 获取DATETIEM控件的界面日期
- 使用maven + eclipse 建置spark基礎環境