netsh,netstat,tasklist

Довольно интересная статья про порт форвардинг  оригинал находится здесь http://winitpro.ru/index.php/2014/12/23/nastrojka-port-forvardinga-v-windows/ Вспомнил сразу что у меня есть заметки по работе с командой netstat

Например делаем поиск по программам которые хотят установить соединение по 443 порту
netstat -ano | find “443” получаем список,где есть PID процесса,затем можно определить какой процесс пытается соединиться с данным портом командой

tasklist /svc /FI “PID eq 5352” Интересная особенность того что PID меняется каждый раз при запуске. Более простой способ это ввод команды tasklist | findstr 336

так же интересный пример
netstat –an 1 | find “4444” | find “ESTABLISHED” позволит в режиме онлайн смотреть попытке соединения по 443 порту.

Данные действия полезно применять когда требуется определить куда пытается заломится программа. В моем случае это было полезно для ПО Solibri Model Checker которая пыталась пробиться на ряд адресов для получения лицензий, нужно было произвести настройки прокси сервера для успешного получения лицензии.

Advertisements

About alexandrelizarov

SCCM,MDT and Powershell learner.
This entry was posted in CMD and tagged . Bookmark the permalink.

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s