1 查找所有的活动端口号
>> netstat
这个结果显示不全,所以输入下面命令更好:
>> netstat -n -o
2 查找电脑某个应用的端口号
1的结果会出现我们关注的PID这一列。根据PID可以查找对应的进程名。命令如下:
>> tasklist|findstr "4864"
字符串为具体的PID值。找到你想找的进行的PID值之后,根据PID在1的结果中进行对应,从而找到端口号。有的应用不仅仅占用一个端口号,例如谷歌浏览器,占用了好几个端口号。
补充:根据PID找到对应的端口号。输入下面命令:
>> netstat|findstr "4864"
找到某个应用的端口号就可以展开相关研究了,例如利用wireshark监听某个端口的流量数据
,过滤器表达式:
>> tcp.port == 4834