sexta-feira, 11 de janeiro de 2013

Analisando as Portas no Sistema e suas conexões

Serviços ou Aplicações que estão Trabalhando numa determinada Porta do Windows

Visão Geral: Nesse tutorial iremos ver como
identificar quais aplicações, processos ou serviços que estão
trabalhando numa determinada porta do Windows. Nesse exemplo
utilizaremos a Porta 51671


1. Abra o prompt de comando clicando em Iniciar – Executar e Digite CMD e pressione Enter



2. Digite esse comando: netstat -o -n –a



Na figura acima é mostrado todas as conexões e portas de escuta e o identificador do processo chamado PID


3. Agora digite o seguinte comando para saber quais aplicações estão trabalhando na porta 51671:
netstat -o -n -a | findstr 0.160:51671

.:. 0.160 são os dois números finais do IP 192.168.0.160 e 51671 é a porta



Com o comando acima vimos que temos apenas uma aplicação trabalhando
na porta 51671 cujo PID é 3152. O próximo passo é verificar qual
processo está relacionado a esse PID.

3. Abra o Gerenciador de Tarefas clicando em Iniciar – Executar e digite taskmgr e pressione Enter

4. Com o Gerenciador aberto clique em Exibir – Selecionar Colunas e
marque a coluna Identificador de processo (PID) e clique em OK



Com isso conseguimos identificar que o PID 3152 se refere ao programa Skype coforme mostrado na figura acima.

Nota: Esse procedimento é muito útil para diagnóstico de aplicações que conflitam quando utilizam a mesma porta e param de funcionar.e consequentimente uma ótima maneira de descobrir serviços ou aplicações suspeitas
← Postagem mais recente Postagem mais antiga → Página inicial

0 comentários:

Postar um comentário

Copyright © Hacking & Security | Powered by Xandao Design by Xandao86 | Xandao86