使用 PowerShell 将 TCP 连接关联到进程进行查看

PowerShellカテゴリを表すパンダのイラスト PowerShell

关于本文
本文是通过利用生成式 AI 的自动化生成流程创建的。我们查阅了 Microsoft Learn 中 Get-NetTCPConnection 和 Get-Process 的规范,整理了将 TCP 连接关联到进程进行查看的方法。

验证状态:📘 已确认 Microsoft 官方规范・Windows 实机未验证

与其只看目标 IP,OwningProcess 使用它来进一步确认“是哪个进程的连接”,故障排查的意义就会有所不同。

首先尝试

Get-NetTCPConnection -State Established |
  Select-Object -First 10 LocalAddress,LocalPort,RemoteAddress,RemotePort,OwningProcess

接下来选择一个 PID。

Get-Process -Id <PID>

查看此处

OwningProcess 确认它与 Get-Process 的 Id 相匹配。连接和执行进程将不再是孤立的信息,而是连结在一起。

修改一处

EstablishedListen 改为

,对比外部连接与监听端呈现出的不同状态。

如果在工作中应用

官方资料与第一手资料

文档信息

文章??
使用 PowerShell 将 TCP 连接关联到进程进行查看
?布日期
更新日期
来源
https://papanda925.com/?p=15931&lang=zh

?可: ?于本站?有相??利的正文及原??表,除非?有?明,可依据 CC BY 4.0 使用。本文可能包含使用生成式AI?建或??的内容。若代??有?可声明,或?接的GitHub???定了?可,?代?以??可?准。引用内容、第三方?料、?片及商?不在本?可范?内。 使用政策

标题和URL已复制