2013-04-29 55 views
1

我有一位朋友的Windows機器,我認爲這可能會受到某種捕獲和控制程序的影響。我希望能夠看到計算機嘗試執行呼叫所需的所有IP地址。我想保持這個非常簡單,而不是像Wireshark那樣深入分析分析器。我只想給她一個安裝程序(使用簡單的指令)來捕獲和記錄所有IP地址,以便她可以通過電子郵件發送給我,我可以查看它們。有誰知道可以做到這一點的程序?用於監視正在調用家庭的程序的腳本

+0

爲什麼不嘗試修復它並擺脫垃圾郵件,惡意軟件和最壞的情況下乾淨的安裝? – CustomX 2013-04-29 12:40:27

+0

我想去釣魚,我想這是我的機會。這更關乎我的樂趣,而不是真正解決問題。我厭倦了沒有任何回報的技術支持。 – zam664 2013-04-29 13:52:43

回答

2

最簡單的方法是寫一個批處理腳本定期調用netstat -a -b和結果輸出到一個文本文件中

@echo off 
:restart 

rem Run netstat and append to logfile 
netstat -a -b >> C:\logfile.txt 

rem Delay for 60 seconds 
ping localhost -n 60 >nul 

goto restart 

通過解釋:

netstat是一個命令行工具來報告在網絡統計。
參數-a將列出所有活動連接(入站和出站)
參數-b(在Windows機器上)將嘗試查找與網絡活動關聯的二進制文件。

ping是通過網絡發送ICMP「回聲」數據包的命令行工具。它在這裏唯一的用處是爲腳本添加延遲的快速方法。它會ping本地主機(本地計算機)每秒一次-n秒,並將輸出重定向爲空(因爲我們對ping的結果不感興趣)

+0

這是一個鏈接到更多關於netstat的信息:http://www.dti.ulaval.ca/webdav/site/sit/shared/Librairie/di/operations/informatique/windows/netstat_results.htm – zam664 2013-04-29 15:13:18

相關問題