2013-04-29 53 views
1

我有一位朋友的Windows机器,我认为这可能会受到某种捕获和控制程序的影响。我希望能够看到计算机尝试执行呼叫所需的所有IP地址。我想保持这个非常简单,而不是像Wireshark那样深入分析分析器。我只想给她一个安装程序(使用简单的指令)来捕获和记录所有IP地址,以便她可以通过电子邮件发送给我,我可以查看它们。有谁知道可以做到这一点的程序?用于监视正在调用家庭的程序的脚本

+0

为什么不尝试修复它并摆脱垃圾邮件,恶意软件和最坏的情况下干净的安装? – CustomX 2013-04-29 12:40:27

+0

我想去钓鱼,我想这是我的机会。这更关乎我的乐趣,而不是真正解决问题。我厌倦了没有任何回报的技术支持。 – zam664 2013-04-29 13:52:43

回答

2

最简单的方法是写一个批处理脚本定期调用netstat -a -b和结果输出到一个文本文件中

@echo off 
:restart 

rem Run netstat and append to logfile 
netstat -a -b >> C:\logfile.txt 

rem Delay for 60 seconds 
ping localhost -n 60 >nul 

goto restart 

通过解释:

netstat是一个命令行工具来报告在网络统计。
参数-a将列出所有活动连接(入站和出站)
参数-b(在Windows机器上)将尝试查找与网络活动关联的二进制文件。

ping是通过网络发送ICMP“回声”数据包的命令行工具。它在这里唯一的用处是为脚本添加延迟的快速方法。它会ping本地主机(本地计算机)每秒一次-n秒,并将输出重定向为空(因为我们对ping的结果不感兴趣)

+0

这是一个链接到更多关于netstat的信息:http://www.dti.ulaval.ca/webdav/site/sit/shared/Librairie/di/operations/informatique/windows/netstat_results.htm – zam664 2013-04-29 15:13:18

相关问题