一、運行WIN+R,輸入CMD
二、輸入netstat -n 回車
80端口打開為訪問的網(wǎng)站
TIME_WAIT:意思是結束了這次連接
CLOSE_WAIT:是被動關閉連接是形成的
ESTABLISHED:含義TCP:連接成功
SYN_SENT:表示請求連接
三、如何知道是哪個程序建立的會話,輸入netstat -nb 回車
我們可以看到里面包含了我們所熟悉的微信、360等程序
通過任務管理器,詳細信息也可查看程序的活動狀態(tài)
右鍵選擇打開文化所在位置即可查看位置信息
四、查看計算機啟動項進程,運行輸入:msconfig
隱藏所有Microsoft服務;(將沒用的應用項禁用,這樣電腦啟動也會比較快)
區(qū)分當前用戶運行程序和服務運行程序,那些自動運行的程序就是以當前用戶身份運行的