netstat /?
Прочитайте описание утилиты netstat. Убедитесь, что для вывода самой полной информации нужно использовать ключ -a
Рис. 13.
В Командной строке наберите:
netstat /a
Рис. 14.
Результатом выполнения команды является список активных подключений, в который входят установленные соединения и открытые порты.
TCP(Transmission Control Protocol)-порты обозначаются строкой "TCP" в колонке Имя. Открытые TCP-порты обозначаются строкой "LISTENING" в колонке состояние. Часть портов связана с системными службами Windows и отображается не по номеру, а по названию - epmap, microsoft-ds, netbios-ssn. Порты, не относящиеся к стандартным службам, отображаются по номерам.
UDP(User Datagram Protocol)-порты обозначаются строкой "UDP" в колонке Имя. Они не могут находиться в разных состояниях, поэтому специальная пометка "LISTENING" в их отношении не используется. Как и TCP-порты они могут отображаться по именам или по номерам.
Порты, используемые вредоносными программами, чаще всего являются нестандартными и поэтому отображаются согласно их номерам. Впрочем, могут встречаться троянские программы, использующие для маскировки стандартные для других приложений порты, например 80, 21, 443 - порты, используемые на файловых и веб-серверах.
Команда netstat, в отличие от Диспетчера задач Windows, не работает в режиме реального времени, а отображает мгновенную статистику. Следовательно, для просмотра активности соединений, скажем, через минуту, нужно заново выполнить команду.
Задание 3. Командные файлы.
Командные файлы принадлежат к категории исполняемых файлов. Такие файлы снабжаются типом ВАТ (от английского слова batch — пачка), и в жаргонной речи их называют иногда "бэтч-файлами". Запуск командного файла осуществляется точно так же, как запуск программы в машинном коде (файла типа СОМ или ЕХЕ): указывается имя файла без расширения и, если требуется, параметры. Пример запуска командного файла START.BAT:
C:\start
Роль командных файлов особая. Они могут содержать целую группу команд ДОС или обращений к прикладным программам, которые выполняются последовательно или в более сложном порядке, в зависимости от некоторых условий. Командный файл, в отличие от исполняемых файлов остальных двух типов, содержит не машинный код программы, а текст, который интерпретируется командным процессором. (Таким образом, по форме это обычный текстовый файл, содержимое которого можно вывести на принтер или экран). Строки этого текста могут представлять собой:
— встроенные команды ДОС,
— обращения к исполняемым программам,
— вызовы других командных файлов,
— специальные команды для управления выдачей на экран,
— специальные команды для организации ветвлений и циклов,
— метки.
Все эти конструкции (за исключением меток) могут не только фигурировать в командных файлах, но и просто вводиться пользователем с клавиатуры. Однако в практической работе лишь команды первых трех типов вводятся пользователем, а остальные конструкции, включая метки, служат главным образом для создания нетривиальных командных файлов.
Рассмотрим несколько простых примеров применения командных файлов.
Достарыңызбен бөлісу: |