【五術堪輿學苑】

 找回密碼
 【立即註冊】
查看: 685|回復: 0
打印 上一主題 下一主題

【查看電腦是否被人監控】

[複製鏈接]
跳轉到指定樓層
作者
發表於 2012-10-10 15:26:17 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式

查看電腦是否被人監控

 

有的時候明明就沒有在上網,為什麼數據機的燈號會亮個不停呢?


有可能人在經過你的電腦,偷用你的帳號連線,那麼怎麼樣抓出來呢?

 

Step1.先看看有沒有不認識的連在自己的電腦上:


=========================================================

win98:開始-->關機-->進入MS-DOS模式


winMe:開始-->程式集-->附屬應用程式-->Ms-DOS模式


winXp:開始-->程式集-->附屬應用程式-->命令提示字元


=========================================================

鍵入「netstat」,此時在Foreign Address下面會出現所有連到自己電腦上面的名稱。

 

舉例來說: Grace:5438 代表有個電腦名稱叫做Grace的經由5438這個連接埠連上自己的電腦,
由於不認識此人,故認定他是駭客。

 

Step2.接著再把秘密客的ip找出來:

 

接著繼續鍵入「netstat -n」,此時Foreign Address下方出現的就是IP位置了。


舉例來說: 140.112.2.100:5438  那個從5438連進來的傢伙,IP位置就是140.112.2.100 (這是台大椰林風情BBS的位置,借來說明一下),現在把這個IP 記下來。


Step3.最後我們來查一下這人到底是誰:

 

進入台灣網路資訊中心的網頁


http://www.whois.twnic.net.tw/


輸入剛剛那個IP查詢一下,就出來相關的資料了!

 

===========================================

 

netstat 相關指令(轉載)

 

netstat參數-->qqw轉移

 

-A 顯示任何關聯的協議控制塊的地址。主要用於調試


-a 顯示所有套接字的狀態。在一般情況下不顯示與服務器進程相關聯的套接字

 

-i 顯示自動配置接口的狀態。那些在系統初始引導后配置的接口狀態不在輸出之列

 

-m 打印網絡存儲器的使用情況


-n 打印實際地址,而不是對地址的解釋或者顯示主電腦,網絡名之類的符號


-r 打印路由選擇表

 

-f address -family對於給出名字的地址簇打印統計數字和控制塊資訊。

 

到目前為止,唯一支持的地址簇是inet

 


-I interface 只打印給出名字的接口狀態

 

-p protocol-name 只打印給出名字的協議的統計數字和協議控制塊資訊


-s 打印每個協議的統計數字


-t 在輸出顯示中用時間資訊代替隊列長度資訊。


netstat命令的列標題


Name 接口的名字

 

Mtu 接口的最大傳輸單位

 

Net/Dest 接口所在的網絡

 

Address 接口的IP地址

 

Ipkts 接收到的資料包數目

 

Ierrs 接收到時已損坏的資料包數目

 

Opkts 送出的資料包數目

 

Oeers 送出時已損坏的資料包數目

 

Collisions 由這個接口所記錄的網絡衝突數目 


 
引用:
http://tw.myblog.yahoo.com/jw!SpsJuKmfXhum2_4TQz0RnA--/article?mid=8942


 
 

 

評分

參與人數 1龍幣 +1 收起 理由
左輔 感謝發表文章。

查看全部評分

【自由發言誠可貴、言辭水準需更高、若有污衊髒言顯、術龍五術堪輿學苑、不歡迎的喲!】
回復

使用道具 舉報

QQ|【google翻譯】|【手機版】|【Archiver】|【五術堪輿學苑】 ( 皖ICP備11003170號 )

GMT+8, 2025-1-30 14:12 , Processed in 0.140625 second(s), 17 queries , Gzip On.

Powered by Discuz! X3.1

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表