幫客戶確認系統上對外服務及正在連線的 Port,才發現微軟除了Netstat 指令可以看以外,還有出圖形化介面來檢視系統上所有的連線活動。
軟體下載資訊
官網 : Microsoft TCPView
軟體介紹
上方的選單有兩種過濾器分別為種類和關鍵字過濾器,可以快速把想要看的內容過濾出來。

當連線跳動的比較快時亦可調整程式更新資訊的間格時間,程式預設是兩秒鐘。
如有需再深入調查的連線行上按滑鼠右鍵,會有額外選項像是程序資訊和 whois 等額外資訊可以查詢。
按下程序資訊會像下圖一樣可以看到是誰發行、版本資訊及檔案路徑等等。

而 Whois 會顯示網域註冊資料,但要注意這裡是用IP先去反查出的網址,不一定等於真正使用的網址。

需中斷某個執行可以執行 Kill Process 中斷執行續。