【教學】如何利用Process Explorer及TCPView觀察記憶體中的問題程序及對外連線行為





頁 : 1 [2]

micro2
2005-09-09, 03:56 PM
對不起,我沒有要引起筆戰的意思,我只是將我的感覺說出來而已~~

老實說,當初寫這篇文章的目的,是因為我在另一個論壇看到很多網友連最基本的檢查能力都沒有
所以才想到要找一些簡單易用的免費工具程式來教導這些網友如何作自我檢查
既然是免費的工具程式,我想就不該對它多所挑剔了,我的目的僅止於此而已
如果在遣詞用句上造成您的不悅,敬請見諒~~

不過話說回來,每個人的需求都不相同,自然會對工具程式做一翻挑選,這是無可厚非的事情
像rien本身就不使用TCPView來觀察連線狀況,因為它能提供的資訊實在有限
所以我都直接使用Network General的Sniffer Portable / Sniffer Distributed或NetScout的nGenius Performance Manager來觀察網路上的流量狀況,必要時甚至將相關的封包擷取下來作細部分析
Sniffer的功能比TCPView強上何止百倍,這應該沒有人有異議吧?
問題是假如我拿這套軟體出來介紹,那些連網路基本概念都沒有的網友們能夠馬上上手嗎?
以我多年Sniffer講師的經歷來看,那是不可能的事情!
同樣的道理,對那些不了解系統的網友來說,他們需要的會是什麼呢?
是簡單易用又易懂的工具程式,還是功能超強操作複雜又難以理解的全功能軟體呢?

這就是我想要釐清的地方~~

所以說,假如您已經是高手能人,建議您直接跳過這幾篇教學吧,因為這種程度的工具程式並不適合您!
在這邊大肆批評程式的功能只會讓初學者更加無所適從而已,請站在初學者的立場想想我說的可有道理好嗎?

rien大,你言重了~ 其實大家都只是互相切磋心得而已,無所謂
筆戰的問題,你並無過錯,只不過大家的觀點不同而已~

老實說,以您的資歷,小弟還要尊稱您一聲前輩 :) ,因為我的程度
也只是業餘玩家而已,談不上高手之林,如果這篇文章只是給初學
者看的,那我就顯的有點雞婆了~ :corkysm:

至於說大肆批評,沒有這麼嚴重吧!! 其實從頭到尾,我的語氣應該還算和緩吧~ 只能說,當我看到有所疑問的地方時,我會比較主動的提出來,就算是過分熱心吧!! :confused:  目的只是希望大家能提出更多的好建議,以彌補彼此的不足之處,因此小弟並不是來踢館的喔~ :)

同樣的,如果造成您的誤會,也請您多包含~




zame123
2005-09-09, 07:52 PM
謝謝各位大大的教學,很有用喔。
:)

FYI
2006-11-08, 06:53 AM
使用Windows 內建工具netstat.exe 和工作管理員得到Tcpvcon (伴隨TCPView 的另一支程式, netstat 的加強版) 的效果
快速確定特定端口的使用程序[局域網管理] (http://www.pconline.com.cn/pcedu/soft/lan/jywgl/0408/427561.html)出處:中國電腦教育報 (簡體)

aeolus0829
2006-11-08, 08:42 AM
這樣的工具程式和教學是很有用的,樓主別妄自菲薄喔 ..
的確很多使用者連工作管理員都看不懂,這樣的教學是很有必要的 ..

琥珀
2006-11-08, 10:31 AM
當時忘了詳細說明 explorer.exe 為何是在樹的前端。

其實系統閒置行程才是唯一的開端。因為中間有行程會結束,當子行程找不到母行程,子行程就會被放到最外面,而不是依附於再上一層的行程。

FYI
2006-11-10, 10:06 AM
相對於TCPView, 不妨嘗試
NirSoft CurrPorts: View Opened TCP/IP ports / connections on Windows (http://www.pczone.com.tw/vbb3/showpost.php?p=934902&postcount=1)
資訊更豐富, 內容更精彩

sundavis
2007-07-14, 02:45 AM
很好,有這樣的討論,總比"謝謝大大","QQ",你儂我儂的好一點。

真理是愈辯愈明,希望能夠繼續下去。

Come on!!Baby!!:heart: