nETSTAT

xxThe_ChoseNxx

RangoClásico
Registro
18 Nov 2004
Mensajes
3.422
Reacciones
0
Que no me deja abrir un hilo!

NETSTAT

Bendito programa!

De hay me saco todas las Ip´s


Aqui explico como va:

Le mandas algo por el msn a alguien y haces esto:




El netstat es un comando "universal" o sea, en mi puta mierda de opinión que no vale ni para tomar por culo, que lo vas a encontrar en casi cualquier plataforma desde unix hasta windows; porque? por que simplemente todo el mundo lo necesita; por que es un comando muy util. La funcion del netstat es muy simple, basta con traducir NetStat: Estado-de-la-Red. Bravo, adivinaste, netstat nos dice lo que esta pasando en nuestra red, absolutamente todo lo que nuestra computadora esta haciendo en la red en ese momento, con que otras computadoras hay comunicacion via red o internet, que puertos esta usando, que maquina lo esta escuchando, que maquinas esta escuchando nuestra pc, etc.

C:\WINDOWS>netstat

Conexiones activas

Proto Dirección local Dirección remota Estado

C:\WINDOWS>

NETSTAT posibles argumentos > [-a] [-e] [-n] [-s] [-p proto] [-r] [!intervalo]

-a Muestra todas las conexiones y puertos los puertos que estan
escuchando [estan abiertos jejeje]

-e Muestra estadísticas de la conexion Ethernet. Se puede combinar
con el argumento -s.

-n Muestra números de puertos y direcciones en formato numérico
[pone en la pantalla los puertos en forma de numeros [en ves
de telnet pondria 23 o en ves de SMTP pondria 25] y las
direcciones tambien; [en ves de ver el nombre del servidor como
www.microsoft.com verias la direccion ip.

-p !proto Muestra conexiones del protocolo especificado por !proto; que
puede ser tcp o udp. Si se usa con la opción -s para mostrar
estadísticas por protocolo, proto puede ser TCP, UDP o IP.

-r Muestra el contenido de la tabla de rutas [muy interesante].

-s Muestra estadísticas por protocolo. En forma predeterminada, se
muestran para TCP, UDP e IP; se puede utilizar la opción -p
para especificar un subconjunto de lo predeterminado.

!intervalo Vuelve a mostrar las estadísticas seleccionadas, haciendo
pausas en el intervalo de segundos especificado entre cada
muestra. Presione Ctrl+C [como en linux :D] para detener la
actualización de estadísticas. Si se omite, netstat imprimirá
la actual información de configuración una vez.
 
Windows 2000, ME y Xp

invocar al netstat en estos windows es mas facil de lo que parece solo abres el "simbolo del sistema" [Inicio > Programas > Accesorios > Simblo del sistema] y tecleas |netstat|.
Ahora, hay algo muy inetresante de estos windows, en especial el xp y su netstat: el argumento -o. Este argumento nos dice nada mas y nada menos que el PID del programa que este usando el internet, o sea, en mi puta mierda de opinión que no vale ni para tomar por culo, en una linea de eco aparece el estado de la conexion pero aparte aparece el PID [Proces ID o ID de proceso] y con el numero de PID podemos ver que aplicacion es, simplemente hay que abrir el administrador de tareas, menu ver, click en "seleccionar columnas" y le das click en la casilla de verficacion que diga algo sobre el PID o que diga PID o algo asi, y ahora cambiamos a la pestaña de "procesos" y ya podemos que proceso tiene cada PID y asi poder saber que lo que esta haciendo en internet cada programa [muy, muy interesante no?].



USOS INTERESANTES

.
>
 
.....
temes por un troyano?: si temes por un troyano, nada mejor que |netstat -a| te dice que puertos estan a la escucha [estan abiertos] y si ves algun puerto raro como 3580 o uno que sabes que un troyano usa, pues lo mejor es actuar inmediatamente. matar el proceso. si estas en windows 95 o 98 l mas seguro es que el troyano se esconda del menu del Cntrl + Alt + Supr asi que lo mejor es actuar rapido con el mata procesos del darky que puedes bajar de mi pagina www.darux.cjb.net seccion software. y ya que lo hayas bajado [no esta muy grande] lo abres y ves los procesos y matas los que se vean sospechosos o que tienen un icono tenebroso. En windows 2000, ME o Xp ya sabes, miras el PID de proceso y lo matas. si el troyano cierra el administrador de tareas antes de que puedas matarlo, entras la carpeta system, o system32 y haces una copia del taskmgr.exe y abres esa copia para que el troyano piense que es otro programa pero fap! lo matas por la espalda.
 
Esque te lo has leido todo?
Yo a la hora que escribí esto iba un poco "tocado" ahora lo miro y me
recuerda a cuando en la peli de stigmata la chica escribe en arameo.
 
Atrás
Arriba Pie