1.查找打開的端口,跟蹤端口對應的程序、服務
嘗試使用指令找到打開某個端口的程序。先找出程序号,根據程序号擷取程序資訊:
從顯示結果看,是進城“TNSLSNR.EXE”打開了端口“1521”。同時顯示證明該程序以服務形式運作。進一步檢視服務資訊,以程序過濾。
服務資訊:(以清單格式、顯示某個程序号的服務名稱)
結果顯示最終是資料庫的監聽服務,打開了端口“1521”。那麼打開監聽端口就跟“資料庫”沒有關系了,對不對?
2.檢視某個打開的服務對應的程序資訊
安裝了oracle的用戶端程式,察看目前打開的服務啟動的是那個程序。服務對應的程序名、程序号,以及使用的記憶體大小,調用的子產品。
找到運作的服務名稱;查找運作的程式名稱;查找程式調用的庫檔案:

3.檢視監聽的程序資訊
發現有好多監聽接口,都不清楚是些什麼服務。同樣是找出程序号,過濾程序資訊: