Buscar temas sin respuesta | Ver temas activos Fecha actual Mar Sep 07, 2010 1:40 pm



Responder al tema  [ 29 mensajes ]  Ir a página 1, 2  Siguiente
 Identificar conexiones facilmente (PID) 
Autor Mensaje
Se conecta desde un manicomio
Avatar de Usuario

Registrado: Vie Jul 20, 2007 4:47 am
Mensajes: 935
Nota Identificar conexiones facilmente (PID)
Hace pocos dias a SharkI le ocurrio que tenia un lote inmenso de conexiones entrantes y salientes luego de hacer netstat en la consola. Termino solucionandolo al desinstalar el NOD32.
Entonces se me ocurrio hace este tuto para los que les ocurra lo mismo y sepan como identificar una conexion entrante o saliente facilmente. Talvez sea mas facil usando aplicaciones como tcpview pero esta es la manera mas simple y sin descargarse nada.

| ¿Que es el PID (Identificador de Proceso)? (Fuente: Wikipedia)
En computación, PID es una abreviatura de process ID, o sea ID del proceso o bien identificador de procesos. El identificador de procesos es un número entero usado por el kernel de algunos sistemas operativos (como el de Unix o el de Windows NT) para identificar un proceso de forma unívoca.

| ¿Como visualizarlo e identificar una conexion mediante este ID de proceso?
Imagen

| Aclaraciones:
  • La ventana para activar el PID esta en el Menu Ver/Seleccionar columnas del Administrador de Tareas.
  • El comando usado en la consola es netstat -ano
(Si demora en cargar presionen F5)

Cold.-


Última edición por Cold el Dom Oct 05, 2008 5:30 pm, editado 3 veces en total



Dom Oct 05, 2008 5:11 pm
Perfil
Esquizofrénico
Avatar de Usuario

Registrado: Lun Jul 28, 2008 9:32 am
Mensajes: 338
Ubicación: Distopía
Nota Re: Identificar conexiones facilmente (PID)
Muy interesante y bien explicado. El PID tambien se puede sacar por MS-DOS con el comando tasklist. El netstat -ano me saco una carcajada, con netstat -o basta para obtener el PID, pero como lo propones es más facil recordarlo :D

Imagen

Y ya que se explico bien que es el PID, se puede finalizar un procesos conociendo su PID con el comando taskkill
Imagen

_________________
Imagen
"No es llevarse el mayor pedazo de la torta, sino hacer la torta más grande para todos"


Dom Oct 05, 2008 5:27 pm
Perfil WWW
Se conecta desde un manicomio
Avatar de Usuario

Registrado: Vie Jul 20, 2007 4:47 am
Mensajes: 935
Nota Re: Identificar conexiones facilmente (PID)
jaja, no lo puse por nada en especial, simplemente que si usamos netstat -o te muestra las direcciones por dominio, mientras que con netstat -ano (Ademas de ser mas 'graciosamente' facil de recordar :? ) muestra las entradas y salidas por IP; y puede ser util si usamos esto para detectar la conexion de un troyano por ejemplo.
Gracias por el complemento outic :D, la diversidad siempre es buena.


Última edición por Cold el Dom Oct 05, 2008 5:37 pm, editado 1 vez en total



Dom Oct 05, 2008 5:35 pm
Perfil
Nota Re: Identificar conexiones facilmente (PID)
Muy bueno! se les agradece a los doSs! ;)

Saludos!


Dom Oct 05, 2008 5:36 pm
Delirios Esporádicos
Avatar de Usuario

Registrado: Vie Sep 12, 2008 10:17 pm
Mensajes: 95
Nota Re: Identificar conexiones facilmente (PID)
excelente :-D


Dom Oct 05, 2008 6:29 pm
Perfil
Sin sí­ntomas

Registrado: Sab Oct 18, 2008 10:56 am
Mensajes: 1
Nota Re: Identificar conexiones facilmente (PID)
Excelente explicación. Algunas veces no sabemos quienes están colgados en nuestro sistema y esta es una herramienta muy útlil para descubrirlo.
Se agradece la aportación.

Saludos.
Atte.
Yoki Lou
8)


Sab Oct 18, 2008 11:43 am
Perfil
Sin sí­ntomas

Registrado: Lun Sep 22, 2008 4:59 pm
Mensajes: 19
Nota Re: Identificar conexiones facilmente (PID)
Gracias, me resulta muy útil. :alaba:

_________________
http://padelbase.com


Lun Oct 27, 2008 5:51 pm
Perfil
Sin sí­ntomas

Registrado: Mar Dic 16, 2008 5:19 pm
Mensajes: 1
Nota Re: Identificar conexiones facilmente (PID)
esta muy bueno ese aporte asii me gusto pero ps quisiera saber si no es mucha molestia si es posible enviar archivos a la servidor remoto y ps con que comandos y sin tenerlo ligaro don un troyano me hago entender ?? .. disculpen si es una pregunta tonta o es repetitiva por favor de ante mano muchas gracias...!!




•P?ïN?e Ò? ????†•


Jue Dic 18, 2008 12:59 pm
Perfil
VIP
Avatar de Usuario

Registrado: Dom Abr 27, 2008 11:38 pm
Mensajes: 995
Ubicación: Brasil
Nota Re: Identificar conexiones facilmente (PID)
Lindo aporte :clap:

Gracias

_________________
Imagen


Jue Dic 18, 2008 2:02 pm
Perfil
Esquizofrénico

Registrado: Dom Mar 16, 2008 3:56 am
Mensajes: 378
Nota 
Administrador de Procesos en Batch:

Código:
@Echo OFF
Title Administrador de Procesos
:Inicio
CLS
Tasklist
Echo.
Echo 1. Actualizar la lista
Echo 2. Terminar un proceso
Echo.
Echo 3. Salir
Set /P Opcion=
If %Opcion%==1 Call :Inicio
If %Opcion%==2 Call :Terminar
If %Opcion%==3 exit
:Terminar
CLS
Echo Escriba el PID del proceso a terminar:
Set /P P=
CLS
Taskkill /F /PID %P%
Echo.
Pause
Call :Inicio

[ Debe registrarse para ver este enlace ]


Jue Dic 18, 2008 2:34 pm
Perfil
Se conecta desde un manicomio

Registrado: Mié Nov 05, 2008 4:51 pm
Mensajes: 736
Nota Re: Identificar conexiones facilmente (PID)
ColdBath, por favor, dime con que programa has hecho el tutorial.

_________________
Imagen


Jue Dic 18, 2008 7:36 pm
Perfil
Esquizofrénico
Avatar de Usuario

Registrado: Sab Ago 23, 2008 2:02 am
Mensajes: 359
Ubicación: carcel!! xD
Nota Re: Identificar conexiones facilmente (PID)
MicroAttackeR escribió:
ColdBath, por favor, dime con que programa has hecho el tutorial.


me parece que es con el mismo CAMTASIA STUDIOS
solamente que tenes que hacer corto el videotutorial y grabar con .gif
algo asi

_________________
Imagen


Jue Dic 18, 2008 8:04 pm
Perfil WWW
Se conecta desde un manicomio
Avatar de Usuario

Registrado: Vie Jul 20, 2007 4:47 am
Mensajes: 935
Nota Re: Identificar conexiones facilmente (PID)
principe oscuro escribió:
esta muy bueno ese aporte asii me gusto pero ps quisiera saber si no es mucha molestia si es posible enviar archivos a la servidor remoto y ps con que comandos y sin tenerlo ligaro don un troyano me hago entender ?? .. disculpen si es una pregunta tonta o es repetitiva por favor de ante mano muchas gracias...!!


Claro que si se puede, solo necesitas un cliente ftp y se lo descargas por ftp.

MicroAttackeR escribió:
ColdBath, por favor, dime con que programa has hecho el tutorial.


Techsmith Camtasia Studio, y no es necesario que sea corto y sea gif como dice rodolfo, puede ser wmv, avi, flash, gif, etc... Perfectamente podes producirlo como wmv y subirlo a youtube.


Vie Dic 19, 2008 12:13 am
Perfil
Esquizofrénico
Avatar de Usuario

Registrado: Sab Ago 23, 2008 2:02 am
Mensajes: 359
Ubicación: carcel!! xD
Nota Re: Identificar conexiones facilmente (PID)
ColdBath escribió:
principe oscuro escribió:
esta muy bueno ese aporte asii me gusto pero ps quisiera saber si no es mucha molestia si es posible enviar archivos a la servidor remoto y ps con que comandos y sin tenerlo ligaro don un troyano me hago entender ?? .. disculpen si es una pregunta tonta o es repetitiva por favor de ante mano muchas gracias...!!


Claro que si se puede, solo necesitas un cliente ftp y se lo descargas por ftp.

MicroAttackeR escribió:
ColdBath, por favor, dime con que programa has hecho el tutorial.


Techsmith Camtasia Studio, y no es necesario que sea corto y sea gif como dice rodolfo, puede ser wmv, avi, flash, gif, etc... Perfectamente podes producirlo como wmv y subirlo a youtube.


O_O ok perdon

_________________
Imagen


Vie Dic 19, 2008 4:39 am
Perfil WWW
Se conecta desde un manicomio

Registrado: Mié Nov 05, 2008 4:51 pm
Mensajes: 736
Nota Re: Identificar conexiones facilmente (PID)
AH, ok, gracias a los dos. :) Voy a probar ese programa entonces. Antes lo usaba, ya no. :)

_________________
Imagen


Vie Dic 19, 2008 8:51 am
Perfil
Mostrar mensajes previos:  Ordenar por  
Responder al tema   [ 29 mensajes ]  Ir a página 1, 2  Siguiente

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 3 invitados


No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Buscar:
Saltar a:  
© Indetectables Team [Moded by DSR!/Shimpei]


[ Time : 0.258s | 10 Queries | GZIP : Off ]