| Autor |
Mensaje |
|
Cold
Se conecta desde un manicomio
Registrado: Vie Jul 20, 2007 4:47 am Mensajes: 935
|
 Identificar conexiones facilmente (PID)
Hace pocos dias a SharkI le ocurrio que tenia un lote inmenso de conexiones entrantes y salientes luego de hacer netstat en la consola. Termino solucionandolo al desinstalar el NOD32. Entonces se me ocurrio hace este tuto para los que les ocurra lo mismo y sepan como identificar una conexion entrante o saliente facilmente. Talvez sea mas facil usando aplicaciones como tcpview pero esta es la manera mas simple y sin descargarse nada. | ¿Que es el PID (Identificador de Proceso)? (Fuente: Wikipedia)En computación, PID es una abreviatura de process ID, o sea ID del proceso o bien identificador de procesos. El identificador de procesos es un número entero usado por el kernel de algunos sistemas operativos (como el de Unix o el de Windows NT) para identificar un proceso de forma unívoca. | ¿Como visualizarlo e identificar una conexion mediante este ID de proceso? | Aclaraciones: - La ventana para activar el PID esta en el Menu Ver/Seleccionar columnas del Administrador de Tareas.
- El comando usado en la consola es netstat -ano
(Si demora en cargar presionen F5) Cold.-
Última edición por Cold el Dom Oct 05, 2008 5:30 pm, editado 3 veces en total
|
| Dom Oct 05, 2008 5:11 pm |
|
 |
|
outis
Esquizofrénico
Registrado: Lun Jul 28, 2008 9:32 am Mensajes: 338 Ubicación: Distopía
|
 Re: Identificar conexiones facilmente (PID)
Muy interesante y bien explicado. El PID tambien se puede sacar por MS-DOS con el comando tasklist. El netstat -ano me saco una carcajada, con netstat -o basta para obtener el PID, pero como lo propones es más facil recordarlo  Y ya que se explico bien que es el PID, se puede finalizar un procesos conociendo su PID con el comando taskkill
_________________
 "No es llevarse el mayor pedazo de la torta, sino hacer la torta más grande para todos"
|
| Dom Oct 05, 2008 5:27 pm |
|
 |
|
Cold
Se conecta desde un manicomio
Registrado: Vie Jul 20, 2007 4:47 am Mensajes: 935
|
 Re: Identificar conexiones facilmente (PID)
jaja, no lo puse por nada en especial, simplemente que si usamos netstat -o te muestra las direcciones por dominio, mientras que con netstat -ano (Ademas de ser mas 'graciosamente' facil de recordar  ) muestra las entradas y salidas por IP; y puede ser util si usamos esto para detectar la conexion de un troyano por ejemplo. Gracias por el complemento outic  , la diversidad siempre es buena.
Última edición por Cold el Dom Oct 05, 2008 5:37 pm, editado 1 vez en total
|
| Dom Oct 05, 2008 5:35 pm |
|
 |
|
shark0
|
 Re: Identificar conexiones facilmente (PID)
Muy bueno! se les agradece a los doSs! ;)
Saludos!
|
| Dom Oct 05, 2008 5:36 pm |
|
 |
|
LEGERING
Delirios Esporádicos
Registrado: Vie Sep 12, 2008 10:17 pm Mensajes: 95
|
 Re: Identificar conexiones facilmente (PID)
excelente 
|
| Dom Oct 05, 2008 6:29 pm |
|
 |
|
Yoki
Sin síntomas
Registrado: Sab Oct 18, 2008 10:56 am Mensajes: 1
|
 Re: Identificar conexiones facilmente (PID)
Excelente explicación. Algunas veces no sabemos quienes están colgados en nuestro sistema y esta es una herramienta muy útlil para descubrirlo. Se agradece la aportación. Saludos. Atte. Yoki Lou 
|
| Sab Oct 18, 2008 11:43 am |
|
 |
|
dexterinho
Sin síntomas
Registrado: Lun Sep 22, 2008 4:59 pm Mensajes: 19
|
 Re: Identificar conexiones facilmente (PID)
Gracias, me resulta muy útil. 
_________________ http://padelbase.com
|
| Lun Oct 27, 2008 5:51 pm |
|
 |
|
principe oscuro
Sin síntomas
Registrado: Mar Dic 16, 2008 5:19 pm Mensajes: 1
|
 Re: Identificar conexiones facilmente (PID)
esta muy bueno ese aporte asii me gusto pero ps quisiera saber si no es mucha molestia si es posible enviar archivos a la servidor remoto y ps con que comandos y sin tenerlo ligaro don un troyano me hago entender ?? .. disculpen si es una pregunta tonta o es repetitiva por favor de ante mano muchas gracias...!!
•P?ïN?e Ò? ????†•
|
| Jue Dic 18, 2008 12:59 pm |
|
 |
|
logan_lb500
VIP
Registrado: Dom Abr 27, 2008 11:38 pm Mensajes: 995 Ubicación: Brasil
|
 Re: Identificar conexiones facilmente (PID)
Lindo aporte Gracias
_________________
|
| Jue Dic 18, 2008 2:02 pm |
|
 |
|
b#
Esquizofrénico
Registrado: Dom Mar 16, 2008 3:56 am Mensajes: 378
|
Administrador de Procesos en Batch: Código: @Echo OFF Title Administrador de Procesos :Inicio CLS Tasklist Echo. Echo 1. Actualizar la lista Echo 2. Terminar un proceso Echo. Echo 3. Salir Set /P Opcion= If %Opcion%==1 Call :Inicio If %Opcion%==2 Call :Terminar If %Opcion%==3 exit :Terminar CLS Echo Escriba el PID del proceso a terminar: Set /P P= CLS Taskkill /F /PID %P% Echo. Pause Call :Inicio [ Debe registrarse para ver este enlace ]
|
| Jue Dic 18, 2008 2:34 pm |
|
 |
|
MicroAttackeR
Se conecta desde un manicomio
Registrado: Mié Nov 05, 2008 4:51 pm Mensajes: 736
|
 Re: Identificar conexiones facilmente (PID)
ColdBath, por favor, dime con que programa has hecho el tutorial.
_________________
|
| Jue Dic 18, 2008 7:36 pm |
|
 |
|
rodolfocde
Esquizofrénico
Registrado: Sab Ago 23, 2008 2:02 am Mensajes: 359 Ubicación: carcel!! xD
|
 Re: Identificar conexiones facilmente (PID)
MicroAttackeR escribió: ColdBath, por favor, dime con que programa has hecho el tutorial. me parece que es con el mismo CAMTASIA STUDIOS solamente que tenes que hacer corto el videotutorial y grabar con .gif algo asi
_________________
|
| Jue Dic 18, 2008 8:04 pm |
|
 |
|
Cold
Se conecta desde un manicomio
Registrado: Vie Jul 20, 2007 4:47 am Mensajes: 935
|
 Re: Identificar conexiones facilmente (PID)
principe oscuro escribió: esta muy bueno ese aporte asii me gusto pero ps quisiera saber si no es mucha molestia si es posible enviar archivos a la servidor remoto y ps con que comandos y sin tenerlo ligaro don un troyano me hago entender ?? .. disculpen si es una pregunta tonta o es repetitiva por favor de ante mano muchas gracias...!!
Claro que si se puede, solo necesitas un cliente ftp y se lo descargas por ftp. MicroAttackeR escribió: ColdBath, por favor, dime con que programa has hecho el tutorial. Techsmith Camtasia Studio, y no es necesario que sea corto y sea gif como dice rodolfo, puede ser wmv, avi, flash, gif, etc... Perfectamente podes producirlo como wmv y subirlo a youtube.
|
| Vie Dic 19, 2008 12:13 am |
|
 |
|
rodolfocde
Esquizofrénico
Registrado: Sab Ago 23, 2008 2:02 am Mensajes: 359 Ubicación: carcel!! xD
|
 Re: Identificar conexiones facilmente (PID)
ColdBath escribió: principe oscuro escribió: esta muy bueno ese aporte asii me gusto pero ps quisiera saber si no es mucha molestia si es posible enviar archivos a la servidor remoto y ps con que comandos y sin tenerlo ligaro don un troyano me hago entender ?? .. disculpen si es una pregunta tonta o es repetitiva por favor de ante mano muchas gracias...!!
Claro que si se puede, solo necesitas un cliente ftp y se lo descargas por ftp. MicroAttackeR escribió: ColdBath, por favor, dime con que programa has hecho el tutorial. Techsmith Camtasia Studio, y no es necesario que sea corto y sea gif como dice rodolfo, puede ser wmv, avi, flash, gif, etc... Perfectamente podes producirlo como wmv y subirlo a youtube. O_O ok perdon
_________________
|
| Vie Dic 19, 2008 4:39 am |
|
 |
|
MicroAttackeR
Se conecta desde un manicomio
Registrado: Mié Nov 05, 2008 4:51 pm Mensajes: 736
|
 Re: Identificar conexiones facilmente (PID)
AH, ok, gracias a los dos. :) Voy a probar ese programa entonces. Antes lo usaba, ya no. :)
_________________
|
| Vie Dic 19, 2008 8:51 am |
|
 |
|