Achando o vilão
O que você para achar qual processo está rodando em uma porta. Digamos para achar um backdoor? Se tiver identificado a porta que ele usa, via Ethereal ou algo parecido, fica fácil de achá-lo. Usamos a porta 25762 no nosso exemplo "fictício". Faça o seguinte: c:\>netstat -aon | find ":25762" – nosso resultado: TCP 0.0.0.0:25762 0.0.0.0:0 LISTENING 5683 Aqui descobrimos que o vilão é o processo 5683, mas quem é ele? c:\>tasklist /svc | find "5683" – nosso resultado…(read more)