直接用netstat -ano就能一次性看到所有网络连接和对应程序的pid;该命令列出协议、本地地址、外部地址、状态及最右pid列,再用tasklist | findstr "pid"或任务管理器查映像名称即可定位进程。
直接用 netstat -ano 就能一次性看到所有网络连接和对应程序的 pid。
执行 netstat -ano 查看全部连接与监听端口
这条命令会列出当前系统中所有 TCP/UDP 连接、监听状态、本地与远程地址,以及最关键的一列——进程 ID(PID)。
- 按 Win + R,输入 cmd 回车,打开命令提示符
- 输入命令:netstat -ano 并回车
- 重点关注三列:
• Local Address:含本机 IP 和端口号(如 127.0.0.1:8080 或 0.0.0.0:3306)
• State:显示 LISTENING(监听中)、ESTABLISHED(已连接)、TIME_WAIT 等
• PID:最右一列数字,就是发起或占用该连接的进程编号
快速筛选某个端口或连接(避免手动翻找)
如果只关心特定端口(比如 8080)或某类连接(如所有 ESTABLISHED),可用管道过滤:
Go语言(Golang)是 Google 支持的开源编程语言,Windows版安装包可快速配置本地开发环境,适用于后端服务、微服务、网络程序、命令行工具和云原生应用开发。
- 查端口 8080:netstat -ano | findstr ":8080"(冒号必须加,防止匹配到 PID 为 8080 的进程)
- 查所有已建立连接:netstat -ano | findstr "ESTABLISHED"
- 查所有监听状态:netstat -ano | findstr "LISTENING"
- 结果中每行末尾的数字就是该连接对应的 PID
根据 PID 找出具体是哪个程序
拿到 PID 后,下一步是确认它属于哪个可执行文件。推荐两种方式:
- 命令行查名:在 CMD 中运行 tasklist | findstr "1234"(把 1234 换成你查到的 PID),输出中的 映像名称(Image Name)就是程序名,例如 chrome.exe、java.exe、svchost.exe
-
任务管理器图形化查看:
• 按 Ctrl + Shift + Esc 打开任务管理器 → 切换到“详细信息”页签
• 右键表头 → 勾选“PID”列 → 按 PID 列排序,快速定位目标数字
• 对应的“映像名称”即为程序,双击还可查看完整路径和资源占用
额外提示:需要管理员权限的情况
某些系统服务或受保护进程的连接可能不会出现在普通 CMD 中。若发现 netstat -ano 结果明显偏少,或 tasklist 查不到 PID:
- 右键“开始”按钮 → 选择“Windows 终端(管理员)”或“命令提示符(管理员)”
- 再运行 netstat -ano 和后续命令,确保完整可见性
- 特别注意:PID 为 4 的通常是 System,PID 为 0 是空闲内核线程,不要误操作










