活动监视器需先选中进程再通过信息面板查看其打开的文件与端口,包括监听端口、网络连接、unix域套接字等;配合lsof命令可验证并补全细节,避免误判。
活动监视器本身不直接显示“打开的文件与端口”详情,但在已选中某个进程的前提下,可以通过信息面板查看它打开的文件、网络连接和监听端口——这是排查后台服务、调试端口冲突或识别异常网络行为的关键入口。
先确认进程,再查端口与文件
活动监视器不会主动列出所有进程的网络连接,必须先定位到目标进程,才能展开其详细资源占用。操作分三步:
- 在活动监视器中,用顶部搜索框输入进程名(如 node、python)或更可靠的 PID(比如从终端查得的 12345)
- 选中该进程后,点击右下角 ⓘ 按钮(或双击),打开“进程信息”窗口
- 切换到“打开的文件和端口”标签页,系统会列出该进程当前打开的所有路径、套接字、本地/远程地址及端口(例如 127.0.0.1:3000 或 *:8080)
注意“打开的文件和端口”的实际含义
这里显示的不只是磁盘文件,还包括:
- 本地监听的 TCP/UDP 端口(带 (LISTEN) 标识)
- 已建立的网络连接(如 ESTABLISHED 状态)
- Unix 域套接字(路径形如 /private/tmp/com.apple.launchd.XYZ)
- 临时文件、日志路径、配置文件等(可能暴露程序真实用途)
若看到大量重复路径(如多个 ~/Library/Caches/...)、陌生端口(如 :54321)或绑定到 0.0.0.0 而非 127.0.0.1,需进一步核实是否为预期行为。
部署和使用军舰的 macOS Automator 自动化服务集合。包含 5 个实用工作流:PDF转JPG、PNG重命名并转JPG、图像拼接、解压RAR、顺序命名图像文件。一键安装所有服务到 ~/Library/Services/ 目录。使用场景:(1) "安装我的自动化服务",(2) "部署所有 Automato...
配合终端命令交叉验证更可靠
活动监视器的信息是快照式的,有时会滞后或不完整(尤其对刚启动/退出的进程)。建议同步使用终端命令验证:
- 查看某进程打开的所有网络连接:
lsof -p PID - 单独筛选其监听端口:
lsof -p PID -iTCP -sTCP:LISTEN - 若权限不足或想看系统级服务,加 sudo:
sudo lsof -p PID -i -P -n
这样能补全活动监视器里看不到的用户权限、协议细节和完整地址绑定。
常见误判提醒
- 不要只看“COMMAND”列名字(如 launchd),它可能是父进程;真正监听端口的往往是它的子进程(启用“所有进程,分层显示”后展开查看)
- “打开的文件和端口”为空 ≠ 进程没占端口:某些守护进程(如 mDNSResponder)通过内核机制工作,不体现为常规 socket
- 若列表过长卡顿,可先在终端用
lsof -p PID | head -20快速浏览前20行
不复杂但容易忽略










