Unbekannter Dienst lauscht auf Port, wie findet man heraus was der macht?
-
Wenn man in seinem lokalen Netz auf einem Rechner einen Dienst entdeckt hat,
dessen TCP Port nmap mit Open anzeigt, wie kann man dann herausfinden was der Dienst macht?Wenn ich nach der Port Nummer im Internet suche, dann ist das ein unbekannter Port der keinem bekannten Dienst zugeordnet werden kann.
Und ein Connect mit telnet auf diese Portnummer hilft mir auch nicht weiter.
Welche Möglichkeiten gibt es also den Traffic dieses Ports abzuhören?
Auf den Rechner auf dem dieser Dienst läuft hätte ich lokalen Zugriff und es ist ein Windows XP Prof. Rechner.
Für Ideen wäre ich dankbar.Hinweis:
Ich will nicht wissen wie man den Port mit einer Firewall sperrt.
Das weiß ich schon alles.
Was mich interessiert ist mehr über den Dienst zu erfahren.
-
Windows hat doch auch ein netstat. Ruf das mal mit der Option -o auf, dann solltest du die PID kennen.
http://commandwindows.com/netstat.htm