Windwos(TOP>Windows)

ポート番号から、プロセスID(→サービス名)→実行ファイル名を調べる。

IPv4をIPv6 より優先する。(vista,7)

Windows バイナリダンプ コマンド

Windows バッチ


ポート番号から、プロセスID(→サービス名)→実行ファイル名を調べる


C:\>netstat -an | find "135"
 TCP  0.0.0.0:135     0.0.0.0:0   LISTENING
 TCP  [::]:135       [::]:0    LISTENING

C:\>netstat -ano | find "135"
 TCP  0.0.0.0:135     0.0.0.0:0   LISTENING 820
 TCP  [::]:135       [::]:0    LISTENING 820

C:\>tasklist /FI "PID eq 820"

イメージ名          PID  セッション名 セッション# メモリ使用量
========================= ======== ================ =========== ============
svchost.exe          820    Services      0  5,964 K

C:\>tasklist /FI "PID eq 820" /svc

イメージ名          PID   サービス
========================= ======== ============================================
svchost.exe          820 RpcEptMapper, RpcSs

C:\>sc qc RpcEptMapper
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: RpcEptMapper
TYPE        : 20 WIN32_SHARE_PROCESS
START_TYPE     : 2 AUTO_START
ERROR_CONTROL   : 1 NORMAL
BINARY_PATH_NAME  : C:\Windows\system32\svchost.exe -k RPCSS
LOAD_ORDER_GROUP  : COM Infrastructure
TAG        : 0
DISPLAY_NAME    : RPC Endpoint Mapper
DEPENDENCIES    :
SERVICE_START_NAME : NT AUTHORITY\NetworkService

C:\>sc qc RpcSs
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME    : RpcSs
TYPE        : 20 WIN32_SHARE_PROCESS
START_TYPE     : 2 AUTO_START
ERROR_CONTROL   : 1 NORMAL
BINARY_PATH_NAME  : C:\Windows\system32\svchost.exe -k rpcss
LOAD_ORDER_GROUP  : COM Infrastructure
TAG        : 0
DISPLAY_NAME    : Remote Procedure Call (RPC)
DEPENDENCIES    : RpcEptMapper
          : DcomLaunch
SERVICE_START_NAME : NT AUTHORITY\NetworkService

C:\>

IPv4をIPv6 より優先する。


C::\Windows\system32>netsh interface ipv6 show prefixpolicies …優先順位を確認する
アクティブ状態を照会しています...

優先順位 ラベル プレフィックス
---------- ----- --------------------------------
50 0 ::1/128     
…ループバック
40 1 ::/0       
…IPv6通信全般
30 2 2002::/16    
…6to4
20 3 ::/96      
…IPv4互換
10 4 ::ffff:0:0/96  IPv4マップ
5 5 2001::/32     
…Teredo


C:\Windows\system32>netsh interface ipv6 set prefixpolicy ::ffff:0:0/96 51 0 
…IPv4を最優先する
OK


C:\Windows\system32>netsh interface ipv6 show prefixpolicies
…優先順位を確認する
アクティブ状態を照会しています...

優先順位 ラベル プレフィックス
---------- ----- --------------------------------
51 0 ::ffff:0:0/96  
IPv4マップ が最上位になった
50 0 ::1/128
40 1 ::/0
30 2 2002::/16
20 3 ::/96
5 5 2001::/32

C:\Windows\system32>

参考 デフォルト状態に戻すコマンド。PCの再起動が必要。
C:\Windows\system32> netsh interface ipv6 reset

Windowsにもバイナリダンプ コマンドがある

H:\test2\in>certutil -f -encodehex infile outfile 11
入力長 = 85243
出力長 = 395499
CertUtil: -encodehex コマンドは正常に完了しました。

H:\test2\in>type outfile | more
0000 00 00 00 1c 66 74 79 70 69 73 6f 6d 00 00 02 00 ....ftypisom....
0010 69 73 6f 6d 69 73 6f 32 6d 70 34 31 00 00 00 08 isomiso2mp41....
0020 66 72 65 65 00 00 f2 05 6d 64 61 74 81 ff f0 00 free....mdat....
0030 00 00 00 0a 3f 01 12 6a 70 6e 80 00 00 00 ae a2 ....?..jpn......
0040 81 ff f0 00 00 00 00 0a 3f 01 12 6a 70 6e 80 00 ........?..jpn..
0050 00 00 ae a2 81 ff f0 00 00 00 00 0a 3f 01 12 6a ............?..j
0060 70 6e 80 00 00 00 ae a2 81 ff f0 00 00 00 00 0a pn..............
0070 3f 01 12 6a 70 6e 80 00 00 00 ae a2 81 ff f0 00 ?..jpn..........
0080 00 00 00 0a 3f 01 12 6a 70 6e 80 00 00 00 ae a2 ....?..jpn......
inserted by FC2 system