🌐 Herramienta a Fondo: 5. Identificar Proceso por Puerto (Categoría: Redes e Internet) #9
LennesVP
announced in
Announcements
Replies: 0 comments
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
¡Hola a todos! Seguimos desarmando la categoría de 🌐 Redes e Internet de TREMEND Toolkit 🚀
Hoy vamos a explorar la herramienta número 5. Es una función muy puntual, pero cuando la necesitas, te ahorra horas de dolores de cabeza buscando en Google por qué tu programa no quiere arrancar.
5. Identificar Proceso por Puerto
¿Alguna vez has intentado abrir un servidor local (como XAMPP, Apache o MySQL), o crear un servidor para jugar con tus amigos (como en Minecraft), y el sistema te arroja un odioso error diciendo: "El puerto ya está en uso"? Esta herramienta resuelve el misterio en un segundo.
🟢 ¿Qué hace de forma sencilla? (Para usuarios y principiantes)
En internet y en tu red local, las computadoras usan "puertos" que funcionan como puertas numeradas (por ejemplo, la puerta 80 es para internet, la 3306 para bases de datos). Dos programas no pueden usar la misma puerta al mismo tiempo.
Si intentas abrir un programa y te dice que la puerta ya está ocupada, esta herramienta te permite escribir el número de la puerta (el puerto) y te dirá exactamente qué aplicación fantasma lo está bloqueando y en qué carpeta de tu disco duro está escondida.
🛠️ Bajo el capó (Para Ingenieros y Técnicos)
Para encontrar el proceso exacto que tiene el socket secuestrado, TREMEND inyecta un bloque lógico de PowerShell directamente desde Python:
Get-NetTCPConnectionaplicando el parámetro estricto-LocalPortcon el número de puerto que escribiste. Esto hace que la búsqueda sea inmediata, sin tener que escanear toda la red del sistema.OwningProcess(el PID o Identificador del Proceso). A través de un pipeline (|), se lo pasa al comandoGet-Processde Windows.ProcessName) y, lo más importante, su ruta física en el disco (Path). Se le aplica el flag-Uniquepara que, si el programa tiene muchos hilos escuchando en el mismo puerto, te lo muestre de forma limpia una sola vez en pantalla.🎯 Casos de Uso
80,443u8080cuando programas como Skype, VMware o servicios de Windows Update los tienen secuestrados en segundo plano.25565en Minecraft) estén completamente libres antes de lanzar el.batdel servidor.4444), esta herramienta te dirá qué ejecutable exacto es el troyano o malware que está "escuchando" en esa puerta trasera.📷 Vistazo a la herramienta en acción:

All reactions