网络端口扫描是如何工作的?
GhostPort 通过标准的 UNIX 系统 API,定期查询 macOS 内核的连接表,检测所有等待入站网络数据包的本地套接字(LISTEN 状态),涵盖 TCP 与 UDP。
支持与帮助
欢迎来到 GhostPort 的支持页面。这款应用让你追踪 Mac 上处于监听状态的套接字。若你对端口状态、系统服务或终止进程(SIGKILL)有疑问,请看下面的常见问题。
帮助
GhostPort 通过标准的 UNIX 系统 API,定期查询 macOS 内核的连接表,检测所有等待入站网络数据包的本地套接字(LISTEN 状态),涵盖 TCP 与 UDP。
macOS 限制普通用户修改系统服务或其他用户所拥有的进程。如果你要终止属于 root 的进程(界面上以红色盾牌图标标示),macOS 会要求管理员身份验证才能授权终止。
点击红色按钮,会向持有该监听套接字的 PID(进程标识符)发送一个系统 SIGKILL 信号(相当于命令行中的 kill -9 )。该进程会被强制停止,对应的网络端口随即释放。
为符合技术惯例与网络标准,端口号按原样显示(例如显示 :49173 而非 :49 173),从而绕开 macOS 的地区数字格式设置——那会让端口搜索变得混乱。
GhostPort 在后台依据 PID 取得磁盘上可执行文件的路径,再从父应用包中提取图标,显示在列表里。
如果常见问题没能解答你的疑问,请发邮件给我们,并附上以下信息: