Pentagonardisengage/port-scanner-utility
GitHub: Pentagonardisengage/port-scanner-utility
一款 Windows 平台下的单文件端口扫描工具,提供自适应端口探测、服务识别和可导出的扫描报告,帮助用户快速掌握目标主机的网络暴露面。
Stars: 0 | Forks: 0

# port-scanner-utility 🛰️🔎
  
*看透你的网络噪音,逐一扫描每个端口。*
## 🧭 概述
**port-scanner-utility** 是一款专用的原生 Windows 诊断工具,旨在探测主机并报告哪些端口处于开放、关闭或被过滤的状态。从核心上讲,端口扫描仪只擅长做一件事,并且做得极其出色:它向目标地址的指定端口范围发送结构化的连接尝试,并解读响应结果,从而揭示实际上有哪些服务正在监听。这在理论上听起来很简单,但在实践中,它是全球管理员执行的几乎所有网络审计、正常运行时间检查和安全审查的基础。
这个项目之所以存在,是因为网络可见性不应该需要用脚本和猜测将一堆工具拼凑在一起。无论你是在更改配置后验证防火墙规则,确认新部署的服务是否可访问,还是在合规性审查之前记录主机的攻击面,port-scanner-utility 都能为你提供一种干净、快速且一致的方式来回答这个问题:*“这里实际上开放了什么?”* 它专为网络管理员、IT 支持团队、家庭实验室折腾者以及具有安全意识的开发者构建,他们想要一个可靠的扫描伴侣,而不需要企业级套件的开销。
在底层实现上,该工具强调**稳定胜于炫酷**。扫描是可预测的,结果是可重现的,并且界面从不隐藏它正在做的事情。这里没有黑盒魔法——只有一个封装在尊重你时间的 UI 中的、设计良好的扫描引擎。为了塑造该工具在真实世界条件(不稳定链路、缓慢主机、严格的速率限制等各种情况)下的行为方式,已经投入了数千小时的网络运营工作。
## 🧩 实际功能
- **自适应端口扫描** — 扫描单个端口、自定义范围或完整的 1–65535 范围,具备避免淹没目标主机的智能步调控制。
- **服务指纹识别** — 将开放端口与维护的通用服务注册表进行匹配,因此你看到的是“HTTP”或“RDP”,而不是一个纯粹的数字。
- **延迟感知超时调整** — 根据观察到的往返时间自动调整等待阈值,在本地网络上保持扫描快速,在较慢的链路上保持可靠。
- **批量主机扫描** — 输入 IP 或主机名列表,让该工具根据你的资源设置按顺序或并行处理它们。
- **可导出的扫描报告** — 将结果保存为 CSV 或纯文本格式,用于审计跟踪、变更工单或扫描之间的历史比较。
- **实时结果表** — 实时观察端口状态解析,而不是在看到任何内容之前等待扫描完成。
- **基于配置的预设** — 保存常见的扫描配置(快速检查、全面扫描、仅限常见服务),以便在几秒钟内启动重复审计。
- **零占用操作** — 一个独立的可执行文件,没有后台服务,没有安装程序残留,关闭后不会留下任何运行进程。
| 功能 | 重要性说明 |
| 范围扫描 | 涵盖从单个可疑端口到整个地址空间的任何范围 |
| 服务标记 | 将原始数字转换为可读的上下文 |
| 报告导出 | 直接输入到审计文档中 |
| 预设配置 | 将重复的设置时间减少到几乎为零 |
## 🚀 如何开始
1. 使用下方的下载按钮访问着陆页。
2. 获取最新的 Windows 独立构建版本 — 没有捆绑的安装程序,也没有设置向导。
3. 直接运行可执行文件;Windows 可能会针对新工具显示 SmartScreen 提示,这对于独立分发的软件来说是正常的。
4. 输入目标主机或 IP,选择扫描配置,然后按 **Start Scan**。
## 🖥️ 系统要求
| 要求 | 详情 |
|---|---|
| 操作系统 | Windows 10 或 Windows 11 (64-bit) |
| 依赖项 | 无 — 完全独立的二进制文件 |
| 磁盘空间 | 50 MB 以下 |
| 网络 | 与目标网络或主机的活跃连接 |
| 权限 | 标准用户;常规扫描无需管理员权限 |
## ⚙️ 工作原理
扫描引擎遵循一个设计简单的 pipeline,以便在任何规模的扫描中都能保持可预测的行为:
1. **目标解析** — 你提供的主机名或 IP 会在发送任何内容之前被解析和验证。
2. **端口队列构建** — 根据你选择的配置文件或自定义范围,该工具构建一个有序的要探测的端口队列。
3. **连接尝试** — 每个端口都会收到一个轻量级的连接尝试,其超时时间根据当前网络延迟进行了调整。
4. **响应分类** — 回复被分类为开放、关闭或被过滤,并在识别出的地方附加服务名称。
5. **结果聚合** — 完成的数据集会在 UI 中实时呈现,并可根据需要导出为你选择的报告格式。
```
flowchart LR
Target --> Resolve
Resolve --> Queue
Queue --> Probe
Probe --> Classify
Classify --> Report
```
## 🛟 故障排除
**问:我的扫描报告显示每个端口都被过滤了。这是怎么回事?**
答:这通常指向防火墙 — 位于目标主机或中间网络设备上 — 它默默地丢弃探测数据包,而不是直接拒绝它们。
**问:扫描花费的时间比预期的要长得多。**
答:大端口范围加上缓慢或高延迟的链路自然会延长扫描时间。尝试使用较窄的范围或切换到“Common Services”预设。
**问:Windows SmartScreen 标记了该可执行文件。**
答:对于尚未具有大规模代码签名声誉的独立分发应用程序来说,这是标准行为。验证下载源,如果你信任其出处,请继续执行。
**问:我可以一次扫描多个主机吗?**
答:可以 — 在批量输入字段中加载目标列表,该工具将根据你的并发设置处理它们。
**问:为什么有些开放端口没有显示服务标签?**
答:服务注册表涵盖了广泛使用的端口,但非标准端口上的自定义或不常见服务将没有预定义的标签。
**问:此工具会修改目标主机上的任何内容吗?**
答:不会。扫描本质上是只读的 — 它观察端口状态,而不会更改目标的配置或数据。
## 🎨 UI / UX 细节
- **主题** — Light、Dark 以及适用于低能见度环境的高对比度模式。
- **键盘快捷键**:
- `Ctrl+N` — 新扫描
- `Ctrl+E` — 导出当前结果
- `Ctrl+S` — 保存当前配置
- `F5` — 重新运行上次扫描
- `Esc` — 取消正在进行的扫描
- **设置面板** — 调整默认超时、并发限制和结果表密度(紧凑与详细)。
预览:示例扫描输出布局
| 端口 | 状态 | 服务 |
|---|---|---|
| 22 | Open | SSH |
| 80 | Open | HTTP |
| 443 | Open | HTTPS |
| 3389 | Filtered | RDP |
| 8080 | Closed | — |
## 📄 许可证
基于 [MIT 许可证](LICENSE) 发布,2026 年。使用它、改编它、在它的基础上构建 — 只需保留该许可证即可。
## ⚠️ 免责声明
port-scanner-utility 仅用于合法的网络管理、安全审计和教育目的。对于确保你有权扫描任何目标主机或网络,你应承担全部责任。对于任何未经授权的扫描活动引起的误用或任何后果,维护者不承担任何责任。
标签:URL短链接分析, 后端开发, 情报分析, 插件系统, 数据统计, 服务探测, 检测规则, 端口扫描, 网络工具, 网络诊断, 网络资产发现