- 黑客攻防與網絡安全從新手到高手(實戰篇)
- 網絡安全技術聯盟
- 903字
- 2019-11-22 18:38:18
1.4 實戰演練
實戰演練1——新建與關閉系統進程

在“任務管理器”窗口中,用戶可以新建與關閉系統進程,具體操作步驟如下。
Step 01 在“任務管理器”窗口中選擇“文件”→“運行新任務”選項,如下圖所示。

Step 02 打開“新建任務”對話框,在“打開”文本框中輸入新建的進程名稱,如這里輸入explorer.exe,如下圖所示。


Step 03 單擊“確定”按鈕,即可創建一個新的進程,在“詳細信息”選項卡中可以看到創建的進程,如下圖所示。

Step 04 如果想要結束某個進程,用戶可以在“任務管理器”窗口選中要結束的進程,單擊“結束任務”按鈕,如下圖所示。

Step 05 隨即會彈出“任務管理器”警告對話框,如下圖所示。單擊“結束進程”按鈕,即可關閉該進程。此時如果單擊“取消”按鈕,則結束進程。

實戰演練2——全面管理系統進程信息
使用Windows進程管理器可以對系統進程進行更加全面的管理,其最大的特點是包含了幾乎全部的Windows系統進程和大量的常用軟件進程。使用Windows進程管理器管理進程的操作步驟如下。
Step 01 下載并解壓縮“Windows進程管理器”軟件,其中包含4個文件,如下圖所示。

Step 02 雙擊“補丁”文件夾,打開“補丁”文件夾,在其中可以看到Windows進程管理器的補丁程序和補丁說明文件,如下圖所示。

Step 03 雙擊補丁應用程序,打開“Windows進程管理器補丁程序”對話框,在其中顯示補丁介紹以及詳細信息,如下圖所示。

Step 04 單擊“應用補丁”按鈕,即可應用補丁程序,并彈出“提示”對話框,提示用戶補丁應用成功,如下圖所示。

Step 05 單擊“確定”按鈕,關閉“提示”對話框。雙擊Windows進程管理器啟動程序,打開“Windows進程管理器”窗口,如下圖所示。其中顯示了系統當前正在運行的所有進程,與“Windows任務管理器”窗口中的進程列表是完全相同的。

Step 06 在列表中選擇其中一個進程選項,單擊“描述”按鈕,即可看到該進程的詳細信息,如下圖所示。

Step 07 單擊“模塊”按鈕,即可查看該進程的進程模塊,如下圖所示。

Step 08 在進程列表中右擊某個進程,在彈出的快捷菜單中可以進行結束、暫停、查看屬性、刪除文件等操作,如下圖所示。

提示:按進程的安全等級進行了區分。
①黑色表示正常進程(正常的系統或應用程序進程,安全);
②藍色表示可疑進程(容易被病毒或木馬利用的正常進程,需要留心);
③紅色表示病毒&木馬進程(危險)。
- 大型互聯網企業安全架構
- 電子支付的規制結構配置研究
- Learning Veeam? Backup & Replication for VMware vSphere
- Spring Security(Third Edition)
- 從0到1:CTFer成長之路
- 實用黑客攻防技術
- 網絡關鍵設備安全檢測實施指南
- CTF特訓營:技術詳解、解題方法與競賽技巧
- Mastering Malware Analysis
- 黑客攻防從入門到精通:黑客與反黑客工具篇(第2版)
- Hands-On Bug Hunting for Penetration Testers
- 網絡空間安全實踐能力分級培養(I)
- 深入探索區塊鏈
- 應用密碼學:原理、分析與Python實現
- 網絡安全等級保護2.0:定級、測評、實施與運維