- 黑客攻防与网络安全从新手到高手(实战篇)
- 网络安全技术联盟
- 903字
- 2025-02-18 09:49:13
1.4 实战演练
实战演练1——新建与关闭系统进程

在“任务管理器”窗口中,用户可以新建与关闭系统进程,具体操作步骤如下。
Step 01 在“任务管理器”窗口中选择“文件”→“运行新任务”选项,如下图所示。

Step 02 打开“新建任务”对话框,在“打开”文本框中输入新建的进程名称,如这里输入explorer.exe,如下图所示。


Step 03 单击“确定”按钮,即可创建一个新的进程,在“详细信息”选项卡中可以看到创建的进程,如下图所示。

Step 04 如果想要结束某个进程,用户可以在“任务管理器”窗口选中要结束的进程,单击“结束任务”按钮,如下图所示。

Step 05 随即会弹出“任务管理器”警告对话框,如下图所示。单击“结束进程”按钮,即可关闭该进程。此时如果单击“取消”按钮,则结束进程。

实战演练2——全面管理系统进程信息
使用Windows进程管理器可以对系统进程进行更加全面的管理,其最大的特点是包含了几乎全部的Windows系统进程和大量的常用软件进程。使用Windows进程管理器管理进程的操作步骤如下。
Step 01 下载并解压缩“Windows进程管理器”软件,其中包含4个文件,如下图所示。

Step 02 双击“补丁”文件夹,打开“补丁”文件夹,在其中可以看到Windows进程管理器的补丁程序和补丁说明文件,如下图所示。

Step 03 双击补丁应用程序,打开“Windows进程管理器补丁程序”对话框,在其中显示补丁介绍以及详细信息,如下图所示。

Step 04 单击“应用补丁”按钮,即可应用补丁程序,并弹出“提示”对话框,提示用户补丁应用成功,如下图所示。

Step 05 单击“确定”按钮,关闭“提示”对话框。双击Windows进程管理器启动程序,打开“Windows进程管理器”窗口,如下图所示。其中显示了系统当前正在运行的所有进程,与“Windows任务管理器”窗口中的进程列表是完全相同的。

Step 06 在列表中选择其中一个进程选项,单击“描述”按钮,即可看到该进程的详细信息,如下图所示。

Step 07 单击“模块”按钮,即可查看该进程的进程模块,如下图所示。

Step 08 在进程列表中右击某个进程,在弹出的快捷菜单中可以进行结束、暂停、查看属性、删除文件等操作,如下图所示。

提示:按进程的安全等级进行了区分。
①黑色表示正常进程(正常的系统或应用程序进程,安全);
②蓝色表示可疑进程(容易被病毒或木马利用的正常进程,需要留心);
③红色表示病毒&木马进程(危险)。