- 网络安全与攻防入门很轻松(实战超值版)
- 网络安全技术联盟编著
- 178字
- 2023-07-17 19:16:20
1.4 实战演练
1.4.1 实战1:查看进程起始程序
![](https://epubservercos.yuewen.com/2F77A6/26580787001169506/epubprivate/OEBPS/Images/Figure-P14_12380.jpg?sign=1739357500-O9pWkx8QwokmHKKlF3z65TYnKu1vo5bc-0-663eaf59e9c0393970b2bc19944ff283)
微视频
用户通过查看进程的起始程序,可以来判断哪些是恶意进程。查看进程起始程序的具体操作步骤如下:
Step01 在“命令提示符”窗口中输入查看svchost进程起始程序的“Netstat -abnov”命令,如图1-16所示。
Step02 按Enter键,在反馈的信息中查看每个进程的起始程序或文件列表,然后就可以根据相关的知识来判断是否为病毒或木马发起的程序,如图1-17所示。
![](https://epubservercos.yuewen.com/2F77A6/26580787001169506/epubprivate/OEBPS/Images/Figure-P15_12404.jpg?sign=1739357500-xwY5n4HukkpJRrQEpdTm12aR3aEuaBoA-0-f1db0d116679ac850bc8b74a3283f979)
图1-16 输入命令
![](https://epubservercos.yuewen.com/2F77A6/26580787001169506/epubprivate/OEBPS/Images/Figure-P15_12405.jpg?sign=1739357500-CKec5nW7C4oWuCFaNbRaFAXprL3j1w4w-0-1ad8e93cf0aec719b83c6d161647eb2f)
图1-17 查看进程起始程序