![黑客攻防与网络安全从新手到高手(实战篇)](https://wfqqreader-1252317822.image.myqcloud.com/cover/759/26542759/b_26542759.jpg)
1.4 实战演练
实战演练1——新建与关闭系统进程
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P19_5.jpg?sign=1738880533-CLW0PVNwffeCqSzLXI9KQyHaPVDMp80R-0-16ef29f5e509ded28103604c23853e57)
在“任务管理器”窗口中,用户可以新建与关闭系统进程,具体操作步骤如下。
Step 01 在“任务管理器”窗口中选择“文件”→“运行新任务”选项,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P19_6.jpg?sign=1738880533-e2qHOUwKAjiCRadW1YSKK93oaF2MjrUG-0-d4043c08c905d670368bfaea49bfec6a)
Step 02 打开“新建任务”对话框,在“打开”文本框中输入新建的进程名称,如这里输入explorer.exe,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_1.jpg?sign=1738880533-vtEPt3HMt7qFfJ3Yhbm8jykQnDUt0sX5-0-51fe376691598d47f80789997d67b7df)
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_2.jpg?sign=1738880533-4dbO7iG4ZXz9ojMF01SAK7ksDavSOYGk-0-5be37ae57c7e5f8a527c410bee2c1416)
Step 03 单击“确定”按钮,即可创建一个新的进程,在“详细信息”选项卡中可以看到创建的进程,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_3.jpg?sign=1738880533-OdBbl3xi3gRwVAB8eOTbUPqAJxpnCrkS-0-08ba5a1e7bfb1cdc7e69a03fca103d4f)
Step 04 如果想要结束某个进程,用户可以在“任务管理器”窗口选中要结束的进程,单击“结束任务”按钮,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_4.jpg?sign=1738880533-W6T8YeEJXk321gmRY4owQHnhPJyGdbk8-0-ec9d7e61aee76056f652dd4fdb0df0f7)
Step 05 随即会弹出“任务管理器”警告对话框,如下图所示。单击“结束进程”按钮,即可关闭该进程。此时如果单击“取消”按钮,则结束进程。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_5.jpg?sign=1738880533-gPCyipbyUFnQRKZhv2CUufbdFUOQEn3W-0-97bda6dfdaa92dcd65693c630d2975af)
实战演练2——全面管理系统进程信息
使用Windows进程管理器可以对系统进程进行更加全面的管理,其最大的特点是包含了几乎全部的Windows系统进程和大量的常用软件进程。使用Windows进程管理器管理进程的操作步骤如下。
Step 01 下载并解压缩“Windows进程管理器”软件,其中包含4个文件,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_6.jpg?sign=1738880533-miYdCMle1Ko58AZ4prArd1IBQn42r3mE-0-bca556eefc54850630b15e4812459066)
Step 02 双击“补丁”文件夹,打开“补丁”文件夹,在其中可以看到Windows进程管理器的补丁程序和补丁说明文件,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_7.jpg?sign=1738880533-v9yB9XaeBRTyDdaOKfSST9PXiMFqHU0g-0-2515537565b17e2c5ba05972832b416c)
Step 03 双击补丁应用程序,打开“Windows进程管理器补丁程序”对话框,在其中显示补丁介绍以及详细信息,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_1.jpg?sign=1738880533-UVOqHukMjSjBkAHrbXfXvGBTw9oOc0il-0-e39b00dae9af1766c4f8eb958ef78417)
Step 04 单击“应用补丁”按钮,即可应用补丁程序,并弹出“提示”对话框,提示用户补丁应用成功,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_2.jpg?sign=1738880533-RKD3LkEDaI641QUZ9IxJoQZNFrWO4i9J-0-d458d04262a12896d22fc869b5fa88ad)
Step 05 单击“确定”按钮,关闭“提示”对话框。双击Windows进程管理器启动程序,打开“Windows进程管理器”窗口,如下图所示。其中显示了系统当前正在运行的所有进程,与“Windows任务管理器”窗口中的进程列表是完全相同的。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_3.jpg?sign=1738880533-yQ7WLWdNYhbNGOayA30UrYvBC0TnWYEj-0-11e9c3edb24ca921f051d2119ed1aa34)
Step 06 在列表中选择其中一个进程选项,单击“描述”按钮,即可看到该进程的详细信息,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_4.jpg?sign=1738880533-F3yFFK3cPss1KXzYLgW4LfsCFqJI5Zfb-0-c6d5088a1778c49d193a5e62418a357e)
Step 07 单击“模块”按钮,即可查看该进程的进程模块,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_5.jpg?sign=1738880533-Y2xSIyyjl3qD9JOZbn1kXijxTFCCZi5r-0-aaffbadccf80a99e159f1c6a07f75ac9)
Step 08 在进程列表中右击某个进程,在弹出的快捷菜单中可以进行结束、暂停、查看属性、删除文件等操作,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_6.jpg?sign=1738880533-es15jSFuT7gufSxsge0HaMZzr1TsdXj8-0-742eec6a5f7e646e2ec906acd9d4668c)
提示:按进程的安全等级进行了区分。
①黑色表示正常进程(正常的系统或应用程序进程,安全);
②蓝色表示可疑进程(容易被病毒或木马利用的正常进程,需要留心);
③红色表示病毒&木马进程(危险)。