![黑客攻防与网络安全从新手到高手(实战篇)](https://wfqqreader-1252317822.image.myqcloud.com/cover/759/26542759/b_26542759.jpg)
1.4 实战演练
实战演练1——新建与关闭系统进程
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P19_5.jpg?sign=1738789889-YUHiMdcMLGgT4KLSoHO9kZQZUzpyuw3W-0-a074684c8222625ce12f251ad1479580)
在“任务管理器”窗口中,用户可以新建与关闭系统进程,具体操作步骤如下。
Step 01 在“任务管理器”窗口中选择“文件”→“运行新任务”选项,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P19_6.jpg?sign=1738789889-4WGmbsaXZTU9T01MwERFZekMu71yhxTS-0-f18684af9b84536d6e3f9cfb0250c4a3)
Step 02 打开“新建任务”对话框,在“打开”文本框中输入新建的进程名称,如这里输入explorer.exe,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_1.jpg?sign=1738789889-nThLD0rg3LRrQMAxWhrWNpctFNCFtwDC-0-4954fe324bb4960b186a026b6fbc6924)
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_2.jpg?sign=1738789889-zxJxUoBZqfpPirGihFYLjSuijECio9hr-0-429fdcbcdc4a6edd22ac5ab06d13d6de)
Step 03 单击“确定”按钮,即可创建一个新的进程,在“详细信息”选项卡中可以看到创建的进程,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_3.jpg?sign=1738789889-CrCLLWIA29FmoNHg0EyhUdbBknqlxYaI-0-80c1e11c17b676560680ae5bc560e0ff)
Step 04 如果想要结束某个进程,用户可以在“任务管理器”窗口选中要结束的进程,单击“结束任务”按钮,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_4.jpg?sign=1738789889-YaON5kZG5ig82hq20dCsHARPox17m6aI-0-c72b1361b7619de600a4f34cf7bec6ab)
Step 05 随即会弹出“任务管理器”警告对话框,如下图所示。单击“结束进程”按钮,即可关闭该进程。此时如果单击“取消”按钮,则结束进程。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_5.jpg?sign=1738789889-nyr6N514WrvksLAbySyfQJvkby0SidKX-0-0bcfbd67d5479a97ccb7aaf1db8de14f)
实战演练2——全面管理系统进程信息
使用Windows进程管理器可以对系统进程进行更加全面的管理,其最大的特点是包含了几乎全部的Windows系统进程和大量的常用软件进程。使用Windows进程管理器管理进程的操作步骤如下。
Step 01 下载并解压缩“Windows进程管理器”软件,其中包含4个文件,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_6.jpg?sign=1738789889-39rml9eyWEpbzXnMztDx4oOGkLI4hJhF-0-d61cc8f10d4576520205619d5fbf2e5b)
Step 02 双击“补丁”文件夹,打开“补丁”文件夹,在其中可以看到Windows进程管理器的补丁程序和补丁说明文件,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_7.jpg?sign=1738789889-cBGHtsP2PRH6tLhDtQ8BXueRR5lHzznz-0-aa87653a93b1e781c8f7e7cfca3ac474)
Step 03 双击补丁应用程序,打开“Windows进程管理器补丁程序”对话框,在其中显示补丁介绍以及详细信息,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_1.jpg?sign=1738789889-GuGMLiOqCk0uTmqavwVR3Z846p6FIpPH-0-67912bf6b7168eeab89456b1d5c71028)
Step 04 单击“应用补丁”按钮,即可应用补丁程序,并弹出“提示”对话框,提示用户补丁应用成功,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_2.jpg?sign=1738789889-y0Qd7QBuryMuJXwuwqmNRbz6xEvPyLzE-0-f68b8fa9b4ca7265ad3b827681df2665)
Step 05 单击“确定”按钮,关闭“提示”对话框。双击Windows进程管理器启动程序,打开“Windows进程管理器”窗口,如下图所示。其中显示了系统当前正在运行的所有进程,与“Windows任务管理器”窗口中的进程列表是完全相同的。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_3.jpg?sign=1738789889-9XIx6yhBWUS8wkjIdLDjq0dxnDA5XA64-0-ddbb9d21e8b2795a7536b61e6e843c21)
Step 06 在列表中选择其中一个进程选项,单击“描述”按钮,即可看到该进程的详细信息,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_4.jpg?sign=1738789889-muvuKszceaqH31feEfHrNRpNMsYxmnX6-0-d1a6ef13867713082290ba258ade4161)
Step 07 单击“模块”按钮,即可查看该进程的进程模块,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_5.jpg?sign=1738789889-3ACAds8je3Ai0PIzS4AKBj0M9jCoenox-0-44bb7fe17f11b32263c592c0a9f413b4)
Step 08 在进程列表中右击某个进程,在弹出的快捷菜单中可以进行结束、暂停、查看属性、删除文件等操作,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_6.jpg?sign=1738789889-GSbpPSBgMuK6NVo5C2QlcmbdN37foBzR-0-faf84d05e590adac2d2378315189e856)
提示:按进程的安全等级进行了区分。
①黑色表示正常进程(正常的系统或应用程序进程,安全);
②蓝色表示可疑进程(容易被病毒或木马利用的正常进程,需要留心);
③红色表示病毒&木马进程(危险)。