![黑客攻防与网络安全从新手到高手(实战篇)](https://wfqqreader-1252317822.image.myqcloud.com/cover/759/26542759/b_26542759.jpg)
1.4 实战演练
实战演练1——新建与关闭系统进程
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P19_5.jpg?sign=1738971406-CO2EqcnFNhfofJI2Jw9MXAViFQWySygS-0-6e0c6577b6bd8c55445afbe89b011deb)
在“任务管理器”窗口中,用户可以新建与关闭系统进程,具体操作步骤如下。
Step 01 在“任务管理器”窗口中选择“文件”→“运行新任务”选项,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P19_6.jpg?sign=1738971406-3XWr4Zm22abDckFMOo7hNffEDeSufOKh-0-c961636681e727b217cbc37b674d5322)
Step 02 打开“新建任务”对话框,在“打开”文本框中输入新建的进程名称,如这里输入explorer.exe,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_1.jpg?sign=1738971406-hMLYVLh9ksiTKvsFUVKScJm9RPMTZp9x-0-9c33482a5a701a9b31036a71b80610b7)
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_2.jpg?sign=1738971406-ujWA3LQQzXScfnlC7b6awWeGMPon49vO-0-efa404d2fc87c21dbfec78c6cd3aed28)
Step 03 单击“确定”按钮,即可创建一个新的进程,在“详细信息”选项卡中可以看到创建的进程,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_3.jpg?sign=1738971406-ZfthVR5TrnYEGN218uayN5Sdr3UY0yL4-0-d684489eb892056abd9f000a01cdb513)
Step 04 如果想要结束某个进程,用户可以在“任务管理器”窗口选中要结束的进程,单击“结束任务”按钮,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_4.jpg?sign=1738971406-ky9Jw7tLx4vxuZX8RZ7uY7uK64m9ML3a-0-5d900e86497b2339441663fa80468778)
Step 05 随即会弹出“任务管理器”警告对话框,如下图所示。单击“结束进程”按钮,即可关闭该进程。此时如果单击“取消”按钮,则结束进程。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_5.jpg?sign=1738971406-Stin17t4KfdXqivKb2QeFJVZhWgBCwWj-0-10fdd81085e05d634295790b6decf759)
实战演练2——全面管理系统进程信息
使用Windows进程管理器可以对系统进程进行更加全面的管理,其最大的特点是包含了几乎全部的Windows系统进程和大量的常用软件进程。使用Windows进程管理器管理进程的操作步骤如下。
Step 01 下载并解压缩“Windows进程管理器”软件,其中包含4个文件,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_6.jpg?sign=1738971406-S4X6KrCsEUk1ryDtznXJn8KM7v8m6SCn-0-0a4d88b959d453936d8083a7b976ba8c)
Step 02 双击“补丁”文件夹,打开“补丁”文件夹,在其中可以看到Windows进程管理器的补丁程序和补丁说明文件,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P20_7.jpg?sign=1738971406-hY46GqvR6v8gUsdgJ6dfVESHRwVjpssF-0-83de3e88584493e408c1bcb4fd1685da)
Step 03 双击补丁应用程序,打开“Windows进程管理器补丁程序”对话框,在其中显示补丁介绍以及详细信息,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_1.jpg?sign=1738971406-ICq11Y82MmuLSRW1N2nzA5UQ4gX905rd-0-d936a5f5a75a00a943f6f74e29acba41)
Step 04 单击“应用补丁”按钮,即可应用补丁程序,并弹出“提示”对话框,提示用户补丁应用成功,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_2.jpg?sign=1738971406-9UFUUaiiC8Ds3mY7nBWchEKR2qMkoagz-0-0f857a8391077851dd61de86b279b95c)
Step 05 单击“确定”按钮,关闭“提示”对话框。双击Windows进程管理器启动程序,打开“Windows进程管理器”窗口,如下图所示。其中显示了系统当前正在运行的所有进程,与“Windows任务管理器”窗口中的进程列表是完全相同的。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_3.jpg?sign=1738971406-ZdXH2zbqsQg0mVA7QnmsseLmN31uWYt3-0-189704f7b725d627f23f188f556c9079)
Step 06 在列表中选择其中一个进程选项,单击“描述”按钮,即可看到该进程的详细信息,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_4.jpg?sign=1738971406-UrTgNeWMMmpMFFgdWFodM31EaqVqLkOt-0-2b979d906c03bfe619a25a3a9fa0331e)
Step 07 单击“模块”按钮,即可查看该进程的进程模块,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_5.jpg?sign=1738971406-LycsVGGGIQF467Kvna8hwcuVQ5ONpaJP-0-9158d917cbb33b9fff60cc3d1e8552e4)
Step 08 在进程列表中右击某个进程,在弹出的快捷菜单中可以进行结束、暂停、查看属性、删除文件等操作,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P21_6.jpg?sign=1738971406-5NHmd1WMgnTHEj28FaxZdWMPgPgFxKSR-0-56f02491b8053785668e79eb71420631)
提示:按进程的安全等级进行了区分。
①黑色表示正常进程(正常的系统或应用程序进程,安全);
②蓝色表示可疑进程(容易被病毒或木马利用的正常进程,需要留心);
③红色表示病毒&木马进程(危险)。