![黑客攻防与网络安全从新手到高手(实战篇)](https://wfqqreader-1252317822.image.myqcloud.com/cover/759/26542759/b_26542759.jpg)
上QQ阅读APP看书,第一时间看更新
1.5 小试身手
练习1:查看进程起始程序
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P22_1.jpg?sign=1738971502-g767r5Hcsc2L5xKbJPlC3oWeR6RKcAjl-0-c8efc1cac2f9087e515126aae233fd03)
用户通过查看进程的起始程序,可以判断哪些进程是恶意进程。查看进程起始程序的具体操作步骤如下。
Step 01 在“命令提示符”窗口中输入查看Svchost进程起始程序的Netstat –abnov命令,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P22_2.jpg?sign=1738971502-2O2C1oLZkUEIlkdbkZu7d5jKdHgK8v1v-0-9d37f390fbe0b91b94f6c7961ab1386c)
Step 02 按Enter键,即可在反馈的信息中查看每个进程的起始程序或文件列表,如下图所示,这样就可以根据相关的知识来判断是否为病毒或木马发起的程序。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P22_3.jpg?sign=1738971502-cZl6bV5HhxDWfOs4i61EHKQe2yvXI3Cl-0-21d998ce7edf9e900abf5ca3c0673915)
练习2:关闭不必要的端口
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P22_4.jpg?sign=1738971502-8by6yGeqCyvPlhm7BG48HYjEgN8MAZyo-0-4b6f2e8dae7629eb37efbbdbccb53bf5)
默认情况下,计算机系统中有很多没有用或不安全的端口是开启的,这些端口很容易被黑客利用。为保障系统的安全,可以将这些不用的端口关闭。关闭端口的方式有多种,这里介绍通过关闭无用服务来关闭不必要的端口。
以关闭Branch Cache服务为例,具体操作步骤如下。
Step 01 右击“开始”按钮,在弹出的快捷菜单中选择“控制面板”选项,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P22_5.jpg?sign=1738971502-niA3mvsLIFv0N3oqwkZ3NdGR45hKBmCY-0-9fa3c3f0941cd6bd985e1d9b9ee1d7fe)
Step 02 打开“控制面板”窗口,双击“管理工具”图标,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P22_6.jpg?sign=1738971502-uE9GvxxjtgDsQVQ65AibMGGROC8NutQV-0-d53812c83ef84a22b2be7a66df47be96)
Step 03 打开“管理工具”窗口,双击“服务”图标,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P22_7.jpg?sign=1738971502-OJPKkQxNk117P4OBcaC0joJinFT3Mjpp-0-665afa091269fe78d40e9a3c62df08bc)
Step 04 打开“服务”窗口,找到Branch Cache服务项,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P23_1.jpg?sign=1738971502-L1lmsQeAlhDMwA2fO9FJOugwxrF5E26X-0-b2eee9734de3b50203db8a4d164dc6b6)
Step 05 双击该服务项,弹出“BranchCache的属性”对话框,在“启动类型”下拉列表框中选择“禁用”选项,如下图所示,然后单击“确定”按钮,禁用该服务项的端口。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P23_2.jpg?sign=1738971502-WvsJsWs2nch7F1dmdBBEIsOuVU4u1bMq-0-5687241e08add7ee1725c636fefbe8c7)