![Web安全与攻防入门很轻松(实战超值版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/310/52843310/b_52843310.jpg)
上QQ阅读APP看书,第一时间看更新
1.5 实战演练
1.5.1 实战1:查看进程起始程序
![](https://epubservercos.yuewen.com/8BBB37/31399069707821106/epubprivate/OEBPS/Images/Figure-P18_2588.jpg?sign=1739632034-Dqk7QYua7zWYWWECt5l7Bf1DNlSxJ946-0-958bfd0d09a10ef783427b49490d1984)
微视频
用户通过查看进程的起始程序,可以判断哪些进程是恶意进程。查看进程起始程序的具体操作步骤如下。
Step01 在“命令提示符”窗口中输入查看svchost进程起始程序的Netstat –abnov命令,如图1-18所示。
Step02 按Enter键,即可在反馈的信息中查看每个进程的起始程序或文件列表,这样就可以根据相关的知识来判断是否为病毒或木马发起的程序,如图1-19所示。
![](https://epubservercos.yuewen.com/8BBB37/31399069707821106/epubprivate/OEBPS/Images/Figure-P19_2612.jpg?sign=1739632034-8iHhSsbhqwsv9qkC9J5l9PdmzPWQSfJb-0-615c17d65dfc32df67a27b0af88eed7c)
图1-18 输入命令
![](https://epubservercos.yuewen.com/8BBB37/31399069707821106/epubprivate/OEBPS/Images/Figure-P19_2619.jpg?sign=1739632034-UpflCp6ghW94fSI377Za7fd4O3wzbnAr-0-4d9199cc3c84d762ce441e2561ae5808)
图1-19 查看进程起始程序
1.5.2 实战2:显示系统文件的扩展名
![](https://epubservercos.yuewen.com/8BBB37/31399069707821106/epubprivate/OEBPS/Images/Figure-P19_2654.jpg?sign=1739632034-k4g6lqQ5UXXrGDngxb7zxEbm4Kg2DWCD-0-c4dbe7481e2842398abf8d6b5aadbb42)
微视频
Windows 10系统默认情况下并不显示文件的扩展名,用户可以通过设置显示文件的扩展名。具体操作步骤如下。
Step01 单击“开始”按钮,在弹出的“开始屏幕”中选择“文件资源管理器”选项,打开“文件资源管理器”窗口,如图1-20所示。
![](https://epubservercos.yuewen.com/8BBB37/31399069707821106/epubprivate/OEBPS/Images/Figure-P19_2659.jpg?sign=1739632034-qI3j2FA4ibrfCzE5mNHFHNFFmA84cI3t-0-c195bb1bc2832e3c0c4e68cc2dfb2d0e)
图1-20 “文件资源管理器”窗口
Step02 选择“查看”选项卡,在打开的功能区域中勾选“显示/隐藏”区域中的“文件扩展名”复选框,如图1-21所示。
Step03 此时打开一个文件夹,用户便可以查看文件的扩展名,如图1-22所示。
![](https://epubservercos.yuewen.com/8BBB37/31399069707821106/epubprivate/OEBPS/Images/Figure-P19_2640.jpg?sign=1739632034-dORgC2Wz1AiiPw22qjLCnDYtFxOP0XIJ-0-405ad92abf93f2b5765ad5e47356f72f)
图1-21 “查看”选项卡
![](https://epubservercos.yuewen.com/8BBB37/31399069707821106/epubprivate/OEBPS/Images/Figure-P19_2647.jpg?sign=1739632034-f9wVdtGAmNpCd1v5wX1UqKmY1lRz34vT-0-2d3a706dae2e48df4a0c3fcd3f348f9f)
图1-22 查看文件的扩展名