![Web安全与攻防实战从新手到高手(微课超值版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/945/52842945/b_52842945.jpg)
上QQ阅读APP看书,第一时间看更新
1.5 实战演练
1.5.1 实战1:查看进程起始程序
![](https://epubservercos.yuewen.com/21D302/31398542407039206/epubprivate/OEBPS/Images/Figure-P18_2498.jpg?sign=1739117753-H977gdl0R3zfwzOUroOmPhQVTRFeWomA-0-c1ce74d42fdaf10f516c2f1864b75a27)
微视频
用户通过查看进程的起始程序,可以来判断哪些进程是恶意进程。查看进程起始程序的具体操作步骤如下。
在“命令提示符”窗口中输入查看svchost进程起始程序的“Netstat –abnov”命令,如图1-19所示。
![](https://epubservercos.yuewen.com/21D302/31398542407039206/epubprivate/OEBPS/Images/Figure-P18_2469.jpg?sign=1739117753-LTwVHGlJbZDode5VThpfLNlAwHj7HBlj-0-ccd493900a67aa823f4d6d069fc984b8)
图1-19 输入命令
按Enter键,即可在反馈的信息中查看每个进程的起始程序或文件列表,这样就可以根据相关的知识来判断是否为病毒或木马发起的程序,如图1-20所示。
![](https://epubservercos.yuewen.com/21D302/31398542407039206/epubprivate/OEBPS/Images/Figure-P18_2490.jpg?sign=1739117753-cbBG4hulAe76IF3kCefBR6B99Q2tLyZ3-0-be10a10e32de1a0e56d3cbfb5fe76c1e)
图1-20 查看进程起始程序
![](https://epubservercos.yuewen.com/21D302/31398542407039206/epubprivate/OEBPS/Images/Figure-P18_2501.jpg?sign=1739117753-CnqQYF7IJwdhIMRh3D6M0MI5A59s3PCx-0-c06fa9eb2229003cd4fe4bfa074d28d5)
微视频