• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >安全教程 > 高手支招:通过进程抓马

高手支招:通过进程抓马

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了高手支招:通过进程抓马,其中包含成真高手支招,成真高手支招36音频,高手支招,成真高手支招破解版,高手支招音频等知识点,遇到此问题的同学们可以参考下
 对于进程这个概念,许多电脑用户都没有给予太多关注。在很多人印象里,只知道结束进程可以杀死程序,至于哪些进程对应哪些程序,究竟什么样的进程该杀,什么样的进程不能杀这些问题很少考虑。这里通过几个实例为大家揭开进程的神秘面纱。

  实例一:和进程的“表演者”交个朋友

  很多时候,我们并没有注意到系统中到底有多少进程。如果想了解进程的秘密,首先就必须和一些常见系统进程交个朋友,一旦掌握了它们,就能像侦探一样迅速从进程名单中发现可疑的家伙。

  在Windows 2000/XP中,Ctrl+Shift+Esc组合键能快速调出任务管理器,而Windows 9X为Ctrl+Alt+组合键。

  1.“主角”进程

  首先来熟悉一下系统中的基本进程,它们是系统运行的基本条件,一般情况下不能关闭它们,否则会导致系统崩溃。

  Windows 2000/XP:smss.、csrss.、winlogon.、services.、lsass.、svchost.(可以同时存在多个)、spoolsv.、explorer.、System Idle Process;

  Windows 9x:msgsrv32.、mpr.、mmtask.tsk、kenrel32.dll。

  你知道吗

  进程与程序

  简单地说,每启动一个程序,就启动了一个进程。在Windows 3.x中,进程是最小运行单位。在Windows 9X/2000/XP中,每个进程还可以启动几个线程,比如每下载一个文件可以单独开一个线程。在Windows 9X/2000/XP中,线程是最小单位。程序是永存的,进程是暂时的。举一个例子说:如果程序是剧本,那么表演过程就是进程;如果程序是菜谱,那么烹调过程就是进程。

  人鬼情未了——Svchost.

  它位于系统目录的System32文件夹,是从动态链接库(DLL)运行服务的一般性宿主进程。在任务管理器中,可能会看到多个Svchost.在运行,不要大惊小怪,这可能是多个DLL文件在调用它。不过,正因为如此,它也成为了病毒利用的对象,以前的“蓝色代码”病毒就是一例。另外,如果感染了冲击波病毒,系统也会提示“Svchost.出现错误”。

  如果要查看哪些服务正在使用Svchost.,对于Windows 2000可从其安装光盘的SupportToolsSupport.cab压缩包中,将Tlist.解压缩至任意目录,接着在“命令提示符”中进入Tlist.所在目录,输入“tlist -s”并回车(“tlist pid”命令可看到详细信息)。而在Windows XP则直接输入“Tasklist /SVC”查看进程信息(“Tasklist /fi "PID eq processID"”则可看到详细信息)。

  2.“配角”进程

  这些系统进程虽然不是系统运行必须的,但也经常在进程列表中抛头露面。如internat.、systray.、rundll32.、loadwc.、ddhelp.、mstask.、ctfmon.、taskmagr.、msnmsgr.、wmi.,它们都是正常的系统进程。

  建议在安装完Windows后,点击“开始→程序→附件→系统工具→系统信息”,在打开的“系统信息”窗口中再点击“软件环境→正在运行任务”(在此进程列表中,可看到更详细的属性,其中程序路径是非常重要的信息),接着点击“操作→另存成文本文件”,以后系统出现异常时则对照进行分析。另外,“优化大师”也提供了保存进程快照的功能●。

  对于进程这个概念,许多电脑用户都没有给予太多关注。在很多人印象里,只知道结束进程可以杀死程序,至于哪些进程对应哪些程序,究竟什么样的进程该杀,什么样的进程不能杀这些问题很少考虑。这里通过几个实例为大家揭开进程的神秘面纱。

  实例一:和进程的“表演者”交个朋友

  很多时候,我们并没有注意到系统中到底有多少进程。如果想了解进程的秘密,首先就必须和一些常见系统进程交个朋友,一旦掌握了它们,就能像侦探一样迅速从进程名单中发现可疑的家伙。
2 3 4 下一页 阅读全文</div> </div>

您可能想查找下面的文章:

  • 高手支招:通过进程抓马

相关文章

  • 利用php+socket5代理进行内网渗透测试
  • Cmd模式下的入侵技术大全
  • 冰河暗涌防不胜防 BIOS下实现的Telnet后门
  • 关于趋势科技等网站被攻击的分析
  • 教你如何应对DDoS险滩
  • 如何手工查找后门木马?手工查木马教程
  • 最新黑科技 靠硬盘运作声就可以窃取机内资料
  • 批处理也疯狂
  • 黑客实施DDOS攻击你了解多少?
  • FCKeditor JSP版漏洞

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 教你如何制作VB的P-Code调试器
    • 教你如何应对DDoS险滩
    • 大揭秘:原来黑客是这么破解MCU的
    • 黑客专家教你设计不易破解的密码以及注意事项
    • 如何使用Shodan及Go语言扫描多个目标
    • webshell 提权方法 服务器提权教程
    • 详解黑客修改WordPress核心文件,劫持网站流量
    • 如何判断电脑是否沦为“肉鸡”?
    • 怎样隔离ARP攻击源 电脑受到ARP断网攻击应对策略
    • 没有苹果官方支持 是否可以重置MAC系统固件密码

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有