![无线安全与攻防入门很轻松(实战超值版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/830/52842830/b_52842830.jpg)
上QQ阅读APP看书,第一时间看更新
1.6 实战演练
1.6.1 实战1:查看进程起始程序
用户通过查看进程的起始程序,可以来判断哪些进程是恶意进程。查看进程起始程序的具体操作步骤如下:
Step 01 在“命令提示符”窗口中输入查看Svchost进程起始程序的“Netstat-abnov”命令,如图1-24所示。
Step 02 按Enter键,在反馈的信息中即可查看每个进程的起始程序或文件列表,这样就可以根据相关的知识来判断是否为病毒或木马发起的程序,如图1-25所示。
![](https://epubservercos.yuewen.com/E83FC3/31398461503455706/epubprivate/OEBPS/Images/Figure-P20_3037.jpg?sign=1739260463-J91NRQS4BaDXtVMC40KEfkdgB8Fh9lTc-0-bd569ed74d01ae8c9e1bb669cfae93ad)
图1-24 输入命令
![](https://epubservercos.yuewen.com/E83FC3/31398461503455706/epubprivate/OEBPS/Images/Figure-P20_3038.jpg?sign=1739260463-IQoEXvDH7DqPoh7tk3uXE97rWGG19jjJ-0-f705743f36c01165ef95ce963d0be6b1)
图1-25 查看进程起始程序
1.6.2 实战2:显示文件的扩展名
Windows 10系统在默认情况下并不显示文件的扩展名,用户可以通过设置显示文件的扩展名。具体的操作步骤如下:
Step 01 单击“开始”按钮,在弹出的“开始”屏幕中选择“文件资源管理器”选项,打开“文件资源管理器”窗口,如图1-26所示。
Step 02 选择“查看”选项卡,在打开的功能区域中勾选“显示/隐藏”区域中的“文件扩展名”复选框,如图1-27所示。
![](https://epubservercos.yuewen.com/E83FC3/31398461503455706/epubprivate/OEBPS/Images/Figure-P20_3051.jpg?sign=1739260463-Jk4qBDP2OFECX4n0FTqlPvt0L2B219Av-0-ab75169fe04c4391cd9b8cb660e1f731)
图1-26 “文件资源管理器”窗口
![](https://epubservercos.yuewen.com/E83FC3/31398461503455706/epubprivate/OEBPS/Images/Figure-P20_3052.jpg?sign=1739260463-dgelMeqDLw4dB8VvQUKORA0FxRBJu4OY-0-11ea18770bc05ab6260d14f5187a9491)
图1-27 “查看”选项卡
Step 03 此时打开一个文件夹,用户便可以查看到文件的扩展名,如图1-28所示。
![](https://epubservercos.yuewen.com/E83FC3/31398461503455706/epubprivate/OEBPS/Images/Figure-P21_3066.jpg?sign=1739260463-k9KtfbekM1dokbVqF3R7hnIyQ70tB24f-0-b763736b7051ca2fec4f48056c6cc67f)
图1-28 查看文件的扩展名