你知道黑客藏在你电脑的哪里吗?

2017 年 10 月 25 日 安全优佳 安小编
点击上方 “安全优佳” 可以订阅哦!

进程是指系统中正在运行的应用程序,是黑客程序的主要藏身之处。下面小编就给大家讲一下什么是进程?以及如何找到隐藏的进程(隐藏进程大多是黑客程序)?

一、什么是进程

了解进程之前大家先看一下什么线程,线程是系统分配处理器时间资源的基本单元,或者说是进程内独立执行的一个单元。对于操作系统而言,其调度单元是线程。一个进程至少包括一个线程,通常将该线程称为主线程。进程从主线程的执行开始,进而创建一个或多个附加线程,就是所谓基于多线程的多任务。

进程是系统运行的基本条件,有了这些进程,系统才能正常运行。系统进程有很多,可以通过任务管理器查看。系统进程一般用英语表述,下表中列出了一些最基本的Windows系统进程:

csrss.exe :子系统服务器进程;

winlogon.exe:管理用户登录;

services.exe:包含很多系统服务;

lsass.exe:管理IP安全策略,启动ISAKMP/Oakley、IP安全驱动;

svchost.exe:包含很多系统服务;

Explorer.exe:资源管理器;

internat.exe:托盘区的拼音图标;

mstask.exe:允许程序在指定时间运行;

regsvc.exe:允许远程注册表操作;

netdde.exe:提供动态数据交换(DDE)的网络传输和安全特性;

smlogsvc.exe:配置性能日志和警报;

二、如何查看隐藏进程

在【Windows任务管理器】窗口中并不能显示那些隐藏的进程,而这些隐藏的系统进程很可能是病毒木马程序。用户可以使用软件工具来查看隐藏进程。

比如,隐藏进程管理工具就可以查看隐藏的系统进程。安装并打开该软件后,用户可以在窗口中查看系统中的所有进程。该窗口中的每个进程都显示了PID、类型、优先权、线程数、启动时间和执行路径等信息。对于类型为“可疑”的进程,可以查看具体的文件路径,如果确认恶意程序,可以右击该进程,在弹出的快捷菜单中选择【强行结束进程】命令,强行关闭该进程。

三、如何关闭和新建系统进程

对于熟悉系统进程的用户来说,查看进程可以快速判断出系统是否存在安全隐患。

①关闭进程

在【Windows任务管理器】窗口的【进程】选项卡的进程列表中,选中相应的进程,然后单击右下角的【结束进程】按钮,即可关闭该进程。

②新建进程

打开【Windows任务管理器】窗口,选中【文件】|【新建任务(运行...)】命令,打开【创建新任务】对话框,然后在【打开】文本框中输入explorer.exe,单击【确定】按钮,即可新建explorer.exe进程。

四、查看远程进程

查看远程电脑中的进程是黑客必须掌握的技巧,在命令提示符窗口中输入相关命令,即可查看远程电脑中的进程。打开命令提示符窗口,输入“tasklist/s IP 地址/u Administrator /p 账号密码”,然后按下Enter键,稍等片刻,就可以反馈IP地址的远程电脑的进程列表信息。

安全优佳

http://news.secwk.com

长按识别左侧二维码,关注我们


登录查看更多
0

相关内容

黑客(Hacker,台湾译作「骇客」)广义上指在计算机科学,编程以及设计领域有高度理解力的人。 然而,人们通常对黑客一词的理解都是取其狭义的涵义,即信息安全领域的黑客: 未经许可入侵他人系统并窃取数据信息等的可以视为 黑帽黑客,也可取侩客 cracker 的涵义。
而主要从事安全检测,系统调试,技术研究的安全从业者可称为 白帽黑客
还有一种存在称为「脚本小子」,往往冒充黑客也常被人误认为是「黑客」,其实是利用一些现有的工具或者程序达到入侵或破解等目的,然而其知识储备以及对技术的理解力却完全不符合广义黑客的标准,甚至不及狭义黑客标准。
【2020新书】实战R语言4,323页pdf
专知会员服务
98+阅读 · 2020年7月1日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
115+阅读 · 2020年5月10日
【资源】100+本免费数据科学书
专知会员服务
105+阅读 · 2020年3月17日
算法与数据结构Python,369页pdf
专知会员服务
160+阅读 · 2020年3月4日
【2020新书】数据科学:十大Python项目,247页pdf
专知会员服务
211+阅读 · 2020年2月21日
【书籍推荐】简洁的Python编程(Clean Python),附274页pdf
专知会员服务
173+阅读 · 2020年1月1日
【强化学习】深度强化学习初学者指南
专知会员服务
178+阅读 · 2019年12月14日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
83+阅读 · 2019年11月25日
用 Python 开发 Excel 宏脚本的神器
私募工场
26+阅读 · 2019年9月8日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
15+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
Linux挖矿病毒的清除与分析
FreeBuf
14+阅读 · 2019年4月15日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
I2P - 适用于黑客的Android应用程序
黑白之道
28+阅读 · 2019年3月6日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
数据科学、机器学习IDE概览
论智
9+阅读 · 2018年11月12日
为什么你应该学 Python ?
计算机与网络安全
4+阅读 · 2018年3月24日
Music Transformer
Arxiv
5+阅读 · 2018年12月12日
Arxiv
4+阅读 · 2018年10月31日
Next Item Recommendation with Self-Attention
Arxiv
5+阅读 · 2018年8月25日
Arxiv
6+阅读 · 2018年5月18日
Arxiv
26+阅读 · 2017年12月6日
VIP会员
相关VIP内容
【2020新书】实战R语言4,323页pdf
专知会员服务
98+阅读 · 2020年7月1日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
115+阅读 · 2020年5月10日
【资源】100+本免费数据科学书
专知会员服务
105+阅读 · 2020年3月17日
算法与数据结构Python,369页pdf
专知会员服务
160+阅读 · 2020年3月4日
【2020新书】数据科学:十大Python项目,247页pdf
专知会员服务
211+阅读 · 2020年2月21日
【书籍推荐】简洁的Python编程(Clean Python),附274页pdf
专知会员服务
173+阅读 · 2020年1月1日
【强化学习】深度强化学习初学者指南
专知会员服务
178+阅读 · 2019年12月14日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
83+阅读 · 2019年11月25日
相关资讯
用 Python 开发 Excel 宏脚本的神器
私募工场
26+阅读 · 2019年9月8日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
15+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
Linux挖矿病毒的清除与分析
FreeBuf
14+阅读 · 2019年4月15日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
I2P - 适用于黑客的Android应用程序
黑白之道
28+阅读 · 2019年3月6日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
数据科学、机器学习IDE概览
论智
9+阅读 · 2018年11月12日
为什么你应该学 Python ?
计算机与网络安全
4+阅读 · 2018年3月24日
相关论文
Music Transformer
Arxiv
5+阅读 · 2018年12月12日
Arxiv
4+阅读 · 2018年10月31日
Next Item Recommendation with Self-Attention
Arxiv
5+阅读 · 2018年8月25日
Arxiv
6+阅读 · 2018年5月18日
Arxiv
26+阅读 · 2017年12月6日
Top
微信扫码咨询专知VIP会员