国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

這篇具有很好參考價(jià)值的文章主要介紹了應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

「作者簡(jiǎn)介」:CSDN top100、阿里云博客專家、華為云享專家、網(wǎng)絡(luò)安全領(lǐng)域優(yōu)質(zhì)創(chuàng)作者
「推薦專欄」:對(duì)網(wǎng)絡(luò)安全感興趣的小伙伴可以關(guān)注專欄《網(wǎng)絡(luò)安全入門到精通》

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

一、Tasklist

tasklist命令用來(lái)查看計(jì)算機(jī)上的進(jìn)程,默認(rèn)顯示所有進(jìn)程。

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process


1、tasklist /v

參數(shù)/v,可以顯示詳細(xì)信息,也就是顯示所有字段。

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

1、tasklist /svc

參數(shù)/svc,可以顯示進(jìn)程和服務(wù)的對(duì)應(yīng)關(guān)系。

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

參數(shù) /fi 可以過濾,過濾的內(nèi)容必須用雙引號(hào)包裹。

例:過濾PID等于13508的進(jìn)程。

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

例:過濾進(jìn)程名等于cmd.exe的進(jìn)程。

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

例:過濾指定用戶正在運(yùn)行的進(jìn)程。

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

/fi 常用的連接符有:

  • eq:等于
  • nq:不等于
  • gt:大于
  • lt:小于
  • ge:大于等于
  • le:小于等于

2、tasklist /m

參數(shù)/m,可以顯示進(jìn)程加載的dll文件。

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

過濾指定dll的調(diào)用情況。

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

二、wmic process

wmic process命令用來(lái)管理計(jì)算機(jī)上的進(jìn)程,默認(rèn)顯示所有列、所有信息。

wmic process有45個(gè)字段,比tasklist更加詳細(xì)。

wimic process默認(rèn)展示的信息非?;靵y,這里輸出到文件中查看:

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

第一行是字段名(Caption,CommandLine等 ),第二行開始是內(nèi)容。

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process


1、get

使用get,過濾指定的字段。

比如:只顯示 進(jìn)程名、進(jìn)程ID、父進(jìn)程ID這三個(gè)字段。

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process


2、/format:csv

參數(shù)/format用來(lái)指定顯示的格式,即格式化。

比如:使用vsv格式展示。

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

需要注意的是,格式化必須配合get使用。


3、where

where可以過濾指定字段的內(nèi)容。

比如:查看 processid等于452的進(jìn)程。

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

4、call terminate

call terminate可以根據(jù)進(jìn)程名結(jié)束指定進(jìn)程,通常配合 where 使用。

例:結(jié)束 name等于notepad++.exe 的惡意進(jìn)程。

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

5、delete

delete可以根據(jù)進(jìn)程id結(jié)束指定進(jìn)程,通常配合 where 使用。

例:刪除 processid等于5300 的惡意進(jìn)程。

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

三、任務(wù)管理器

使用Windows自帶的任務(wù)管理器查看可疑進(jìn)程。

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

四、netstat

netstat用來(lái)顯示網(wǎng)絡(luò)連接信息。

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

例:過濾443端口

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

常見網(wǎng)絡(luò)狀態(tài)(status字段):

  • LISTENING:監(jiān)聽狀態(tài)
  • ESTABLISHED:建立連接
  • CLOSE_WAIT:對(duì)方主動(dòng)關(guān)閉連接或網(wǎng)絡(luò)異常導(dǎo)致連接中斷

文末送書

當(dāng)今社會(huì),網(wǎng)絡(luò)結(jié)構(gòu)數(shù)據(jù)普遍存在于各行各業(yè)。如何從這些數(shù)據(jù)中挖掘出價(jià)值,并且解決實(shí)際問題,成為學(xué)界和業(yè)界共同關(guān)注的研究方向。 本書共七章。第一章主要講解為什么關(guān)心網(wǎng)絡(luò)結(jié)構(gòu)數(shù)據(jù),介紹了R語(yǔ)言及常用的包,同時(shí)整理了常用的網(wǎng)絡(luò)數(shù)據(jù)集。第二章介紹了網(wǎng)絡(luò)結(jié)構(gòu)數(shù)據(jù)的定義及分類。第三章講解了網(wǎng)絡(luò)結(jié)構(gòu)數(shù)據(jù)的可視化,重點(diǎn)介紹了針對(duì)大規(guī)模網(wǎng)絡(luò)的可視化方法及網(wǎng)絡(luò)的動(dòng)態(tài)交互式可視化。第四章介紹了描述網(wǎng)絡(luò)特征的各種統(tǒng)計(jì)量及重要的網(wǎng)絡(luò)結(jié)構(gòu)。第五章重點(diǎn)介紹了三種經(jīng)典的網(wǎng)絡(luò)結(jié)構(gòu)數(shù)據(jù)模型,第六章主要介紹了網(wǎng)絡(luò)結(jié)構(gòu)數(shù)據(jù)中社區(qū)發(fā)現(xiàn)的相關(guān)概念及方法,并整理了常見的評(píng)價(jià)指標(biāo)及標(biāo)準(zhǔn)數(shù)據(jù)集。第七章介紹了網(wǎng)絡(luò)結(jié)構(gòu)數(shù)據(jù)分析中的鏈路預(yù)測(cè)問題。

應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process

本書適合網(wǎng)絡(luò)結(jié)構(gòu)數(shù)據(jù)的初學(xué)者,國(guó)內(nèi)首本成體系網(wǎng)絡(luò)結(jié)構(gòu)數(shù)據(jù)分析與應(yīng)用教程,填補(bǔ)網(wǎng)絡(luò)結(jié)構(gòu)數(shù)據(jù)書籍空白;介紹網(wǎng)絡(luò)結(jié)構(gòu)數(shù)據(jù)分析方法,解析網(wǎng)絡(luò)結(jié)構(gòu)數(shù)據(jù)實(shí)際應(yīng)用價(jià)值,全面掌握網(wǎng)絡(luò)結(jié)構(gòu)數(shù)據(jù)知識(shí)。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-412681.html

到了這里,關(guān)于應(yīng)急響應(yīng) - Windows進(jìn)程分析,Windows網(wǎng)絡(luò)分析,tasklist,wmic process的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 網(wǎng)絡(luò)安全從入門到精通(特別篇I):Windows安全事件應(yīng)急響應(yīng)之Windows應(yīng)急響應(yīng)基礎(chǔ)必備技能

    事件發(fā)生時(shí)的狀況或安全設(shè)備告警等,能幫助應(yīng)急處置人員快速分析確定事件類型,方便前期準(zhǔn)備。 入侵肯定會(huì)留下痕跡,另外重點(diǎn)強(qiáng)調(diào)的是不要一上來(lái)就各種查查查,問清楚誰(shuí)在什么時(shí)間發(fā)現(xiàn)的主機(jī)異常情況,異常的現(xiàn)象是什么,受害用戶做了什么樣的緊急處理。問清楚主

    2024年04月15日
    瀏覽(22)
  • 【W(wǎng)indows應(yīng)急響應(yīng)】HW藍(lán)隊(duì)必備——開機(jī)啟動(dòng)項(xiàng)、臨時(shí)文件、進(jìn)程排查、計(jì)劃任務(wù)排查、注冊(cè)表排查、惡意進(jìn)程查殺、隱藏賬戶、webshell查殺等

    【W(wǎng)indows應(yīng)急響應(yīng)】HW藍(lán)隊(duì)必備——開機(jī)啟動(dòng)項(xiàng)、臨時(shí)文件、進(jìn)程排查、計(jì)劃任務(wù)排查、注冊(cè)表排查、惡意進(jìn)程查殺、隱藏賬戶、webshell查殺等

    近年來(lái)信息安全事件頻發(fā),信息安全的技能、人才需求大增?,F(xiàn)在,不管是普通的企業(yè),還是專業(yè)的安全廠商,都不可避免的需要掌握和運(yùn)用好信息安全的知識(shí)、技能,以便在需要的時(shí)候,能夠御敵千里。所謂養(yǎng)兵千日,用兵一時(shí),擁有一支完善的團(tuán)隊(duì)或完整的流程,可以保

    2024年02月02日
    瀏覽(26)
  • Windows應(yīng)急響應(yīng)排查思路,應(yīng)急響應(yīng)基礎(chǔ)技能

    Windows應(yīng)急響應(yīng)排查思路,應(yīng)急響應(yīng)基礎(chǔ)技能

    「作者簡(jiǎn)介」: CSDN top100、阿里云博客專家、華為云享專家、網(wǎng)絡(luò)安全領(lǐng)域優(yōu)質(zhì)創(chuàng)作者 「推薦專欄」: 對(duì)網(wǎng)絡(luò)安全感興趣的小伙伴可以關(guān)注專欄《網(wǎng)絡(luò)安全入門到精通》

    2024年02月01日
    瀏覽(20)
  • Windows應(yīng)急響應(yīng)排查思路

    Windows應(yīng)急響應(yīng)排查思路

    「作者簡(jiǎn)介」: CSDN top100、阿里云博客專家、華為云享專家、網(wǎng)絡(luò)安全領(lǐng)域優(yōu)質(zhì)創(chuàng)作者 「推薦專欄」: 對(duì)網(wǎng)絡(luò)安全感興趣的小伙伴可以關(guān)注專欄《網(wǎng)絡(luò)安全入門到精通》

    2023年04月20日
    瀏覽(20)
  • Windows應(yīng)急響應(yīng)小結(jié)

    Windows應(yīng)急響應(yīng)小結(jié)

    目錄 應(yīng)急響應(yīng)流程 賬戶排查 網(wǎng)絡(luò)排查 進(jìn)程排查 內(nèi)存分析 日志分析 PDCERF模型 P(Preparation 準(zhǔn)備):信息搜集,工具準(zhǔn)備 D(Detection 檢測(cè)):了解資產(chǎn)現(xiàn)狀,明確造成影響,嘗試進(jìn)行攻擊路徑溯源 C(Containment 遏制):關(guān)閉端口、服務(wù),停止進(jìn)程,拔網(wǎng)線 E(Eradication 根除):

    2024年04月27日
    瀏覽(45)
  • 應(yīng)急響應(yīng)-Windows

    前言 作者簡(jiǎn)介:不知名白帽,網(wǎng)絡(luò)安全學(xué)習(xí)者。 博客主頁(yè):不知名白帽的博客_CSDN博客-網(wǎng)絡(luò)安全,CTF,內(nèi)網(wǎng)滲透領(lǐng)域博主 網(wǎng)絡(luò)安全交流社區(qū):https://bbs.csdn.net/forums/angluoanquan 目錄 常用命令 敏感目錄 日志分析 系統(tǒng)日志 安全日志 命令 說明 regedit? ? ? ?? 注冊(cè)表 taskmgr? ? ? ?

    2024年02月12日
    瀏覽(46)
  • Windows快捷命令-應(yīng)急響應(yīng)

    前言 作者簡(jiǎn)介:不知名白帽,網(wǎng)絡(luò)安全學(xué)習(xí)者。 博客主頁(yè):https://blog.csdn.net/m0_63127854?type=blog 網(wǎng)絡(luò)安全交流社區(qū):https://bbs.csdn.net/forums/angluoanquan 目錄 注意: 操作系統(tǒng)信息 查看操作系統(tǒng)信息 環(huán)境變量 賬戶和組 網(wǎng)卡 進(jìn)程 計(jì)劃任務(wù) 日志 文件 其他 查找隱藏用戶 查找克隆用戶

    2024年02月06日
    瀏覽(18)
  • 應(yīng)急響應(yīng)排查思路(Windows篇)

    應(yīng)急響應(yīng)排查思路(Windows篇)

    「作者簡(jiǎn)介」: CSDN top100、阿里云博客專家、華為云享專家、網(wǎng)絡(luò)安全領(lǐng)域優(yōu)質(zhì)創(chuàng)作者 「推薦專欄」: 對(duì)網(wǎng)絡(luò)安全感興趣的小伙伴可以關(guān)注專欄《網(wǎng)絡(luò)安全入門到精通》

    2023年04月19日
    瀏覽(21)
  • 記一次Windows勒索病毒應(yīng)急響應(yīng)實(shí)戰(zhàn)

    記一次Windows勒索病毒應(yīng)急響應(yīng)實(shí)戰(zhàn)

    查看本地用戶,未發(fā)現(xiàn)異常: 打開任務(wù)管理器,發(fā)現(xiàn)可疑進(jìn)程F.exe: 利用wmi查看進(jìn)程信息,發(fā)現(xiàn)其位置在開始菜單啟動(dòng)項(xiàng)中: C:UsersgyAppDataRoamingMicrosoftWindowsStart MenuProgramsStartup 同時(shí),通過任務(wù)管理器,發(fā)現(xiàn)windows臨時(shí)文件夾中也有該程序 通過測(cè)試可知F.exe為勒索病毒程

    2024年02月06日
    瀏覽(27)
  • 藍(lán)隊(duì)-應(yīng)急響應(yīng)-日志分析

    在日常藍(lán)隊(duì)進(jìn)行日志分析的時(shí)候,顯示將服務(wù)器主機(jī)日志全都收集起來(lái),然后將日志放到自動(dòng)識(shí)別腳本當(dāng)中,就能進(jìn)行自動(dòng)分析,最后將有異常的ip直接拉黑即可。 下面的工具講的是日志分析,是在攻擊者進(jìn)行攻擊之后才能發(fā)現(xiàn) #日志自動(dòng)提取腳本—— 七牛Logkit觀星應(yīng)急工具

    2024年02月11日
    瀏覽(23)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包