进程:进程是程序在计算机上的一次执行活动,当运行一个程序时就启动一个进程。程序是静态的,进程是动态的。进程分为系统进程和用户进程。
管理进程的方法:
1、系统自带的任务管理器
2、Windows进程管理器(可对进程进行查询、管理、端口访问查询、系统性能/信息查询)
端口:计算机与外界通讯交流的出口,分为硬件端口、软件端口和协议端口。
硬件端口又称接口,eg:USB接口,串行端口。
软件端口一般指网络中面向连接服务与无连接服务的通信协议端口,包括一些数据结构和I/O缓冲区等。
协议端口范围为0—65535,如FTP服务的21端口。
利用系统自带的“TCP/IP筛选”功能可实现服务器端口的限制。
服务:计算机安装好操作系统后会默认启动很多服务,每项服务都有具体的文件存在,一般存储在C:\Windows\system32文件夹中,扩展名为.exe、.dll、.sys等。
DOS系统常用的命令:
1、cd 用来更改命令提示符所在的目录
cd.. 返回上一级目录
直接输入盘符,更换当前目录到硬盘的其他分区
2、dir 用来查看磁盘中包含文件,查询结果以宽格式并按字母顺序显示每个目录中匹配文件名的列表
dir 路径/p 以分页形式列出文件
dir 路径/a:h 查看文件夹中的隐藏文件
参数/a:文件属性,隐性文件的属性为h,目录为d,系统为s,只读为r
参数/o:排序方式,n代表按照文件名的字母顺序排列,e代表按照文件扩展名的字母顺序排列
3、ping 主要用来检查网络是否通畅或网络连接速度
ping -t -l 数字(表示发送几个字节的数字) 不断向某主机发送大量的数据包
ping -a 解析IP地址对应的计算机名
4、netstat -n 查看服务器活动的TCP/IP连接
netstat -r 查看本机路由信息内容
netstat -a 查看本机所有活动的TCP连接以及计算机侦听的TCP和UDP端口
5、ipconfig 显示计算机的IP和MAC地址
ipconfig/all 查看所有适配器的完整TCP/IP配置信息
6、tracert 显示数据包到达目标计算机所经过的路径,并显示到达每个节点的时间,适合用于大型网络的测试
7、nslookup[IP地址或域名]检测网络中DNS服务器是否能正确实现域名
8、at 在指定时间内执行木马程序或命令,必须以管理员身份登录
at 时间 程序 eg:at 11:00 C:\tm.exe
at time shutdown -s 实现定时关机的功能
---------------------
作者:瞌睡虫zZ
来源:https://blog.csdn.net/zd454909951/article/details/73505866