《黑客×档案》2007年第12期摘录:系统管理新秀
-
如发现有乱码,
请直接从这里浏览原文
正文摘录:国团国匹区目fsh(内蒙古大学)DarkParticle是我刚刚完成的作品,今天就把它推荐给大家,希望大家喜欢。作为一款系统管理辅助工具,当前版本的[)arkParticle主要包括“进程管理”和“服务管理”两大功能,除具有常规系统管理工具所具有的功能外,DarkParticle最大的特色是“进程管理”和“服务管理”均具有“导人列表”命令,该命令可以让用户以图形方式浏览以往备份的进程或服务列表,并且其独特的比较功能会高亮显示备份列表与当前系统相异的条目,从而帮助用户更快的找到问题所在。接下来我就详细地向大家介绍一下这款工具的使用。一.进程管理进程管理界面如图l所示,与常规进程管理程序相似,DarkParticle也具有枚举进程、结束进程、暂停进程等功能,此外该程序还附加数据库文件,可以从中查询指定进程信息,对于这些功能我就不作过多介绍了,相信只要读者使用过类似的工具,应该很好上手的。重点介绍的是DatkPartiIce最富特色的功能一“导入列表”。使用该命令前,必须要有相应“导出列表”命令生成的进程列表文件,该文件中保存着进程及相应模块的信息,而通过。导入列表”命令我们可以方便的以图形化的方式浏览这些信息.如图2。并且DarkParticle会自动关联列表文件与当前系统中相匹配的进程,并比较它们的异同,若发现相异的条目则会高亮显示,例如列表文件中较当前系统多出的进程,其背景色会显示为红色,而启动命令不同的进程,其背景色会显示为黄色等。实际上。DarkPar’ticle中的。导入列表”DarkParticle功能是相当实用的,因为目前有很多木马病毒为了更加隐蔽,常常把自身模块插入到其它进程中运行.而不是独立创建一个进程,这对于染毒用户来说,就大大增加了手工杀毒的困难。这时便可以使用“导入列表”命令查看以往备份的进程列表,通过观察两者的异同,即使不能直接找到这些危险模块,也能大大缩小查找的范围。二.服务管理服务管理界面如图3所示,对于DarkParticle中常规的服务管理命令我就不再介绍,而是把重点放在服务管理中的。导人列表”命令(图4)。右击任意服务项后,可以在弹出的菜单中找到该命令。与进程管理中的“导人列表”命令相似,该命令也可以比较列
阅读此文(图):
在线翻阅