
- •Тема 1. Определение свойств сетевой карты на своем компьютере.
- •Тема 2. Определение позиций в Реестре, где имеется информация о сетевой карте.
- •Тема 3. Определение степени функциональности вашего компьютера.
- •Тема 4. Определение списка открытых внешних сетевых портов.
- •Тема 5. Анализ использования внешних портов сервисами из svchost.
- •Тема 6. Анализ возможностей использования команд cmd для написания скриптов
- •Тема 7. Уникальная характеристика компьютера (идентификация компьютера в сети)
Домашняя самостоятельная работа №2
Тема 1. Определение свойств сетевой карты на своем компьютере.
Рисунок 1 – Свойства сетевой карты
Рисунок 2 – Свойства системы
Рисунок 3 – Имя компьютера
Тема 2. Определение позиций в Реестре, где имеется информация о сетевой карте.
Рисунок 4 – Информация о сетевом адаптере (найдено в ветви “HKeyLocal_Maschine\System\ControlSet001\Control\Class\”)
Рисунок 5 – ID сетевого адаптера (“HKeyLocal_Maschine\System\ControlSet001\Enum”)
Я углубился дальше по данной ветви и нашел основные сведения о сетевой карте:
Рисунок 6 – Основные сведения о сетевой карте
Тема 3. Определение степени функциональности вашего компьютера.
Список запущенных служб:
Список запущенных процессов:
Process |
PID |
CPU |
Description |
Company Name |
System Idle Process |
0 |
96.88 |
|
|
Interrupts |
n/a |
|
Hardware Interrupts |
|
DPCs |
n/a |
|
Deferred Procedure Calls |
|
System |
4 |
|
|
|
smss.exe |
808 |
|
Диспетчер сеанса Windows NT |
Корпорация Майкрософт |
csrss.exe |
876 |
|
Client Server Runtime Process |
Microsoft Corporation |
winlogon.exe |
912 |
|
Программа входа в систему Windows NT |
Корпорация Майкрософт |
services.exe |
956 |
|
Приложение служб и контроллеров |
Корпорация Майкрософт |
ati2evxx.exe |
1140 |
|
ATI External Event Utility EXE Module |
ATI Technologies Inc. |
svchost.exe |
1156 |
|
Generic Host Process for Win32 Services |
Microsoft Corporation |
wmiprvse.exe |
2788 |
|
WMI |
Microsoft Corporation |
svchost.exe |
1208 |
|
Generic Host Process for Win32 Services |
Microsoft Corporation |
svchost.exe |
1252 |
|
Generic Host Process for Win32 Services |
Microsoft Corporation |
svchost.exe |
1424 |
|
Generic Host Process for Win32 Services |
Microsoft Corporation |
svchost.exe |
1464 |
|
Generic Host Process for Win32 Services |
Microsoft Corporation |
spoolsv.exe |
1508 |
|
Spooler SubSystem App |
Microsoft Corporation |
svchost.exe |
1580 |
|
Generic Host Process for Win32 Services |
Microsoft Corporation |
GuardMailRu.exe |
1780 |
|
GuardMailRu Module |
|
GuardMailRu.exe |
1432 |
|
GuardMailRu Module |
|
mysqld.exe |
160 |
|
|
|
RalinkRegistryWriter.exe |
208 |
|
RalinkRegistryWriter |
Ralink Technology, Corp. |
svchost.exe |
292 |
|
Generic Host Process for Win32 Services |
Microsoft Corporation |
alg.exe |
552 |
|
Application Layer Gateway Service |
Microsoft Corporation |
msiexec.exe |
636 |
|
Windows® installer |
Microsoft Corporation |
lsass.exe |
968 |
|
LSA Shell (Export Version) |
Microsoft Corporation |
ati2evxx.exe |
1700 |
|
ATI External Event Utility EXE Module |
ATI Technologies Inc. |
explorer.exe |
1412 |
0.78 |
Проводник |
Корпорация Майкрософт |
DrvSpace.exe |
1092 |
|
Changes Drive Icons to show how much space is used |
|
issch.exe |
1900 |
|
InstallShield Update Service Scheduler |
Macrovision Corporation |
rundll32.exe |
1868 |
|
Запуск библиотеки DLL как приложения |
Корпорация Майкрософт |
SSMMgr.exe |
2084 |
|
|
|
wmagent.exe |
2120 |
|
|
|
ctfmon.exe |
2140 |
|
CTF Loader |
Microsoft Corporation |
Skype.exe |
2148 |
|
Skype |
Skype Technologies S.A. |
OscarEditor.exe |
2172 |
|
|
|
acrotray.exe |
2200 |
|
AcroTray |
Adobe Systems Inc. |
Monitor.exe |
2220 |
|
|
|
SSScheduler.exe |
2236 |
|
McAfee Security Scanner Scheduler |
McAfee, Inc. |
RaUI.exe |
2276 |
|
RaUI MFC Application |
Ralink Technology, Corp. |
explorer.exe |
3376 |
|
Проводник |
Корпорация Майкрософт |
Microsoft Office Word 2007.exe |
3584 |
|
Microsoft Office Word |
Microsoft Corporation |
procexp.exe |
2892 |
фев.34 |
Sysinternals Process Explorer |
Sysinternals - www.sysinternals.com |
mspaint.exe |
2784 |
|
Paint |
Корпорация Майкрософт |
mmc.exe |
3940 |
|
Консоль управления (MMC) |
Microsoft Corporation |
MOM.exe |
2180 |
|
Catalyst Control Center: Monitoring program |
Advanced Micro Devices Inc. |
CCC.exe |
2864 |
|
Catalyst Control Centre: Host application |
ATI Technologies Inc. |