应急响应之进程,服务,文件排查方法 1.进程 Windows进程排查 Linux进程排查 2.服务 Windows服务排查 Linux服务排查 3.文件痕迹 windows系统文件痕迹排查 Linux系统文件痕迹排查 1.进程 Windows进程排查 对于 Windows 系统中的进程排查,主要是找到恶意进程的 PID、程序路径, 有时还需要找到 PPID(PID 的父进程)及程序加载的 DLL。对于进程的排查,一般有如下几种方法。 任务管理器 tasklist命令查询 在命令行中输入【tasklist】命令,可显示运行在计算机中的所有进程,