![黑客攻防从入门到精通:黑客与反黑客工具篇(第2版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/950/31621950/b_31621950.jpg)
2.4.2 运用Real Spy Monitor监控网络
Real Spy Monitor是一个监测互联网和个人计算机,以保障其安全的软件。键盘敲击、网页站点、视窗开关、程序执行、屏幕扫描及文件的存取等都是其监控的对象。
(1)添加使用密码
在使用Real Spy Monitor对系统进行监控之前,要设置密码。具体的操作步骤如下。
步骤1:启动“Real Spy Monitor”,如图2.4.2-1所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer593.jpg?sign=1739303254-P6fuhWo5yF4hbIuE6OBVsNhrvNa4hysu-0-136470d3b48474e3ab6e18f8709d51f5)
图2.4.2-1
步骤2:第一次使用时没有旧密码可更改,只需在“New Password”和“Confirm”文本框中输入相同的密码即可,单击“OK”按钮,如图2.4.2-2所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer600.jpg?sign=1739303254-dg3Y7HBEY5CyO2CY4BRUOZiUadXnhxFe-0-e1cad6066cdce6b4bb7cc35028d244a1)
图2.4.2-2
注意
在“SetPassWord”对话框中所填写的新密码,在Real Spy Monitor的使用中处处要用,所以千万不能忘记。
(2)设置弹出热键
之所以需要设置弹出热键,是因为Real Spy Monitor运行时会较彻底地将自己隐藏,用户在“任务管理器”等处看不到该程序的运行。要将运行时的Real Spy Monitor调出只有使用热键才行,否则即使单击“开始”菜单中的Real Spy Monitor菜单项也不能将其调出。
设置热键的具体操作步骤如下。
步骤1:打开“Real Spy Monitor”主窗口,单击“Hotkey Choice”图标,如2.4.2-3所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer601.jpg?sign=1739303254-aTR3sWgPwFPbVnuBqARJg9PnLCRqupqI-0-e47adc22935bb9f972427aaab59f0b81)
图2.4.2-3
步骤2:在“select your hotkey patten”下拉列表中选择所需热键(也可自定义)即可,如图2.4.2-4所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer602.jpg?sign=1739303254-CgUZOuTNQMHXfc5DGcnbBuSfnnAPa9m8-0-2740ff1cf908ac170cf4c66b360ec705)
图2.4.2-4
(3)监控浏览过的网站
在完成了最基本的设置后,就可以使用Real Spy Monitor进行系统监控了。监控浏览过网站的具体操作步骤如下。
步骤1:单击主窗口中的“Start Monitor”按钮,弹出输入密码对话框,输入正确的密码后单击“OK”按钮,如图2.4.2-5所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer603.jpg?sign=1739303254-NXiCuE5NFsqmGwMrfeeqKkRjo3RqT4xb-0-e42ab7c0922a7534f99f535b93d97ee6)
图2.4.2-5
步骤2:在认真阅读注意信息后,单击“OK”按钮,如图2.4.2-6所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer604.jpg?sign=1739303254-IqSwJz5zHqKu5X3dNXXhcpGpJSJgS6Dt-0-531a7b7e690589e37c1fa8002e4074a2)
图2.4.2-6
步骤3:使用IE浏览器随便浏览一些网站,按下“Ctrl+Alt+R”组合键,在输入密码对话框中输入所设置的密码,才能调出“Real Spy Monitor”主窗口,可以发现其中“websites Visited”项下已有了计数。此处计数的数字为37,表示共打开了37个网页。然后单击“Websites Visited”选项,如图2.4.2-7所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer605.jpg?sign=1739303254-zqQxiE92XuhskcV2E6q2ETKo7kJyJj4u-0-e0f51939fdbc8432454c69862d59291d)
图2.4.2-7
步骤4:打开“Report”窗口,可看到列表里的37个网址。这就是刚刚Real Spy Monitor监控到使用IE浏览器打开的网页,如图2.4.2-8所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer606.jpg?sign=1739303254-bG5P5Fk9HoLQldRlgDmvIpotB99dKyNx-0-9ca983da91949d12403258049c4fdb4b)
图2.4.2-8
提示
如果想要深入查看相应网页是什么内容,只需要双击列表中的网址,即可自动打开IE浏览器访问相应的网页。
(4)键盘输入内容监控
对键盘输入的内容进行监控通常是木马做的事,但Real Spy Monitor为了让自身的监控功能变得更加强大也提供了此功能。其针对键盘输入内容进行监控的具体操作步骤如下。
步骤1:用键盘输入一些信息,按下所设的“Ctrl+Alt+R”组合键,在输入密码对话框中输入所设置的密码,调出“Real Spy Monitor”主窗口,此时可以发现“Keystrokes Typed”项下已经有了计数。可以看出计数的数字为23,表示有23条记录。然后单击“Keystrokes Typed”选项,如图2.4.2-9所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer607.jpg?sign=1739303254-DsiBr0eNiMt2oJQfsZu9lb21bi2xplc6-0-1f2b78368fe63762eb56f9e4f924c383)
图2.4.2-9
步骤2:查看记录信息,双击其中任意一条记录,如图2.4.2-10所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer594.jpg?sign=1739303254-H8rIadHM5z3e8aTE0dyQQemvOIyAIi9D-0-42707fe7f575eb60e6e913e7b6f1e060)
图2.4.2-10
步骤3:打开记事本窗口,可以看到“Administrator”用户在某个时间输入的信息,如图2.4.2-11所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer595.jpg?sign=1739303254-qIoCKd73la7jtsgSvS10IX05EYE3xLim-0-c29aaff9e33b1c5d2901f882d74eda1d)
图2.4.2-11
步骤4:如果用户输入了“Ctrl”类的快捷键,Real Spy Monitor同样也可以捕获到,如图2.4.2-12所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer596.jpg?sign=1739303254-GS5CcntI3uc9e3A3pUngGi2KbBPAez9W-0-6ff8760eba34c607d77c41f165323b63)
图2.4.2-12
(5)程序执行情况监控
如果想知道用户在计算机中运行了哪些程序,只需在“Real Spy Monitor”主窗口中单击“Programs Executed”图标,在弹出的“Report”窗口中即可看到运行的程序名和路径,如图2.4.2-13所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer597.jpg?sign=1739303254-T6OMy8VbKrYH9klyU9etaYKmSm6k3jnM-0-2f6db025625fefc295993982258e6aeb)
图2.4.2-13
(6)即时截图监控
用户可以通过Real Spy Monitor的即时截图监控功能(默认为1分钟截一次图)来查找用户的操作历史。
监控即时截图的具体操作步骤如下。
步骤1:打开“Real Spy Monitor”主窗口,单击“Screen Snapshots”选项,如图2.4.2-14所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer598.jpg?sign=1739303254-tHljivTYCAVBfxf8m4YzsTB40U0VJmkS-0-b6a67a6dcb8f7f41a996c959953c2f4e)
图2.4.2-14
步骤2:可看到Real Spy Monitor记录的操作。双击其中任意一项截图记录,如图2.4.2-15所示。
![](https://epubservercos.yuewen.com/999561/17122290505848206/epubprivate/OEBPS/Images/figer599.jpg?sign=1739303254-Oclj7qAoRvKSXK4lkZrDZLYoYJC4XtTi-0-dd853b8d1bcc509f280e8e4502afc9c4)
图2.4.2-15
步骤3:以Windows图片和传真查看器查看,即可看到所截的图。
显然,Real Spy Monitor的功能是极其强大的。使用它对系统进行监控,网管的工作将会轻松很多。在一定程度上能为网管监控系统中是否有黑客的入侵带来极大方便。
在kindle搜索B089K4LSTV可直接购买阅读