SlideShare una empresa de Scribd logo
1 de 3
Descargar para leer sin conexión
© Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 1 de 3 www.netacad.com
Actividad de clase: Identificar procesos en ejecución
Objetivos
En esta práctica de laboratorio utilizarán el Visor de terminales TCP/UDP, una herramienta de la
suite Sysinternals, para identificar cualquier proceso en ejecución en su computadora.
Antecedentes / Escenario
En esta práctica de laboratorio estudiarán procesos. Los procesos son programas o aplicaciones en
ejecución. Estudiarán los procesos con el Explorador de procesos en la suite Sysinternals para Windows.
También iniciarán y observarán un proceso nuevo.
Recursos necesarios
• 1 PC Windows con acceso a Internet
Paso 1: Descarguen la suite Sysinternals para Windows.
a. Diríjanse al siguiente enlace para descargar la suite Sysinternals para Windows:
https://technet.microsoft.com/en-us/sysinternals/bb842062.aspx
b. Una vez finalizada la descarga, hagan clic derecho sobre el archivo zip y elijan Extract All… (Extraer
todo) para extraer los archivos a la carpeta. Elijan el nombre y el destino predeterminados en la carpeta
(Downloads) Descargas y hagan clic en Extract (Extraer).
c. Salgan del navegador web
Paso 2: Inicien el Visor de terminales TCP/UDP.
a. Diríjanse a la carpeta SysinternalsSuite con todos los archivos extraídos.
Actividad de clase: Identificar procesos en ejecución
© Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 2 de 3 www.netacad.com
b. Abran Tcpview.exe. Acepten el Acuerdo de licencia de Process Wxplorer cuando el sistema se lo solicite.
Hagan clic en Yes (Sí) para permitir que esta aplicación realice cambios en sus dispositivos.
c. Salgan del Explorador de archivos y cierren todas las aplicaciones en ejecución.
Paso 3: Estudien los procesos en ejecución.
a. TCPView incluye en una lista los procesos que se encuentran en este momento en su PC Windows. En
este instante, solo se están ejecutando procesos de Windows.
b. Hagan doble clic en lsass.exe.
¿Qué es lsass.exe? ¿En qué carpeta está ubicado?
____________________________________________________________________________________
____________________________________________________________________________________
c. Cierren la venta de propiedades correspondiente a lsass.exe cuando hayan terminado.
d. Miren las propiedades correspondientes a los otros procesos en ejecución.
Nota: No se puede consultar la información de las propiedades correspondiente a todos los procesos.
Un archivo que ejecuta un proceso de nombre: Local Security Authority Process, y se encuentra ubicado
en C:WindowsSystem32lsass.exe
Actividad de clase: Identificar procesos en ejecución
© Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 3 de 3 www.netacad.com
Paso 4: Estudien un proceso iniciado por el usuario.
a. Abra un navegador web, como Microsoft Edge.
¿Qué observaron en la ventana de TCPView?
____________________________________________________________________________________
b. Cierre el navegador web.
¿Qué observaron en la ventana de TCPView?
____________________________________________________________________________________
c. Vuelvan a abrir el navegador web. Estudien algunos de los procesos de la lista de TCPView. Registre
sus conclusiones.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Se visualizan que se inician nuevos procesos, en mi caso Opera.exe, así como procesos svchost.exe
Los procesos desaparecen del TCPView y nos indica los estados mediante colores a la inversa que
cuando se inician.
El TCPView nos muestra los proceso de mi navegador (Opera) indicando para cada uno de ellos el PID
(6000 en mi caso), el protocolo de capa de transporte usado, TCP en este caso; la dirección local pero
como un FQDN (no muestra el IP), el puero local (uno aleatorio), dirección remota (también como FQDN)
y el puerto remoto al ser conocido me muestra el protocolo en uso https, el estado de la conexión (Si está
etablecido, escuchando o en espera) y finalmente los datos de los paquetes enviados y recibidos; en
conclusión nos muestra los datos mas relevantes de las cabeceras de capas de transporte y de red.

Más contenido relacionado

La actualidad más candente

Microcontroladores pic (josé mª angulo usategui, ignacio angulo martínez)
Microcontroladores pic (josé mª angulo usategui, ignacio angulo martínez)Microcontroladores pic (josé mª angulo usategui, ignacio angulo martínez)
Microcontroladores pic (josé mª angulo usategui, ignacio angulo martínez)
Miguel Angel Corona Lòpez
 
Problemas de sincronizacion de procesos
Problemas de sincronizacion de procesosProblemas de sincronizacion de procesos
Problemas de sincronizacion de procesos
Abimael hernandez
 
Tipos y ámbitos de grupo (windows server
Tipos y ámbitos de grupo (windows serverTipos y ámbitos de grupo (windows server
Tipos y ámbitos de grupo (windows server
cesartg65
 
Comandos de los archivos por lotes equipo 2
Comandos de los archivos por lotes equipo 2Comandos de los archivos por lotes equipo 2
Comandos de los archivos por lotes equipo 2
UVM
 

La actualidad más candente (17)

CREAR EN WINDOWS 8 O 8.1 UNA RED AD HOC PARA CONECTARSE A INTERNET CON WI-FI.
CREAR EN WINDOWS 8 O 8.1 UNA RED AD HOC PARA CONECTARSE A INTERNET CON WI-FI.CREAR EN WINDOWS 8 O 8.1 UNA RED AD HOC PARA CONECTARSE A INTERNET CON WI-FI.
CREAR EN WINDOWS 8 O 8.1 UNA RED AD HOC PARA CONECTARSE A INTERNET CON WI-FI.
 
Membuat Login dengan Menghubungkan ke Database di VB.NET
Membuat Login dengan Menghubungkan ke Database di VB.NETMembuat Login dengan Menghubungkan ke Database di VB.NET
Membuat Login dengan Menghubungkan ke Database di VB.NET
 
Microcontroladores pic (josé mª angulo usategui, ignacio angulo martínez)
Microcontroladores pic (josé mª angulo usategui, ignacio angulo martínez)Microcontroladores pic (josé mª angulo usategui, ignacio angulo martínez)
Microcontroladores pic (josé mª angulo usategui, ignacio angulo martínez)
 
El Modelado de Negocios y la Producción del Software, un Ensayo
El Modelado de Negocios y la Producción del Software, un EnsayoEl Modelado de Negocios y la Producción del Software, un Ensayo
El Modelado de Negocios y la Producción del Software, un Ensayo
 
3.1. macros internas
3.1. macros internas3.1. macros internas
3.1. macros internas
 
Konsep dasar logic programming
Konsep dasar logic programmingKonsep dasar logic programming
Konsep dasar logic programming
 
Manual opengl
Manual openglManual opengl
Manual opengl
 
Tema 3 1
Tema 3 1Tema 3 1
Tema 3 1
 
Problemas de sincronizacion de procesos
Problemas de sincronizacion de procesosProblemas de sincronizacion de procesos
Problemas de sincronizacion de procesos
 
Sistemas Operativos Distribuidos.
Sistemas Operativos Distribuidos.Sistemas Operativos Distribuidos.
Sistemas Operativos Distribuidos.
 
Tipos y ámbitos de grupo (windows server
Tipos y ámbitos de grupo (windows serverTipos y ámbitos de grupo (windows server
Tipos y ámbitos de grupo (windows server
 
Taller Sockets TCP UDP Multicast
Taller Sockets TCP UDP MulticastTaller Sockets TCP UDP Multicast
Taller Sockets TCP UDP Multicast
 
Diagramas de clases y aplicaciones JAVA en NetBeans 6.9.1
Diagramas de clases y aplicaciones  JAVA en NetBeans 6.9.1Diagramas de clases y aplicaciones  JAVA en NetBeans 6.9.1
Diagramas de clases y aplicaciones JAVA en NetBeans 6.9.1
 
Problema de las jarras
Problema de las jarrasProblema de las jarras
Problema de las jarras
 
Comandos de los archivos por lotes equipo 2
Comandos de los archivos por lotes equipo 2Comandos de los archivos por lotes equipo 2
Comandos de los archivos por lotes equipo 2
 
Redes Ethernet / IEEE 802.3
Redes Ethernet / IEEE 802.3Redes Ethernet / IEEE 802.3
Redes Ethernet / IEEE 802.3
 
Ejemplo de base de datos y reports con jasper report
Ejemplo de base de datos y reports con jasper reportEjemplo de base de datos y reports con jasper report
Ejemplo de base de datos y reports con jasper report
 

Similar a 2.0.1.2 class activity identify running processes

Actividadno1seguridadperimetral -conversion-gate01
Actividadno1seguridadperimetral -conversion-gate01Actividadno1seguridadperimetral -conversion-gate01
Actividadno1seguridadperimetral -conversion-gate01
pattala01
 
Segunda evaluación
Segunda evaluaciónSegunda evaluación
Segunda evaluación
Martacinco
 

Similar a 2.0.1.2 class activity identify running processes (20)

aula-con-tcos
aula-con-tcosaula-con-tcos
aula-con-tcos
 
Ejercicios completos
Ejercicios completosEjercicios completos
Ejercicios completos
 
Ejercicios completos
Ejercicios completosEjercicios completos
Ejercicios completos
 
Práctica 4: Registro y configuración inicio de Windows
Práctica 4: Registro y configuración inicio de WindowsPráctica 4: Registro y configuración inicio de Windows
Práctica 4: Registro y configuración inicio de Windows
 
Admin Manual
Admin ManualAdmin Manual
Admin Manual
 
Anexo 26-practica-7
Anexo 26-practica-7Anexo 26-practica-7
Anexo 26-practica-7
 
Practica 3
Practica 3Practica 3
Practica 3
 
Anexo 27-practica-8
Anexo 27-practica-8Anexo 27-practica-8
Anexo 27-practica-8
 
wincvs11es.pdf
wincvs11es.pdfwincvs11es.pdf
wincvs11es.pdf
 
Leccion0 sisop
Leccion0 sisopLeccion0 sisop
Leccion0 sisop
 
Reportes en Java
Reportes en JavaReportes en Java
Reportes en Java
 
Actividad II
Actividad IIActividad II
Actividad II
 
Proyecto final visual c engargolado
Proyecto final visual c engargoladoProyecto final visual c engargolado
Proyecto final visual c engargolado
 
Proyecto final visual c engargolado
Proyecto final visual c engargoladoProyecto final visual c engargolado
Proyecto final visual c engargolado
 
Practica int 3
Practica int 3Practica int 3
Practica int 3
 
Actividadno1seguridadperimetral -conversion-gate01
Actividadno1seguridadperimetral -conversion-gate01Actividadno1seguridadperimetral -conversion-gate01
Actividadno1seguridadperimetral -conversion-gate01
 
Seguridad perimetral - Mikrotik Firewall
Seguridad perimetral - Mikrotik FirewallSeguridad perimetral - Mikrotik Firewall
Seguridad perimetral - Mikrotik Firewall
 
Unidad 2
Unidad 2Unidad 2
Unidad 2
 
Los sistemas operativos
Los sistemas operativosLos sistemas operativos
Los sistemas operativos
 
Segunda evaluación
Segunda evaluaciónSegunda evaluación
Segunda evaluación
 

Último

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 

Último (11)

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 

2.0.1.2 class activity identify running processes

  • 1. © Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 1 de 3 www.netacad.com Actividad de clase: Identificar procesos en ejecución Objetivos En esta práctica de laboratorio utilizarán el Visor de terminales TCP/UDP, una herramienta de la suite Sysinternals, para identificar cualquier proceso en ejecución en su computadora. Antecedentes / Escenario En esta práctica de laboratorio estudiarán procesos. Los procesos son programas o aplicaciones en ejecución. Estudiarán los procesos con el Explorador de procesos en la suite Sysinternals para Windows. También iniciarán y observarán un proceso nuevo. Recursos necesarios • 1 PC Windows con acceso a Internet Paso 1: Descarguen la suite Sysinternals para Windows. a. Diríjanse al siguiente enlace para descargar la suite Sysinternals para Windows: https://technet.microsoft.com/en-us/sysinternals/bb842062.aspx b. Una vez finalizada la descarga, hagan clic derecho sobre el archivo zip y elijan Extract All… (Extraer todo) para extraer los archivos a la carpeta. Elijan el nombre y el destino predeterminados en la carpeta (Downloads) Descargas y hagan clic en Extract (Extraer). c. Salgan del navegador web Paso 2: Inicien el Visor de terminales TCP/UDP. a. Diríjanse a la carpeta SysinternalsSuite con todos los archivos extraídos.
  • 2. Actividad de clase: Identificar procesos en ejecución © Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 2 de 3 www.netacad.com b. Abran Tcpview.exe. Acepten el Acuerdo de licencia de Process Wxplorer cuando el sistema se lo solicite. Hagan clic en Yes (Sí) para permitir que esta aplicación realice cambios en sus dispositivos. c. Salgan del Explorador de archivos y cierren todas las aplicaciones en ejecución. Paso 3: Estudien los procesos en ejecución. a. TCPView incluye en una lista los procesos que se encuentran en este momento en su PC Windows. En este instante, solo se están ejecutando procesos de Windows. b. Hagan doble clic en lsass.exe. ¿Qué es lsass.exe? ¿En qué carpeta está ubicado? ____________________________________________________________________________________ ____________________________________________________________________________________ c. Cierren la venta de propiedades correspondiente a lsass.exe cuando hayan terminado. d. Miren las propiedades correspondientes a los otros procesos en ejecución. Nota: No se puede consultar la información de las propiedades correspondiente a todos los procesos. Un archivo que ejecuta un proceso de nombre: Local Security Authority Process, y se encuentra ubicado en C:WindowsSystem32lsass.exe
  • 3. Actividad de clase: Identificar procesos en ejecución © Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 3 de 3 www.netacad.com Paso 4: Estudien un proceso iniciado por el usuario. a. Abra un navegador web, como Microsoft Edge. ¿Qué observaron en la ventana de TCPView? ____________________________________________________________________________________ b. Cierre el navegador web. ¿Qué observaron en la ventana de TCPView? ____________________________________________________________________________________ c. Vuelvan a abrir el navegador web. Estudien algunos de los procesos de la lista de TCPView. Registre sus conclusiones. ____________________________________________________________________________________ ____________________________________________________________________________________ ____________________________________________________________________________________ ____________________________________________________________________________________ Se visualizan que se inician nuevos procesos, en mi caso Opera.exe, así como procesos svchost.exe Los procesos desaparecen del TCPView y nos indica los estados mediante colores a la inversa que cuando se inician. El TCPView nos muestra los proceso de mi navegador (Opera) indicando para cada uno de ellos el PID (6000 en mi caso), el protocolo de capa de transporte usado, TCP en este caso; la dirección local pero como un FQDN (no muestra el IP), el puero local (uno aleatorio), dirección remota (también como FQDN) y el puerto remoto al ser conocido me muestra el protocolo en uso https, el estado de la conexión (Si está etablecido, escuchando o en espera) y finalmente los datos de los paquetes enviados y recibidos; en conclusión nos muestra los datos mas relevantes de las cabeceras de capas de transporte y de red.