劍飛的博客

            BlogJava :: 首頁 :: 聯系 :: 聚合  :: 管理
            22 Posts :: 7 Stories :: 0 Comments :: 0 Trackbacks

          常用鏈接

          留言簿

          我參與的團隊

          搜索

          •  

          最新評論

          閱讀排行榜

          評論排行榜

          摘自http://blog.csdn.net/abandonship/archive/2007/02/05/1502363.aspx

          Rundll32.exe, 顧名思義,“執行32位的DLL文件”。它的作用是執行DLL文件中的內部函數,這樣在進程當中,只會有Rundll32.exe,而不會有DLL后門的進程,這樣,就實現了進程上的隱藏。如果看到系統中有多個Rundll32.exe,不必驚慌,這證明用Rundll32.exe啟動了多少個的DLL文件。當然,這些Rundll32.exe執行的DLL文件是什么,我們都可以從系統自動加載的地方找到。 


          文章來源:http://blog.xoyo.com/space.php?do=article&aid=138412
          posted on 2010-01-21 13:56 劍飛 閱讀(49) 評論(0)  編輯  收藏

          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 肃北| 桂林市| 故城县| 漳州市| 溆浦县| 大田县| 南阳市| 尚义县| 惠来县| 报价| 井冈山市| 永顺县| 郸城县| 皋兰县| 文山县| 宣汉县| 泸水县| 兖州市| 临桂县| 乐清市| 怀来县| 贵德县| 定日县| 珠海市| 汾阳市| 阜新| 砚山县| 抚松县| 平利县| 彰化市| 大新县| 正蓝旗| 白水县| 枣强县| 莒南县| 六枝特区| 海兴县| 惠安县| 莱芜市| 南城县| 都昌县|