劍飛的博客

            BlogJava :: 首頁 :: 聯系 :: 聚合  :: 管理
            22 Posts :: 7 Stories :: 0 Comments :: 0 Trackbacks

          摘自http://blog.csdn.net/abandonship/archive/2007/02/05/1502363.aspx

          Rundll32.exe, 顧名思義,“執行32位的DLL文件”。它的作用是執行DLL文件中的內部函數,這樣在進程當中,只會有Rundll32.exe,而不會有DLL后門的進程,這樣,就實現了進程上的隱藏。如果看到系統中有多個Rundll32.exe,不必驚慌,這證明用Rundll32.exe啟動了多少個的DLL文件。當然,這些Rundll32.exe執行的DLL文件是什么,我們都可以從系統自動加載的地方找到。 


          文章來源:http://blog.xoyo.com/space.php?do=article&aid=138412
          posted on 2010-01-21 13:56 劍飛 閱讀(49) 評論(0)  編輯  收藏

          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 平阳县| 克山县| 沙湾县| 宜兴市| 漳平市| 康乐县| 德庆县| 岫岩| 合肥市| 平度市| 防城港市| 耿马| 郧西县| 张家界市| 保山市| 普兰县| 黔南| 中西区| 工布江达县| 阿拉善右旗| 榆社县| 镇康县| 镇雄县| 峡江县| 阿鲁科尔沁旗| 扬州市| 青川县| 普安县| 白山市| 车致| 新丰县| 壶关县| 新密市| 磐安县| 通许县| 喀喇| 曲麻莱县| 井研县| 遂平县| 涿州市| 双辽市|