切换到宽版
精华区
社区服务
每日心情签到
银行
勋章中心
道具中心
社区应用
帖子
相册
日志
群组
热榜
分享
记录
会员列表
统计排行
基本信息
到访IP统计
管理团队
管理统计
在线会员
会员排行
版块排行
帖子排行
标签排行
帮助
下拉
用户名
UID
电子邮箱
用户名
密 码
记住登录
登录
找回密码
注册
快捷通道
关闭
您还没有登录,快捷通道只有在登录后才能使用。
立即登录
还没有帐号? 赶紧
注册一个
首页
个人中心
签到(赠积分)
【最新帖】
随便看看
我的关注
我的主题
我的回复
我的收藏
帖子
用户
版块
帖子
搜索
啄木论坛
>
:: IT数码 ::
>
Process Explorer的使用
发帖
回复
返回列表
2042
阅读
3
回复
[
软件
]
Process Explorer的使用
[复制链接]
上一主题
下一主题
离线
会飞的企鹅
UID:2609
注册时间
2006-04-13
最后登录
2017-01-02
发帖
7611
搜Ta的帖子
精华
2
啄木币
1
鲜花
594
访问TA的空间
加好友
用道具
啄木站务
关闭
个人中心可以申请新版勋章哦
立即申请
知道了
发帖
7611
啄木币
1
鲜花
594
加关注
发消息
只看楼主
倒序阅读
使用道具
0楼
发表于: 2008-06-12
windows自带的任务管理器很局限,很多时候不足以查杀病毒
Process Explorer就可以很容易的查找了
我了解的不是很多,粗略介绍下
图片:SpxImage0副本.jpg
查看→选择信息列,打开后进程映像下,
选择映像路径和命令行,其他的先去掉……(或者右键图中两条红色横线部分打开选择信息列)
命令行这一列是程序的运行情况,路径这一列是程序文件的位置
◆图中箭头1所指的rundll32.exe 是个正常的系统文件(Rundll32.exe是什么?顾名思义,“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏)
,但是好多病毒木马的dll文件都会调用它的。图中就是cnups.dll调用了,这个cnups.dll就是臭名昭著的3721的一个dll文件……
◆箭头2所指的这项应该是这个程序的网络端口使用情况
◆箭头3所指的这条,后面的 -k是命令参数
其他的使用现在还不是很清楚,大家一起研究哈
[ 此贴被会飞的企鹅在2008-06-12 17:48重新编辑 ]
附件:
procexp.part1.rar
(499 K) 下载次数:18
附件:
procexp.part2.rar
(499 K) 下载次数:15
附件:
procexp.part3.rar
(133 K) 下载次数:11
共
条评分
评价一下你浏览此帖子的感受
精彩
感动
搞笑
开心
愤怒
无聊
灌水
回复
举报
离线
糖果945
UID:9103
注册时间
2006-12-01
最后登录
2019-12-21
发帖
6145
搜Ta的帖子
精华
1
啄木币
2
鲜花
634
访问TA的空间
加好友
用道具
自成一派
发帖
6145
啄木币
2
鲜花
634
加关注
发消息
只看该作者
1楼
发表于: 2008-06-12
和ice sword一样不?
共
条评分
回复
举报
离线
会飞的企鹅
UID:2609
注册时间
2006-04-13
最后登录
2017-01-02
发帖
7611
搜Ta的帖子
精华
2
啄木币
1
鲜花
594
访问TA的空间
加好友
用道具
啄木站务
发帖
7611
啄木币
1
鲜花
594
加关注
发消息
只看该作者
2楼
发表于: 2008-06-12
比icesword强大,我比较了。有些进程icesword查不出来,它就能查出来的
共
条评分
回复
举报
离线
缥缈的孤鸿
UID:49216
注册时间
2007-09-29
最后登录
2024-12-21
发帖
6854
搜Ta的帖子
精华
0
啄木币
1999
鲜花
618
访问TA的空间
加好友
用道具
啄木站务
发帖
6854
啄木币
1999
鲜花
618
加关注
发消息
只看该作者
3楼
发表于: 2008-06-14
不孬。
共
条评分
回复
举报
发帖
回复
返回列表
http://www.zhuomu.cn
访问内容超出本站范围,不能确定是否安全
继续访问
取消访问
快速回复
限100 字节
您目前还是游客,请
登录
或
注册
进入高级模式
文字颜色
发 布
回复后跳转到最后一页
上一个
下一个
隐藏
快速跳转
医学殿堂
:: 基础课程 ::
:: 临床实习 ::
:: 升学就业 ::
:: VIP 试题 ::
:: 文献科研 ::
:: 健康义诊 ::
生活杂谈
:: 山医茶馆 ::
:: 情感驿站 ::
:: 跳蚤市场 ::
兴趣娱乐
:: IT数码 ::
:: 文学涂鸦 ::
:: 体育游戏 ::
:: 影音动漫 ::
:: 自娱自乐 ::
:: FTP专区 ::
论坛站务
:: 站务处理 ::
:: 新人报到 ::
:: 会员风采 ::
:: 斑竹议事厅 ::
:: 专版回顾 ::
关闭
关闭
选中
1
篇
全选