剑飞的博客

  BlogJava :: 首页 :: 联系 :: 聚合  :: 管理
  22 Posts :: 7 Stories :: 0 Comments :: 0 Trackbacks

摘自http://blog.csdn.net/abandonship/archive/2007/02/05/1502363.aspx

Rundll32.exe, 顾名思义,“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。当然,这些Rundll32.exe执行的DLL文件是什么,我们都可以从系统自动加载的地方找到。 


文章来源:http://blog.xoyo.com/space.php?do=article&aid=138412
posted on 2010-01-21 13:56 剑飞 阅读(46) 评论(0)  编辑  收藏

只有注册用户登录后才能发表评论。


网站导航: