首页 > 资讯

rundll.exe是什么进程_rundll是什么意思|今日热讯

互联网 2023-05-17 06:59:57

1、rundll.exe是Windows 95/98/Me系统的一部分。


(相关资料图)

2、这个程序对系统的正常运行是非常重要的。

3、注意:rundll.exe也可能是LOXOSCAM和Backdoor.SchoolBus.B木马的一部分。

4、  使用方法  动态链接库函数启动器——Rundll32  无论是Rundll32.exe或Rundll.exe,独立运行都是毫无作用的,要在程序后面指定加载DLL文件。

5、在Windows的任务管理器中,我们只能看到rundll32.exe进程,而其实质是调用的DLL。

6、我们可以利用进程管理器等软件来查看它具体运行了哪些DLL文件。

7、  有些木马是利用Rundll32.exe加载DLL形式运行的,但大多数情况下Rundll32.exe都是加载系统的DLL文件,不用太担心。

8、另外要提起的是,有些病毒木马利用名字与系统常见进程相似或相同特点,瞒骗用户。

9、所以,要确定所运行的Rundll32.exe是在%systemroot%system32目录下的,注意文件名称也没有变化。

10、运行Rundll32.exe程序,指定它加载shell32.dll文件,而逗号后面的则是这个DLL的参数。

11、了解了其原理,下面就可以自己挖掘出很多平时罕为人知的参数了。

12、  第一步:运行eXeScope软件,打开一个某个DLL文件,例如shell32.dll。

13、  第二步:选择“导出→SHELL32.DLL”,在右边窗口就可以看到此DLL文件的参数了。

14、  第三步:这些参数的作用一般可以从字面上得知,所以不用专业知识。

15、要注意的是,参数是区分大小写的,在运行时一定要正确输入,否则会出错。

16、现在随便找一个参数,例如RestartDialog,从字面上理解应该是重启对话框。

17、组合成一个命令,就是Rundll32.exe shell32.dll,RestartDialog ,运行后可以看见平时熟悉的Windows重启对话框。

本文就为大家分享到这里,希望小伙伴们会喜欢。

上一篇 下一篇
热文推荐 更多

rundll.exe是什么进程_rundll是什么意思|今日热讯

2023-05-17

全球看热讯:阿克苏住房公积金管理中心官网_阿克苏住房公积金管理中心

2023-05-17

当前讯息:地面兵装板块5月16日跌1.14%,中船应急领跌,主力资金净流出1.06亿元

2023-05-17

降水云团向东部移动!17日吉林省这些地方还有中到大雨,部分地方有大到暴雨 前沿资讯

2023-05-17

红楼梦:贾代儒教子,贾珍教子,失去两个前提,严格教子毫无意义 当前快报

2023-05-16

环球最新:等边三角形一定是等腰三角形_等边三角形

2023-05-16

除甲醛公司靠谱吗 管用吗_除甲醛公司靠谱

2023-05-16

证监会发布境内上市公司境外发行全球存托凭证指引-环球观速讯

2023-05-16

“飞单”频现 券商经纪内控“漏洞”待堵

2023-05-16

襄城区:弘扬廉洁新风 擦亮清廉名片

2023-05-16

5月16日氟化盐产业链商品相关价格表

2023-05-16

节水宣传周来啦!郑州供水每天可回收用水约5.2万吨_环球速看

2023-05-16

江苏省养老金上涨多少2023?企业退休人员基本养老金啥时候调整? 每日速递

2023-05-16

安吉生物群发现中国最古老板足鲎化石|世界快消息

2023-05-16

如何在 macOS 上使用 Stickies 应用程序 天天亮点

2023-05-16

微信阅读无效怎么办(微信阅读无效怎么办啊)-当前快报

2023-05-16

平安银行兰州分行支持举办第七届全国防震减灾科普讲解大赛决赛 环球讯息

2023-05-16

集合竞价时涨停,9:20分突然撤单,意味着什么?_天天简讯

2023-05-16

共青团歌歌词带音符-共青团歌歌词 天天讯息

2023-05-16

天德钰龙虎榜数据(4月19日)

2023-05-16