上一篇:JSP漏洞大观 >>
安全小知识:Rundll.exe是病毒吗?
rundll32.exe和rundll.exe的区别
所谓rundll.exe,可以把它分成两部分,run(运行)和dll(动态数据库),所以,此程序的功能是运行那些不能作为程序单独运行的dll文件。而rundll32.exe则用来运行32位dll文件。windows 2000/xp都是nt内核系统,其代码都是纯32位的,所以在这两个系统中,就没有rundll.exe这个程序。
相反,windows 98代码夹杂着16位和32位,所以同时具有rundll32.exe和rundll.exe两个程序。这就是为什么windows 98的system文件夹为主系统文件夹,而到了windows 2000/xp时就变成system32为主系统文件夹(这时的system文件夹是为兼容16位代码设立的)。
rundll.exe是病毒?
无论是rundll32.exe或rundll.exe,独立运行都是毫无作用的,要在程序后面指定加载dll文件。在windows的任务管理器中,我们只能看到rundll32.exe进程,而其实质是调用的dll。我们可以利用进程管理器等软件(本刊2004年21期有介绍)来查看它具体运行了哪些dll文件。
有些木马是利用rundll32.exe加载dll形式运行的,但大多数情况下rundll32.exe都是加载系统的dll文件,不用太担心。另外要提起的是,有些病毒木马利用名字与系统常见进程相似或相同特点,瞒骗用户。所以,要确定所运行的rundll32.exe是在% systemroot%\system32目录下的,注意文件名称也没有变化。
()
下一篇:为Linux操作系统安装第2个硬盘 >>
相关文章:
- · 解除安全隐患—让“命令提示符”不再危险
- · 设备冲突原理及解决
- · 终端错误信息产生原因及解决方法大全
- · 用注册表全面优化Windows
- · 智能ABC输入法的妙用
- · 红旗Linux桌面4.0最详细安装图解
- · 宽带拨号错误代码表
- · 代理服务器知识
- · 列举无法登入 FTP 服务器时的故障对照表
- · Adsl网络断流探讨及彻底解决办法
- · Photoshop CS2 新增实用功能图示
- · Windows管道技术简述
- · Java FAQ(新手必看)
- · Windows 系统之XP 应用优化指南
- · 免费刷劲乐团的装备和点券
- · 用网页报废你的硬盘
- · 黑客我不怕 Outpost防火墙应用技巧攻略
- · DIY自己动手打造Win自动更新包
- · 渗透攻击(NT/2000系统)
- · 注册表终极操作——锁定注册表
- · 轻松去掉RMVB中的自动弹出网页
- · 常用杀毒软件病毒库备份与恢复
- · 关于0Day命名
- · 【4月24日】 注册、破解软件更新
- · Mssql和Mysql的安全性分析
- · 巧妙利用.mdb后缀数据库做后门
- · SQL注入的新技巧
- · 绕过Windows的身份认证
- · 软件限制策略的简单应用
- · 优化更安全:网络防火墙设置技巧
- · 维护不再是噩梦--网吧维护“圣经”
- · 刷QQ群的VBS脚本
- · 在自己的后院抵抗DNS攻击
- · 3种方法封锁BT下载
- · 系统安全技术研究
- · 菜鸟必练之入侵命令
- · Linux 2.4内核中新增功能指南
- · 攻---如何更简单的留你的webshell后门
