青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

asm, c, c++ are my all
-- Core In Computer
posts - 139,  comments - 123,  trackbacks - 0
揭開SVCHOST.exe進程之謎

[轉]http://m.shnenglu.com/jerysun0818/archive/2006/06/02/8088.html

svchost.exe是nt核心系統的非常重要的進程,對于2000、xp來說,不可或缺。很多病毒、木馬也會調用它。所以,深入了解這個程序,是玩電腦的必修課之一。

  大家對windows操作系統一定不陌生,但你是否注意到系統中“svchost.exe”這個文件呢?細心的朋友會發現windows中存在多個 “svchost”進程(通過“ctrl+alt+del”鍵打開任務管理器,這里的“進程”標簽中就可看到了),為什么會這樣呢?下面就來揭開它神秘的面紗。

發現

  在基于nt內核的windows操作系統家族中,不同版本的windows系統,存在不同數量的“svchost”進程,用戶使用“任務管理器”可查看其進程數目。一般來說,win2000有兩個svchost進程,winxp中則有四個或四個以上的svchost進程(以后看到系統中有多個這種進程,千萬別立即判定系統**毒了喲),而win2003 server中則更多。這些svchost進程提供很多系統服務,如:rpcss服務(remote procedure call)、dmserver服務(logical disk manager)、dhcp服務(dhcp client)等。

  如果要了解每個svchost進程到底提供了多少系統服務,可以在win2000的命令提示符窗口中輸入“tlist -s”命令來查看,該命令是win2000 support tools提供的。在winxp則使用“tasklist /svc”命令。

svchost中可以包含多個服務

深入

  windows系統進程分為獨立進程和共享進程兩種,“svchost.exe”文件存在于“%systemroot% system32”目錄下,它屬于共享進程。隨著windows系統服務不斷增多,為了節省系統資源,微軟把很多服務做成共享方式,交由 svchost.exe進程來啟動。但svchost進程只作為服務宿主,并不能實現任何服務功能,即它只能提供條件讓其他服務在這里被啟動,而它自己卻不能給用戶提供任何服務。那這些服務是如何實現的呢?

  原來這些系統服務是以動態鏈接庫(dll)形式實現的,它們把可執行程序指向 svchost,由svchost調用相應服務的動態鏈接庫來啟動服務。那svchost又怎么知道某個系統服務該調用哪個動態鏈接庫呢?這是通過系統服務在注冊表中設置的參數來實現。下面就以rpcss(remote procedure call)服務為例,進行講解。

  從啟動參數中可見服務是靠svchost來啟動的。

實例

  以windows xp為例,點擊“開始”/“運行”,輸入“services.msc”命令,彈出服務對話框,然后打開“remote procedure call”屬性對話框,可以看到rpcss服務的可執行文件的路徑為“c:\windows\system32\svchost -k rpcss”,這說明rpcss服務是依靠svchost調用“rpcss”參數來實現的,而參數的內容則是存放在系統注冊表中的。

  在運行對話框中輸入“regedit.exe”后回車,打開注冊表編輯器,找到[hkey_local_machine systemcurrentcontrolsetservicesrpcss]項,找到類型為“reg_expand_sz”的鍵“magepath”,其鍵值為“%systemroot%system32svchost -k rpcss”(這就是在服務窗口中看到的服務啟動命令),另外在“parameters”子項中有個名為“servicedll”的鍵,其值為“% systemroot%system32rpcss.dll”,其中“rpcss.dll”就是rpcss服務要使用的動態鏈接庫文件。這樣 svchost進程通過讀取“rpcss”服務注冊表信息,就能啟動該服務了。

解惑

  因為svchost進程啟動各種服務,所以病毒、木馬也想盡辦法來利用它,企圖利用它的特性來迷惑用戶,達到感染、入侵、破壞的目的(如沖擊波變種病毒“w32.welchia.worm”)。但windows系統存在多個svchost進程是很正常的,在受感染的機器中到底哪個是病毒進程呢?這里僅舉一例來說明。

  假設windows xp系統被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:\windows\system32”目錄下,如果發現該文件出現在其他目錄下就要小心了。“w32.welchia.worm”病毒存在于“c:\windows\system32wins”目錄中,因此使用進程管理器查看svchost進程的執行文件路徑就很容易發現系統是否感染了病毒。windows系統自帶的任務管理器不能夠查看進程的路徑,可以使用第三方進程管理軟件,如“windows優化大師”進程管理器,通過這些工具就可很容易地查看到所有的svchost進程的執行文件路徑,一旦發現其執行路徑為不平常的位置就應該馬上進行檢測和處理。
posted on 2006-06-02 17:06 Jerry Cat 閱讀(505) 評論(0)  編輯 收藏 引用

只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理



<2006年6月>
28293031123
45678910
11121314151617
18192021222324
2526272829301
2345678

常用鏈接

留言簿(7)

隨筆檔案

最新隨筆

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产精品尤物福利片在线观看| 亚洲电影网站| 午夜精品久久久久久久99水蜜桃| 亚洲区第一页| 亚洲国产精品久久久久秋霞不卡 | 亚洲免费观看| 亚洲另类在线一区| 亚洲午夜一区二区三区| 亚洲一区二区三区777| 亚洲一区二区高清视频| 亚洲欧美一区二区精品久久久| 亚洲——在线| 国产精品嫩草影院av蜜臀| 国产欧美日韩一区二区三区在线观看 | 久久久久综合网| 欧美成人激情视频免费观看| 亚洲福利小视频| 在线视频你懂得一区| 亚洲一区二区在线视频| 毛片精品免费在线观看| 亚洲国产精品久久久久久女王| 亚洲国产成人高清精品| 亚洲图片激情小说| 老巨人导航500精品| 欧美日韩午夜在线| 国产日韩欧美一区二区三区在线观看 | 欧美国产一区二区在线观看| 亚洲精品国产精品国自产观看| 亚洲午夜激情网站| 欧美成人性生活| 国产亚洲欧美激情| 亚洲视频福利| 麻豆精品在线播放| 亚洲欧美不卡| 欧美精品一区二区三区很污很色的| 国产精品欧美风情| 中文国产成人精品| 男人天堂欧美日韩| 亚洲欧洲一区| 久久久噜噜噜| 国产香蕉久久精品综合网| 99视频一区二区三区| 久久精品国产亚洲高清剧情介绍| 亚洲人成啪啪网站| 一区二区日韩伦理片| 久久黄色网页| 国产亚洲精品福利| 亚洲欧美在线另类| 亚洲精品国产品国语在线app| 久久精品国产亚洲5555| 国产精品羞羞答答| 亚洲欧美日韩一区二区三区在线观看| 欧美激情无毛| 裸体素人女欧美日韩| 激情六月婷婷久久| 久久蜜臀精品av| 欧美一区二视频| 国产亚洲一区在线播放| 久久av资源网站| 西西人体一区二区| 国产一区二区三区成人欧美日韩在线观看| 国产精品久久久久久av下载红粉 | 99精品国产在热久久| 欧美不卡视频| 美女主播一区| 亚洲精品一二区| 亚洲精品乱码久久久久久久久 | 久久久久www| 国内精品久久久久久 | 老司机精品视频网站| 国产一区二区成人| 久久综合伊人77777麻豆| 久久精品国产亚洲一区二区三区 | 亚洲国产va精品久久久不卡综合| 久久久久国内| 久久亚洲午夜电影| 日韩视频在线一区二区| 亚洲少妇自拍| 韩国在线一区| 亚洲国产一区二区三区a毛片| 欧美激情精品久久久久| 亚洲一区日本| 久久久久久亚洲综合影院红桃| 亚洲国产精品久久久久婷婷884 | 亚洲看片网站| 国产精品色在线| 老司机午夜免费精品视频| 欧美成人有码| 欧美一级久久久| 久久亚洲精品中文字幕冲田杏梨| 亚洲日本成人网| 亚洲婷婷综合色高清在线 | 亚洲天堂第二页| 妖精视频成人观看www| 国产日韩综合| 欧美.日韩.国产.一区.二区| 欧美国产日韩亚洲一区| 亚洲男人第一网站| 久久久亚洲人| 午夜欧美精品久久久久久久| 久久久久久黄| 午夜精品久久| 欧美成人一区二区三区| 欧美尤物一区| 欧美日韩1234| 欧美aⅴ一区二区三区视频| 国产精品a久久久久久| 欧美高清视频一二三区| 国产精品一区二区三区久久| 亚洲电影免费观看高清完整版| 欧美在线观看你懂的| 久久一区欧美| 国产精品你懂得| 亚洲福利视频免费观看| 国产视频不卡| 中文精品99久久国产香蕉| 亚洲国产天堂网精品网站| 亚洲一区欧美激情| 一区二区免费在线播放| 久久久久久伊人| 欧美在线视频导航| 国产精品久久久久久久久久直播 | 欧美国产大片| 欧美视频日韩视频在线观看| 欧美电影免费观看网站| 国产一区二区三区丝袜| 亚洲影院色在线观看免费| 亚洲一区二区动漫| 欧美激情第9页| 亚洲国产精品小视频| 一区二区三区在线免费视频| 午夜在线视频观看日韩17c| 欧美在线一级视频| 国产欧美一区二区精品性色| 亚洲视频每日更新| 亚洲欧美日韩精品久久久| 欧美丝袜第一区| 一本不卡影院| 亚洲自拍啪啪| 国产精品自在在线| 午夜精品亚洲一区二区三区嫩草| 欧美一区二区在线免费播放| 国产日韩成人精品| 欧美在线国产| 免费看精品久久片| 亚洲人成网站777色婷婷| 欧美国产一区二区在线观看| 亚洲日韩欧美视频| 亚洲午夜一区二区| 国产精品综合久久久| 久久精品国产亚洲5555| 欧美激情一区三区| 一区二区三区视频免费在线观看| 欧美精品aa| 亚洲深夜福利视频| 久久久久国内| 日韩视频免费观看| 国产精品九色蝌蚪自拍| 亚洲欧洲一区二区在线观看| 99精品国产一区二区青青牛奶| 欧美精品成人| 在线中文字幕日韩| 欧美在线综合| 在线观看成人一级片| 久久午夜精品一区二区| 亚洲免费电影在线| 欧美一区2区三区4区公司二百 | 国产精品亚洲综合久久| 久久国产精品99国产| 亚洲国产三级网| 亚洲精品久久久久久久久久久久久| 欧美日韩免费在线视频| 欧美在线网址| 欧美mv日韩mv亚洲| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲视频www| 亚洲毛片视频| 亚洲毛片av在线| 亚洲欧美日韩天堂| 免费成人激情视频| 亚洲综合色网站| 亚洲国产美女| 国产噜噜噜噜噜久久久久久久久| 久久人人97超碰精品888| 一二三四社区欧美黄| 欧美aⅴ99久久黑人专区| 欧美亚洲尤物久久| 一区二区三区免费网站| 在线看片第一页欧美| 国产精品久久久亚洲一区 | 亚洲伊人观看| 亚洲国产网站| 久久亚洲精品中文字幕冲田杏梨| 9i看片成人免费高清| 亚洲电影在线看| 国产一区二区按摩在线观看| 国产精品va在线播放| 欧美精品亚洲二区| 久久九九全国免费精品观看| 欧美高清视频一区二区三区在线观看 |