青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

asm, c, c++ are my all
-- Core In Computer
posts - 139,  comments - 123,  trackbacks - 0
揭開SVCHOST.exe進程之謎

[轉]http://m.shnenglu.com/jerysun0818/archive/2006/06/02/8088.html

svchost.exe是nt核心系統的非常重要的進程,對于2000、xp來說,不可或缺。很多病毒、木馬也會調用它。所以,深入了解這個程序,是玩電腦的必修課之一。

  大家對windows操作系統一定不陌生,但你是否注意到系統中“svchost.exe”這個文件呢?細心的朋友會發現windows中存在多個 “svchost”進程(通過“ctrl+alt+del”鍵打開任務管理器,這里的“進程”標簽中就可看到了),為什么會這樣呢?下面就來揭開它神秘的面紗。

發現

  在基于nt內核的windows操作系統家族中,不同版本的windows系統,存在不同數量的“svchost”進程,用戶使用“任務管理器”可查看其進程數目。一般來說,win2000有兩個svchost進程,winxp中則有四個或四個以上的svchost進程(以后看到系統中有多個這種進程,千萬別立即判定系統**毒了喲),而win2003 server中則更多。這些svchost進程提供很多系統服務,如:rpcss服務(remote procedure call)、dmserver服務(logical disk manager)、dhcp服務(dhcp client)等。

  如果要了解每個svchost進程到底提供了多少系統服務,可以在win2000的命令提示符窗口中輸入“tlist -s”命令來查看,該命令是win2000 support tools提供的。在winxp則使用“tasklist /svc”命令。

svchost中可以包含多個服務

深入

  windows系統進程分為獨立進程和共享進程兩種,“svchost.exe”文件存在于“%systemroot% system32”目錄下,它屬于共享進程。隨著windows系統服務不斷增多,為了節省系統資源,微軟把很多服務做成共享方式,交由 svchost.exe進程來啟動。但svchost進程只作為服務宿主,并不能實現任何服務功能,即它只能提供條件讓其他服務在這里被啟動,而它自己卻不能給用戶提供任何服務。那這些服務是如何實現的呢?

  原來這些系統服務是以動態鏈接庫(dll)形式實現的,它們把可執行程序指向 svchost,由svchost調用相應服務的動態鏈接庫來啟動服務。那svchost又怎么知道某個系統服務該調用哪個動態鏈接庫呢?這是通過系統服務在注冊表中設置的參數來實現。下面就以rpcss(remote procedure call)服務為例,進行講解。

  從啟動參數中可見服務是靠svchost來啟動的。

實例

  以windows xp為例,點擊“開始”/“運行”,輸入“services.msc”命令,彈出服務對話框,然后打開“remote procedure call”屬性對話框,可以看到rpcss服務的可執行文件的路徑為“c:\windows\system32\svchost -k rpcss”,這說明rpcss服務是依靠svchost調用“rpcss”參數來實現的,而參數的內容則是存放在系統注冊表中的。

  在運行對話框中輸入“regedit.exe”后回車,打開注冊表編輯器,找到[hkey_local_machine systemcurrentcontrolsetservicesrpcss]項,找到類型為“reg_expand_sz”的鍵“magepath”,其鍵值為“%systemroot%system32svchost -k rpcss”(這就是在服務窗口中看到的服務啟動命令),另外在“parameters”子項中有個名為“servicedll”的鍵,其值為“% systemroot%system32rpcss.dll”,其中“rpcss.dll”就是rpcss服務要使用的動態鏈接庫文件。這樣 svchost進程通過讀取“rpcss”服務注冊表信息,就能啟動該服務了。

解惑

  因為svchost進程啟動各種服務,所以病毒、木馬也想盡辦法來利用它,企圖利用它的特性來迷惑用戶,達到感染、入侵、破壞的目的(如沖擊波變種病毒“w32.welchia.worm”)。但windows系統存在多個svchost進程是很正常的,在受感染的機器中到底哪個是病毒進程呢?這里僅舉一例來說明。

  假設windows xp系統被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:\windows\system32”目錄下,如果發現該文件出現在其他目錄下就要小心了。“w32.welchia.worm”病毒存在于“c:\windows\system32wins”目錄中,因此使用進程管理器查看svchost進程的執行文件路徑就很容易發現系統是否感染了病毒。windows系統自帶的任務管理器不能夠查看進程的路徑,可以使用第三方進程管理軟件,如“windows優化大師”進程管理器,通過這些工具就可很容易地查看到所有的svchost進程的執行文件路徑,一旦發現其執行路徑為不平常的位置就應該馬上進行檢測和處理。
posted on 2006-06-02 17:06 Jerry Cat 閱讀(505) 評論(0)  編輯 收藏 引用

只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理



<2006年6月>
28293031123
45678910
11121314151617
18192021222324
2526272829301
2345678

常用鏈接

留言簿(7)

隨筆檔案

最新隨筆

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美成人一区二免费视频软件| 欧美成人有码| 亚洲欧美日韩一区二区三区在线| 一区二区国产日产| 久久免费少妇高潮久久精品99| 久久精彩视频| 麻豆成人精品| 久久夜色精品国产欧美乱| 亚洲香蕉网站| 欧美系列亚洲系列| 亚洲国产精品高清久久久| 国产一区二区三区的电影| 欧美一级电影久久| 亚洲国产天堂久久综合网| 亚洲国产精品悠悠久久琪琪| 欧美高清在线一区二区| 亚洲欧美日韩爽爽影院| 欧美电影在线观看完整版| 尤物九九久久国产精品的特点| 国产精品久久久久一区二区三区共 | 久久夜色精品| 久久久综合免费视频| 国产免费成人在线视频| 欧美亚洲一区二区三区| 亚洲欧洲美洲综合色网| 99热免费精品| 日韩视频三区| 国产欧美一区二区精品性| 久久久久欧美精品| 亚洲美女尤物影院| 午夜精品视频一区| 欧美日韩免费区域视频在线观看| 久久频这里精品99香蕉| 亚洲高清不卡一区| 欧美日韩一区二区三区高清| 欧美日韩一区不卡| 影音先锋久久| 夜夜爽夜夜爽精品视频| 国产亚洲欧美另类中文| 国产精品另类一区| 欧美sm视频| 久久精品国产综合精品| 国产亚洲毛片在线| 怡红院精品视频在线观看极品| 久久久精彩视频| 欧美日韩国产一级| 国产精品美女久久福利网站| 国产婷婷一区二区| 亚洲一区二区三区免费视频| 99亚洲伊人久久精品影院红桃| 91久久国产自产拍夜夜嗨| 亚洲精品中文字幕女同| 一区二区三区免费观看| 中文国产亚洲喷潮| 先锋资源久久| 亚洲欧洲日本专区| 欧美+日本+国产+在线a∨观看| 美国十次了思思久久精品导航| 亚洲在线免费| 久久夜色精品国产欧美乱| 亚洲日韩欧美视频一区| 亚洲一区二区三区免费视频| 久久久午夜电影| 欧美大片免费看| 久久影院亚洲| 有码中文亚洲精品| av成人黄色| 亚洲精品中文字| 亚洲欧美一区二区三区在线| 久久精视频免费在线久久完整在线看 | 亚洲主播在线播放| 老牛影视一区二区三区| 久久riav二区三区| 国产精品视频99| 永久免费毛片在线播放不卡| 一区二区三区欧美| 香蕉av777xxx色综合一区| 免费不卡在线视频| 亚洲美女精品久久| 欧美人妖另类| 欧美三区不卡| 久久久国产91| 亚洲一区二区三区精品视频| 国产日韩欧美一二三区| 午夜精品久久久久久久99热浪潮| 亚洲欧美三级在线| 国产精品大片免费观看| 国产日韩欧美一区二区三区四区| 麻豆成人综合网| 久久人人爽爽爽人久久久| 在线观看一区视频| 午夜精品久久久久久久久久久久 | 国产精品电影网站| 亚洲国产精品成人va在线观看| 欧美va亚洲va国产综合| 亚洲国产一二三| 亚洲欧洲日本mm| 欧美国产精品人人做人人爱| 亚洲私人影吧| 亚洲精品护士| 久久久久综合| 快射av在线播放一区| 欧美母乳在线| 女女同性女同一区二区三区91| 亚洲国产精品久久91精品| 欧美激情一级片一区二区| 亚洲欧美日韩国产一区| 国产精品v欧美精品v日韩| 午夜国产精品视频| 午夜激情亚洲| 久久久xxx| 亚洲成人在线网| 欧美伦理在线观看| 欧美一区二区三区婷婷月色 | 久久激情婷婷| 午夜精品美女久久久久av福利| 久久综合九色| 久久gogo国模裸体人体| 韩国av一区二区| 久久久精品国产免大香伊 | 一区二区激情小说| 亚洲一区二区三区四区视频| 久久福利视频导航| 亚洲黄色片网站| 欧美精品久久天天躁 | 久久精品在线免费观看| 蜜桃av一区二区三区| 国产精品一区久久| 久久蜜桃精品| 午夜性色一区二区三区免费视频| 亚洲一区免费看| 国产一区二区三区免费不卡| 久久爱www| 日韩午夜在线视频| 欧美成年人网站| 欧美一区2区三区4区公司二百 | 国产三级欧美三级日产三级99| 免费观看一区| 91久久精品国产91性色| 欧美大片网址| 久久久久看片| 久久国产主播| 香蕉av777xxx色综合一区| 久久国产精品久久久久久电车 | 亚洲高清一区二| 亚洲毛片网站| 99在线精品免费视频九九视| 亚洲国产美国国产综合一区二区| 国产一区二区激情| 黄色日韩网站| 亚洲激情视频在线观看| 一区二区视频免费完整版观看| 欧美日韩一区二区三区在线视频 | 在线观看国产精品淫| 国产精品久久99| 亚洲国产视频一区二区| 亚欧美中日韩视频| 亚洲国产三级| 亚洲欧美综合v| 久久国产精品久久精品国产| 久久视频一区二区| 久久亚洲一区| 国产精品推荐精品| 国产精品一区二区你懂得| 伊人久久亚洲热| 亚洲欧美日韩中文播放| 欧美韩国一区| 久久夜色精品国产欧美乱| 亚洲国产精品精华液2区45| 久久久噜久噜久久综合| 一区二区三区四区精品| 国产麻豆精品在线观看| 精品999在线观看| 午夜视频久久久| 亚洲欧美中日韩| 国产精品久久7| 一本色道88久久加勒比精品| 玖玖视频精品| 久久综合久色欧美综合狠狠| 国产精品一区免费视频| 久久久免费av| 欧美成人国产| 亚洲人成在线观看| 亚洲九九爱视频| 国产精品日日摸夜夜添夜夜av| 久久黄金**| 久久一区二区三区av| 国产精品一区二区黑丝| 亚洲欧美一区二区三区极速播放| 一本久道久久综合婷婷鲸鱼| 久热这里只精品99re8久| 欧美一区二区三区喷汁尤物| 欧美精品免费在线观看| 午夜精品视频| 另类酷文…触手系列精品集v1小说| 新67194成人永久网站| 美女脱光内衣内裤视频久久影院| 91久久极品少妇xxxxⅹ软件| 欧美在线免费视频| 国产一区二区三区久久悠悠色av |