青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

asm, c, c++ are my all
-- Core In Computer
posts - 139,  comments - 123,  trackbacks - 0
揭開SVCHOST.exe進程之謎

[轉]http://m.shnenglu.com/jerysun0818/archive/2006/06/02/8088.html

svchost.exe是nt核心系統的非常重要的進程,對于2000、xp來說,不可或缺。很多病毒、木馬也會調用它。所以,深入了解這個程序,是玩電腦的必修課之一。

  大家對windows操作系統一定不陌生,但你是否注意到系統中“svchost.exe”這個文件呢?細心的朋友會發現windows中存在多個 “svchost”進程(通過“ctrl+alt+del”鍵打開任務管理器,這里的“進程”標簽中就可看到了),為什么會這樣呢?下面就來揭開它神秘的面紗。

發現

  在基于nt內核的windows操作系統家族中,不同版本的windows系統,存在不同數量的“svchost”進程,用戶使用“任務管理器”可查看其進程數目。一般來說,win2000有兩個svchost進程,winxp中則有四個或四個以上的svchost進程(以后看到系統中有多個這種進程,千萬別立即判定系統**毒了喲),而win2003 server中則更多。這些svchost進程提供很多系統服務,如:rpcss服務(remote procedure call)、dmserver服務(logical disk manager)、dhcp服務(dhcp client)等。

  如果要了解每個svchost進程到底提供了多少系統服務,可以在win2000的命令提示符窗口中輸入“tlist -s”命令來查看,該命令是win2000 support tools提供的。在winxp則使用“tasklist /svc”命令。

svchost中可以包含多個服務

深入

  windows系統進程分為獨立進程和共享進程兩種,“svchost.exe”文件存在于“%systemroot% system32”目錄下,它屬于共享進程。隨著windows系統服務不斷增多,為了節省系統資源,微軟把很多服務做成共享方式,交由 svchost.exe進程來啟動。但svchost進程只作為服務宿主,并不能實現任何服務功能,即它只能提供條件讓其他服務在這里被啟動,而它自己卻不能給用戶提供任何服務。那這些服務是如何實現的呢?

  原來這些系統服務是以動態鏈接庫(dll)形式實現的,它們把可執行程序指向 svchost,由svchost調用相應服務的動態鏈接庫來啟動服務。那svchost又怎么知道某個系統服務該調用哪個動態鏈接庫呢?這是通過系統服務在注冊表中設置的參數來實現。下面就以rpcss(remote procedure call)服務為例,進行講解。

  從啟動參數中可見服務是靠svchost來啟動的。

實例

  以windows xp為例,點擊“開始”/“運行”,輸入“services.msc”命令,彈出服務對話框,然后打開“remote procedure call”屬性對話框,可以看到rpcss服務的可執行文件的路徑為“c:\windows\system32\svchost -k rpcss”,這說明rpcss服務是依靠svchost調用“rpcss”參數來實現的,而參數的內容則是存放在系統注冊表中的。

  在運行對話框中輸入“regedit.exe”后回車,打開注冊表編輯器,找到[hkey_local_machine systemcurrentcontrolsetservicesrpcss]項,找到類型為“reg_expand_sz”的鍵“magepath”,其鍵值為“%systemroot%system32svchost -k rpcss”(這就是在服務窗口中看到的服務啟動命令),另外在“parameters”子項中有個名為“servicedll”的鍵,其值為“% systemroot%system32rpcss.dll”,其中“rpcss.dll”就是rpcss服務要使用的動態鏈接庫文件。這樣 svchost進程通過讀取“rpcss”服務注冊表信息,就能啟動該服務了。

解惑

  因為svchost進程啟動各種服務,所以病毒、木馬也想盡辦法來利用它,企圖利用它的特性來迷惑用戶,達到感染、入侵、破壞的目的(如沖擊波變種病毒“w32.welchia.worm”)。但windows系統存在多個svchost進程是很正常的,在受感染的機器中到底哪個是病毒進程呢?這里僅舉一例來說明。

  假設windows xp系統被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:\windows\system32”目錄下,如果發現該文件出現在其他目錄下就要小心了。“w32.welchia.worm”病毒存在于“c:\windows\system32wins”目錄中,因此使用進程管理器查看svchost進程的執行文件路徑就很容易發現系統是否感染了病毒。windows系統自帶的任務管理器不能夠查看進程的路徑,可以使用第三方進程管理軟件,如“windows優化大師”進程管理器,通過這些工具就可很容易地查看到所有的svchost進程的執行文件路徑,一旦發現其執行路徑為不平常的位置就應該馬上進行檢測和處理。
posted on 2006-06-02 17:06 Jerry Cat 閱讀(505) 評論(0)  編輯 收藏 引用

只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理



<2006年6月>
28293031123
45678910
11121314151617
18192021222324
2526272829301
2345678

常用鏈接

留言簿(7)

隨筆檔案

最新隨筆

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久先锋资源| 久久精品视频在线看| 欧美日韩一区在线视频| 欧美xart系列在线观看| 你懂的成人av| 欧美日本不卡视频| 欧美精品国产| 欧美视频一区二区三区四区| 国产精品观看| 国产日韩在线不卡| 亚洲高清久久久| avtt综合网| 久久精品夜夜夜夜久久| 欧美高清不卡| 一区二区激情| 久久久999精品视频| 欧美不卡视频一区发布| 国产精品v一区二区三区| 国产午夜精品久久久久久免费视 | 欧美日韩日日骚| 国产精品亚洲综合色区韩国| 尹人成人综合网| 亚洲私人影吧| 久久影音先锋| 一本久道久久久| 久久这里只有| 国产乱码精品一区二区三区av| 激情成人综合| 夜色激情一区二区| 蜜臀久久99精品久久久画质超高清| 亚洲激情av| 妖精视频成人观看www| 久久嫩草精品久久久精品一| 亚洲男人的天堂在线| 亚洲天堂av在线免费| 久久亚洲春色中文字幕久久久| 亚洲黄页一区| 久久久美女艺术照精彩视频福利播放| 欧美日韩亚洲精品内裤| 亚洲国产精品久久久| 久久久久一区二区三区| 一区二区三区波多野结衣在线观看| 久久精品综合网| 国产日产亚洲精品| 亚洲欧美999| 亚洲黄色片网站| 久久久五月天| 狠狠色丁香久久婷婷综合丁香| 亚洲欧美日韩在线| 在线视频欧美精品| 欧美日韩国产区一| 亚洲日韩欧美视频| 欧美好吊妞视频| 久久躁狠狠躁夜夜爽| 狠狠久久婷婷| 免费久久99精品国产| 亚洲自拍偷拍麻豆| 国产日韩精品在线观看| 欧美中文字幕不卡| 午夜亚洲福利| 国产一区欧美| 老司机一区二区三区| 久久嫩草精品久久久久| 亚洲电影网站| 亚洲国产另类 国产精品国产免费| 久久久夜夜夜| 亚洲激情一区二区三区| 欧美二区乱c少妇| 欧美福利网址| 亚洲香蕉网站| 亚洲影音一区| 国产综合色产| 欧美电影资源| 欧美三级在线播放| 欧美在线看片a免费观看| 性视频1819p久久| 激情久久五月天| 亚洲国产精品久久久久秋霞影院| 欧美精品偷拍| 午夜精品视频在线观看一区二区| 午夜精品久久| 亚洲国产一成人久久精品| 欧美劲爆第一页| 亚洲欧美在线网| 久久精品亚洲国产奇米99| 亚洲国产婷婷| 亚洲一二三区在线观看| 国产日韩专区在线| 欧美激情一区二区久久久| 欧美无砖砖区免费| 久久久久青草大香线综合精品| 欧美gay视频激情| 午夜欧美精品| 久久性色av| 这里是久久伊人| 亚洲精品少妇30p| 亚洲乱码视频| 国产综合视频在线观看| 亚洲欧洲日本国产| 国产日韩欧美中文| 亚洲区一区二| 一区二区欧美在线| 好吊成人免视频| 99天天综合性| 在线观看亚洲a| 亚洲欧美国产另类| 一区二区欧美精品| 久久久国产成人精品| 亚洲深爱激情| 久久综合给合久久狠狠色| 亚洲欧美久久| 欧美日韩国产大片| 欧美激情一区二区三区四区| 国产亚洲成av人在线观看导航| 亚洲美女精品成人在线视频| 怡红院精品视频在线观看极品| 亚洲一区成人| 中文在线一区| 欧美激情亚洲激情| 欧美高清一区| 精品88久久久久88久久久| 亚洲一区一卡| 亚洲一区免费在线观看| 欧美精品一区二区三区在线播放 | 免费人成网站在线观看欧美高清 | 国产日韩欧美日韩大片| 在线视频你懂得一区| 一区二区高清视频| 欧美精品久久99| 欧美激情1区| 亚洲国产成人精品女人久久久 | 国产精品国产精品| 亚洲伦理在线| 一区二区三区四区蜜桃| 欧美激情精品久久久久久黑人 | 亚洲女同在线| 午夜精品国产更新| 国产精品久久综合| 亚洲欧美久久| 久久久蜜臀国产一区二区| 国产有码在线一区二区视频| 亚洲欧美99| 久久国产精品久久精品国产| 国产农村妇女精品一二区| 亚洲欧美成人在线| 久久精品99国产精品日本| 国产精品一区免费观看| 香港久久久电影| 久久精品亚洲一区二区三区浴池| 国产性色一区二区| 久久精品国语| 欧美激情五月| 一区二区三区日韩| 久久久久国产精品麻豆ai换脸| 国产精品久久77777| 中文亚洲免费| 久久精品国产77777蜜臀 | 夜夜嗨av一区二区三区网站四季av| 欧美粗暴jizz性欧美20| 99精品国产热久久91蜜凸| 午夜在线不卡| 国户精品久久久久久久久久久不卡 | 韩国成人福利片在线播放| 久久国产精品99精品国产| 麻豆精品视频在线观看| 亚洲免费高清视频| 国产精品久久久久一区二区| 久久都是精品| 亚洲国产清纯| 小辣椒精品导航| 亚洲高清一二三区| 国产精品国产三级国产a| 久久国产成人| 亚洲国语精品自产拍在线观看| 亚洲一区二区三区精品在线观看| 国产日韩在线播放| 欧美日韩国产高清| 久久精品国产91精品亚洲| 亚洲精品视频二区| 久久av在线看| 99国产精品国产精品久久| 国产在线精品一区二区中文 | 欧美大片一区二区三区| 午夜在线观看免费一区| 欧美国产先锋| 久久成人免费视频| 日韩天堂在线视频| 伊人久久亚洲影院| 国产精品一区一区三区| 欧美精品一区三区在线观看| 欧美一级网站| 一区二区国产精品| 亚洲大胆女人| 久久精品人人| 亚洲影院在线观看| 91久久精品国产91久久| 国产免费亚洲高清| 欧美日韩综合另类| 免费av成人在线| 欧美一区二区三区精品电影|