青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

asm, c, c++ are my all
-- Core In Computer
posts - 139,  comments - 123,  trackbacks - 0
揭開SVCHOST.exe進程之謎

[轉]http://m.shnenglu.com/jerysun0818/archive/2006/06/02/8088.html

svchost.exe是nt核心系統的非常重要的進程,對于2000、xp來說,不可或缺。很多病毒、木馬也會調用它。所以,深入了解這個程序,是玩電腦的必修課之一。

  大家對windows操作系統一定不陌生,但你是否注意到系統中“svchost.exe”這個文件呢?細心的朋友會發現windows中存在多個 “svchost”進程(通過“ctrl+alt+del”鍵打開任務管理器,這里的“進程”標簽中就可看到了),為什么會這樣呢?下面就來揭開它神秘的面紗。

發現

  在基于nt內核的windows操作系統家族中,不同版本的windows系統,存在不同數量的“svchost”進程,用戶使用“任務管理器”可查看其進程數目。一般來說,win2000有兩個svchost進程,winxp中則有四個或四個以上的svchost進程(以后看到系統中有多個這種進程,千萬別立即判定系統**毒了喲),而win2003 server中則更多。這些svchost進程提供很多系統服務,如:rpcss服務(remote procedure call)、dmserver服務(logical disk manager)、dhcp服務(dhcp client)等。

  如果要了解每個svchost進程到底提供了多少系統服務,可以在win2000的命令提示符窗口中輸入“tlist -s”命令來查看,該命令是win2000 support tools提供的。在winxp則使用“tasklist /svc”命令。

svchost中可以包含多個服務

深入

  windows系統進程分為獨立進程和共享進程兩種,“svchost.exe”文件存在于“%systemroot% system32”目錄下,它屬于共享進程。隨著windows系統服務不斷增多,為了節省系統資源,微軟把很多服務做成共享方式,交由 svchost.exe進程來啟動。但svchost進程只作為服務宿主,并不能實現任何服務功能,即它只能提供條件讓其他服務在這里被啟動,而它自己卻不能給用戶提供任何服務。那這些服務是如何實現的呢?

  原來這些系統服務是以動態鏈接庫(dll)形式實現的,它們把可執行程序指向 svchost,由svchost調用相應服務的動態鏈接庫來啟動服務。那svchost又怎么知道某個系統服務該調用哪個動態鏈接庫呢?這是通過系統服務在注冊表中設置的參數來實現。下面就以rpcss(remote procedure call)服務為例,進行講解。

  從啟動參數中可見服務是靠svchost來啟動的。

實例

  以windows xp為例,點擊“開始”/“運行”,輸入“services.msc”命令,彈出服務對話框,然后打開“remote procedure call”屬性對話框,可以看到rpcss服務的可執行文件的路徑為“c:\windows\system32\svchost -k rpcss”,這說明rpcss服務是依靠svchost調用“rpcss”參數來實現的,而參數的內容則是存放在系統注冊表中的。

  在運行對話框中輸入“regedit.exe”后回車,打開注冊表編輯器,找到[hkey_local_machine systemcurrentcontrolsetservicesrpcss]項,找到類型為“reg_expand_sz”的鍵“magepath”,其鍵值為“%systemroot%system32svchost -k rpcss”(這就是在服務窗口中看到的服務啟動命令),另外在“parameters”子項中有個名為“servicedll”的鍵,其值為“% systemroot%system32rpcss.dll”,其中“rpcss.dll”就是rpcss服務要使用的動態鏈接庫文件。這樣 svchost進程通過讀取“rpcss”服務注冊表信息,就能啟動該服務了。

解惑

  因為svchost進程啟動各種服務,所以病毒、木馬也想盡辦法來利用它,企圖利用它的特性來迷惑用戶,達到感染、入侵、破壞的目的(如沖擊波變種病毒“w32.welchia.worm”)。但windows系統存在多個svchost進程是很正常的,在受感染的機器中到底哪個是病毒進程呢?這里僅舉一例來說明。

  假設windows xp系統被“w32.welchia.worm”感染了。正常的svchost文件存在于“c:\windows\system32”目錄下,如果發現該文件出現在其他目錄下就要小心了。“w32.welchia.worm”病毒存在于“c:\windows\system32wins”目錄中,因此使用進程管理器查看svchost進程的執行文件路徑就很容易發現系統是否感染了病毒。windows系統自帶的任務管理器不能夠查看進程的路徑,可以使用第三方進程管理軟件,如“windows優化大師”進程管理器,通過這些工具就可很容易地查看到所有的svchost進程的執行文件路徑,一旦發現其執行路徑為不平常的位置就應該馬上進行檢測和處理。
posted on 2006-06-02 17:06 Jerry Cat 閱讀(505) 評論(0)  編輯 收藏 引用

只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理



<2006年6月>
28293031123
45678910
11121314151617
18192021222324
2526272829301
2345678

常用鏈接

留言簿(7)

隨筆檔案

最新隨筆

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美大片在线观看一区| 亚洲国产日韩在线| 国产精品www| 欧美第一黄网免费网站| 免费91麻豆精品国产自产在线观看| 欧美一级视频| 久久噜噜亚洲综合| 欧美成人免费网站| 国产精品日韩精品欧美精品| 国产欧美一区二区三区沐欲| 国产日韩在线一区二区三区| 国内精品一区二区三区| 在线看一区二区| 久久一区二区三区av| 久久久久在线| 欧美精品激情在线观看| 国产精品国产三级国产a| 国产偷国产偷亚洲高清97cao| 国内欧美视频一区二区| 亚洲精品在线三区| 久久不射网站| 亚洲国产精品视频| 亚洲免费一在线| 老司机免费视频一区二区三区| 欧美精品一卡二卡| 韩国精品主播一区二区在线观看| 亚洲电影一级黄| 亚洲一级一区| 欧美成人午夜激情视频| 亚洲亚洲精品在线观看 | 91久久香蕉国产日韩欧美9色| 亚洲精选一区二区| 久久久97精品| 国产精品系列在线| 亚洲美女av在线播放| 久久久久久久久久看片| 亚洲伦理自拍| 欧美成人第一页| 狠狠干综合网| 欧美在线观看视频一区二区| 亚洲日韩视频| 狂野欧美激情性xxxx欧美| 国产精品免费电影| 亚洲最新中文字幕| 欧美黑人在线播放| 久久免费视频观看| 国产一区二区成人| 午夜在线一区| 亚洲图片你懂的| 欧美日韩小视频| 日韩视频国产视频| 最新日韩在线| 欧美风情在线| 亚洲国产成人av| 久久免费国产精品| 欧美一区二区三区另类| 国产精品区免费视频| 亚洲深夜福利网站| 日韩一级不卡| 欧美亚洲第一区| 亚洲天天影视| 亚洲午夜免费视频| 国产精品女主播一区二区三区| 日韩午夜免费视频| 欧美激情国产日韩| 欧美成人精品一区二区| 亚洲精品乱码久久久久久蜜桃91| 亚洲第一视频网站| 欧美韩国日本一区| 一区二区三区黄色| 一级成人国产| 国产视频一区在线| 久久久久综合| 伊人成人在线| 欧美黄色日本| 欧美日韩国产综合视频在线观看| 99精品国产热久久91蜜凸| 亚洲免费播放| 国产日韩欧美综合| 麻豆精品在线视频| 欧美高清在线观看| 亚洲午夜久久久| 欧美一区二区精品| 亚洲欧洲三级电影| 亚洲天堂av图片| 国产亚洲在线| 亚洲国产成人久久| 国产精品久久久久久久久免费樱桃 | 日韩亚洲欧美成人| 日韩视频免费| 国产亚洲福利一区| 亚洲国产成人91精品| 国产精品美女xx| 欧美第十八页| 国产精品久久福利| 欧美插天视频在线播放| 欧美日韩亚洲高清| 另类综合日韩欧美亚洲| 欧美激情综合在线| 久久亚洲精品欧美| 欧美亚洲成人免费| 亚洲国产精品激情在线观看 | 亚洲大片免费看| 日韩视频一区二区三区在线播放免费观看 | 亚洲欧美国产不卡| 久久午夜电影网| 亚洲欧美激情诱惑| 欧美激情国产精品| 性欧美xxxx大乳国产app| 卡通动漫国产精品| 久久九九免费视频| 欧美日韩一区视频| 欧美激情一二三区| 国产日韩欧美综合| 亚洲欧美久久| 亚洲自拍偷拍一区| 欧美精品一区二区三区在线看午夜| 久久国产精品99国产| 欧美日韩视频在线第一区| 欧美成人一区在线| 很黄很黄激情成人| 欧美亚洲综合另类| 欧美一级二区| 国产模特精品视频久久久久| 中文日韩欧美| 欧美肥婆在线| 亚洲第一中文字幕| 亚洲大胆视频| 美女日韩在线中文字幕| 免费久久99精品国产| 精品成人一区二区三区四区| 午夜精彩国产免费不卡不顿大片| 欧美高清成人| 亚洲人在线视频| 亚洲美女黄网| 欧美顶级少妇做爰| 亚洲人成在线观看网站高清| 亚洲国产精品99久久久久久久久| 久久国产一区二区| 久久美女艺术照精彩视频福利播放| 国产欧美一区二区三区久久 | 久久久久久久激情视频| 欧美一级专区免费大片| 欧美sm极限捆绑bd| 影音先锋日韩资源| 免费成人小视频| 亚洲国产精品va在线看黑人动漫 | 日韩午夜av| 国产精品theporn| 亚洲欧美成人在线| 久久久精品一品道一区| 国产又爽又黄的激情精品视频| 欧美一区二区三区精品| 免费视频一区| 99re热这里只有精品视频| 欧美特黄一级| 欧美在线999| 亚洲第一精品影视| 亚洲深夜影院| 激情视频亚洲| 欧美大成色www永久网站婷| 日韩午夜精品| 久久亚洲国产精品一区二区| 亚洲国产一二三| 欧美日韩中文字幕| 欧美在线观看视频在线| 免费视频亚洲| 亚洲视频在线观看一区| 国产精品夜夜夜| 久久久av水蜜桃| 日韩一区二区精品在线观看| 久久久91精品国产一区二区三区| 一区二区三区亚洲| 欧美精品三区| 欧美在线观看一区二区| 亚洲第一天堂av| 欧美在线首页| 夜夜精品视频一区二区| 国产亚洲二区| 欧美色图一区二区三区| 久久aⅴ乱码一区二区三区| 亚洲精品久久久久久久久久久久 | 国产一区久久| 欧美日韩成人网| 久久影院午夜论| 亚洲摸下面视频| 日韩手机在线导航| 亚洲电影成人| 激情另类综合| 欧美午夜在线视频| 米奇777在线欧美播放| 午夜精彩国产免费不卡不顿大片| 欧美激情精品久久久久久黑人 | 性久久久久久| 一区二区不卡在线视频 午夜欧美不卡在 | 美女视频黄a大片欧美| 亚洲欧美国产日韩天堂区| 在线成人免费视频| 国产精品久久久一区麻豆最新章节| 久久激情综合|