1、动态链接库函数启动器——Rundll32 经常听到有些朋友说:呀!系统的注册表启动项目有rundll32.exe,系统进程也有rundll32.exe,是不是病毒呀?其实,这是对 rundll32.exe接口不了解,它的原理非常简单,了解并掌握其原理对于我们平时的应用非常有用,如果能理解了原理,我们就能活学活用,自己挖掘 DLL参数应用技巧。
2、 Rundll32.exe和Rundll.exe的区别 所谓Rundll.exe,可以把它分成两部分,Run(运行)和DLL(动态链接库),所以,此程序的功能是运行那些不能作为程序单独运行的 DLL文件。
【资料图】
3、而Rundll32.exe则用来运行32位DLL文件。
4、Windows 2000/XP都是NT内核系统,其代码都是纯32位的,所以在这两个系统中,就没有rundll.exe这个程序。
5、 相反,Windows 98代码夹杂着16位和32位,所以同时具有Rundll32.exe和Rundll.exe两个程序。
6、这就是为什么Windows 98的System文件夹为主系统文件夹,而到了Windows 2000/XP时就变成System32为主系统文件夹(这时的System文件夹是为兼容16位代码设立的)。
7、 Rundll.exe是病毒? 无论是Rundll32.exe或Rundll.exe,独立运行都是毫无作用的,要在程序后面指定加载DLL文件。
8、在Windows的任务管理器中,我们只能看到rundll32.exe进程,而其实质是调用的DLL。
9、我们可以利用进程管理器等软件来查看它具体运行了哪些DLL文件。
10、 有些木马是利用Rundll32.exe加载DLL形式运行的,但大多数情况下Rundll32.exe都是加载系统的DLL文件,不用太担心。
11、另外要提起的是,有些病毒木马利用名字与系统常见进程相似或相同特点,瞒骗用户。
12、所以,要确定所运行的Rundll32.exe是在% systemroot%system32目录下的,注意文件名称也没有变化。
13、 相信大家在论坛上很常看见那些高手给出的一些参数来简化操作,如rundll32.exe shell32.dll,Control_RunDLL,取代了冗长的“开始→设置→控制面板”,作为菜鸟的我们心里一定痒痒的。
14、他们是怎么知道答案的?我们如何自己找到答案?分析上面命令可以知道,其实就是运行Rundll32.exe程序,指定它加载shell32.dll文件,而逗号后面的则是这个 DLL的参数。
15、了解了其原理,下面就可以自己挖掘出很多平时罕为人知的参数了。
16、 第一步:运行eXeScope软件,打开一个某个DLL文件,例如shell32.dll。
17、 第二步:选择“导出→SHELL32.DLL”,在右边窗口就可以看到此DLL文件的参数了。
18、 第三步:这些参数的作用一般可以从字面上得知,所以不用专业知识。
19、要注意的是,参数是区分大小写的,在运行时一定要正确输入,否则会出错。
20、现在随便找一个参数,例如RestartDialog,从字面上理解应该是重启对话框。
21、组合成一个命令,就是Rundll32.exe shell32.dll,RestartDialog ,运行后可以看见平时熟悉的Windows重启对话框。
22、 现在,我们已经学会了利用反编译软件来获取DLL文件中的参数,所以以后看到别人的一个命令,可以从调用的DLL文件中获取更多的命令。
23、自己摸索,你就能了解更多调用DLL文件的参数了。
本文到此分享完毕,希望对大家有所帮助。
1、动态链接库函数启动器——Rundll32经常听到有些朋友说:呀!系统的注册表启动项目有rundll32 exe
央视网消息:新年新作为,各地铆足干劲、开足马力、创新提质、赋能产业,为高质量发展注入新动能。激发...
同花顺iFinD数据显示,2月21日,五粮液现身深股通十大成交活跃股,位居深股通港资成交额第4位,港资总计...
中新网北京8月29日电由四川省人民政府、工业和信息化部主办的2022世界清洁能源装备大会29日在德阳落下帷...
随着基金行业不断发展壮大,越来越多的朋友开始接触到基金,而市面上各种各样的基金产品实在令人眼花缭...
上证报中国证券网讯据中国汽车工业协会统计分析,2023年1月,中国品牌乘用车销售75 8万辆,环比下降41...
ElasticSearch是一个基于Lucene的搜索服务器。它提供了一个分布式多用户能力的全文搜索引擎,基于RESTfu...
2月20日供销社板块较上一交易日下跌0 21%,ST大集领跌。当日上证指数报收于3290 34,上涨2 06%。深证...
青壮年一般高烧阶段不超过3天,到第4、第5天会明显好转。如高烧持续3天以上,且没有缓解趋势,建议前往...
三星GalaxyZFold5可以通过108MP主摄像头和新的无折痕显示屏解决可折叠系列的一些关键缺陷。这些是越南网
1、一、网络设置的问题这种原因比较多出现在需要手动指定IP、网关、DNS服务器联网方式下,及使用代理服...
1、第五集、第四集、还有一集是泡温泉的那集、你最好找无修版的。以上就是【炼金术士第二季】相关内容。
一货船发生触礁事故淮南海事紧急救援
1、梦幻西游化生寺技能:法华经:化生寺基础技能,被动增加角色气血上限。2、基础技能增加气血上限,应...
2月18日上午,果洛藏族自治州甘德县召开2023年县委农村牧区工作会议暨百名干部下乡宣讲活动动员会。甘德...
1、说谎(Live)-林宥嘉词:施人诚曲:李双飞是有过几个不错对象说起来并不寂寞孤单可能我浪荡让人家不安才会结
欢迎观看本篇文章,小升来为大家解答以上问题。天下霸唱作品集,作品盘点很多人还不知道,现在让我们一...
中国基金报江右食品安全关乎人民群众生命健康!又有200多亿市值的面包第一股,有消费者投诉在面包中吃出...
02月19日18时浙江舟山疫情数据阳了以后为什么会腰疼?应该怎么办?以下为详情!一、02月19日18时舟山疫...
1、胎盘植入发生在孕妇身上,孕妇通常没有明显的症状。2、平时也不会有什么奇怪的感觉。3、b超可以查出...
海南部署专项行动维护热带雨林国家公园生态安全---为维护海南热带雨林国家公园生态安全,海南省公安厅森...
【“泰坦尼克”号残骸视频首次公开】据美联社17日报道,美国伍兹霍尔海洋研究所近日首次公开了一段视频...
1、病情分析:安乃近,常见处方医保药品。2、为氨基比林和亚硫酸钠相结合的化合物,易溶于水,解热、镇...
单位受贿罪,是指国家机关、国有公司、企业、事业单位、人民团体索取、非法收受他人财物,为他人谋取利...
1、在美剧《LieToMe》中,能“看透你的心”的神奇“微表情”最为出彩。其实“微表情”这个词并不准确,...
江西!新一轮降雨“大转变”!江西的气温和降水将会迎来下列变化,降水,多云,降雨,小雨,中北部,江西省,南...
1、1979年。2、郑少秋和赵雅芝正在剧组拍摄《楚留香》传出绯闻。3、沈殿霞赶到剧组打了赵雅芝一耳光。以...
1、粒子植入全称为“放射性粒子植入治疗技术”,是一种将放射源植入肿瘤内部,让其以摧毁肿瘤的治疗手段...
苏打饼干是世界上最畅销的饼干类型之一,但这些饼干的历史可以追溯到1800年代初期,当时一家面包店想出...
1、展开1全部七浦路,河南北路,到了全都是批发市场 地铁10号线,天潼路站出来就是了 好点的衣服去兴旺国际,或者
Copyright @ 2015-2018 东方it网版权所有 备案号:沪ICP备2020036824号-8 联系邮箱:562 66 29@qq.com