国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

剖析進(jìn)程中SVCHOST的作用和原理
2006-05-30   網(wǎng)絡(luò)

走進(jìn)SVCHOST
  SVCHOST進(jìn)程現(xiàn)在是聲名狼藉,本來(lái)Windows用它來(lái)啟動(dòng)各種服務(wù),可是偏偏病毒、木馬也想盡辦法來(lái)利用它,企圖利用它的特性來(lái)迷惑用戶,達(dá)到感染、入侵、破壞的目的(如沖擊波變種病毒“W32.Welchia.Worm”),弄的大家草木皆兵一見(jiàn)有SVCHOST就懷疑自己是否已經(jīng)中招,其實(shí)Windows系統(tǒng)存在多個(gè)SVCHOST進(jìn)程是很正常的,在受感染的機(jī)器中到底哪個(gè)是病毒進(jìn)程呢?這里僅舉一例來(lái)說(shuō)明。
  
  假設(shè)Windows XP系統(tǒng)被“W32.Welchia.Worm”感染了。正常的SVCHOST文件存在于“C:Windowssystem32”目錄下,如果發(fā)現(xiàn)該文件出現(xiàn)在其他目錄下就要小心了。“W32.Welchia.Worm”病毒存在于“C:Windowssystem32wins”目錄中,因此使用進(jìn)程管理器查看SVCHOST進(jìn)程的執(zhí)行文件路徑就很容易發(fā)現(xiàn)系統(tǒng)是否感染了病毒。Windows系統(tǒng)自帶的任務(wù)管理器不能夠查看進(jìn)程的路徑,可以使用第三方進(jìn)程管理軟件,如“Windows優(yōu)化大師”進(jìn)程管理器,通過(guò)這些工具就可很容易地查看到所有的SVCHOST進(jìn)程的執(zhí)行文件路徑,一旦發(fā)現(xiàn)其執(zhí)行路徑為不平常的位置就應(yīng)該馬上進(jìn)行檢測(cè)和處理。
  
  在基于NT內(nèi)核的Windows操作系統(tǒng)家族中,不同版本的Windows系統(tǒng),存在不同數(shù)量的“SVCHOST”進(jìn)程,用戶使用“任務(wù)管理器”可查看其進(jìn)程數(shù)目。一般來(lái)說(shuō),Win2000有兩個(gè)SVCHOST進(jìn)程,WinXP中則有四個(gè)或四個(gè)以上的SVCHOST進(jìn)程(以后看到系統(tǒng)中有多個(gè)這種進(jìn)程,千萬(wàn)別立即判定系統(tǒng)有病毒了喲),而Win2003 server中則更多。這些SVCHOST進(jìn)程提供很多系統(tǒng)服務(wù),如:RpcSs服務(wù)(Remote Procedure Call)、dmserver服務(wù)(Logical Disk Manager)、Dhcp服務(wù)(DHCP Client)等。
  
  如果要了解每個(gè)SVCHOST進(jìn)程到底提供了多少系統(tǒng)服務(wù),可以在Win2000的命令提示符窗口中輸入“Tlist -S”命令來(lái)查看,該命令是Win2000 Support Tools提供的。在WinXP則使用“tasklist /svc”命令。
  
  深入分析SVCHOST
  Windows系統(tǒng)進(jìn)程分為獨(dú)立進(jìn)程和共享進(jìn)程兩種,“SVCHOST.EXE”文件存在于“%SystemRoot%system32”目錄下,它屬于共享進(jìn)程。隨著Windows系統(tǒng)服務(wù)不斷增多,為了節(jié)省系統(tǒng)資源,微軟把很多服務(wù)做成共享方式,交由SVCHOST.EXE進(jìn)程來(lái)啟動(dòng)。但SVCHOST進(jìn)程只作為服務(wù)宿主,并不能實(shí)現(xiàn)任何服務(wù)功能,即它只能提供條件讓其他服務(wù)在這里被啟動(dòng),而它自己卻不能給用戶提供任何服務(wù)。那這些服務(wù)是如何實(shí)現(xiàn)的呢?
  
  原來(lái)這些系統(tǒng)服務(wù)是以動(dòng)態(tài)鏈接庫(kù)(DLL)形式實(shí)現(xiàn)的,它們把可執(zhí)行程序指向SVCHOST,由SVCHOST調(diào)用相應(yīng)服務(wù)的動(dòng)態(tài)鏈接庫(kù)來(lái)啟動(dòng)服務(wù)。那SVCHOST又怎么知道某個(gè)系統(tǒng)服務(wù)該調(diào)用哪個(gè)動(dòng)態(tài)鏈接庫(kù)呢?這是通過(guò)系統(tǒng)服務(wù)在注冊(cè)表中設(shè)置的參數(shù)來(lái)實(shí)現(xiàn)。下面就以RpcSs(Remote Procedure Call)服務(wù)為例,進(jìn)行講解。實(shí)例:筆者以Windows XP為例,點(diǎn)擊“開(kāi)始”/“運(yùn)行”,輸入“services.msc”命令,彈出服務(wù)對(duì)話框,然后打開(kāi)“Remote Procedure Call”屬性對(duì)話框,可以看到RpcSs服務(wù)的可執(zhí)行文件的路徑為“C:WINDOWSsystem32svchost -k rpcss”,這說(shuō)明RpcSs服務(wù)是依靠SVCHOST調(diào)用“rpcss”參數(shù)來(lái)實(shí)現(xiàn)的,而參數(shù)的內(nèi)容則是存放在系統(tǒng)注冊(cè)表中的。
  
  在運(yùn)行對(duì)話框中輸入“regedit.exe”后回車,打開(kāi)注冊(cè)表編輯器,找到[HKEY_LOCAL_MACHINE SYSTEMCurrentControlSetServicesRpcSs]項(xiàng),找到類型為“REG_EXPAND_SZ”的鍵“magePath”,其鍵值為“%SystemRoot%system32svchost -k rpcss”(這就是在服務(wù)窗口中看到的服務(wù)啟動(dòng)命令),另外在“Parameters”子項(xiàng)中有個(gè)名為“ServiceDll”的鍵,其值為“%SystemRoot%system32 pcss.dll”,其中“rpcss.dll”就是rpcss服務(wù)要使用的動(dòng)態(tài)鏈接庫(kù)文件。這樣SVCHOST進(jìn)程通過(guò)讀取“RpcSs”服務(wù)注冊(cè)表信息,就能啟動(dòng)該服務(wù)了。

熱詞搜索:

上一篇:尋找系統(tǒng)中端口與進(jìn)程之間的關(guān)聯(lián)
下一篇:給ADSL Modem“軟升級(jí)”實(shí)現(xiàn)路由

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美久久久久久久久| 精品国产第一区二区三区观看体验 | 不卡av在线网| 欧美肥胖老妇做爰| 成人欧美一区二区三区白人| 首页欧美精品中文字幕| 99久久免费视频.com| 日韩欧美二区三区| 天堂一区二区在线| 91亚洲男人天堂| 国产亚洲视频系列| 久久成人av少妇免费| 欧美色手机在线观看| 国产精品欧美一级免费| 韩国女主播成人在线观看| 在线电影国产精品| 亚洲国产精品一区二区久久恐怖片| 粉嫩一区二区三区在线看| 欧美精品一区二区三| 日韩精品91亚洲二区在线观看| 日本久久一区二区三区| 国产精品区一区二区三区| 激情深爱一区二区| 欧美草草影院在线视频| 日韩av不卡在线观看| 欧美午夜影院一区| 亚洲一二三区在线观看| 色婷婷综合久久久中文字幕| 欧美韩国日本综合| 国产剧情一区二区三区| 久久久一区二区三区| 国产麻豆成人传媒免费观看| 精品av久久707| 黄色小说综合网站| 久久亚洲综合色一区二区三区| 韩国一区二区视频| 国产亚洲欧洲一区高清在线观看| 国产一区二区三区观看| 中文字幕第一区综合| 岛国av在线一区| 亚洲人成影院在线观看| 在线视频你懂得一区| 午夜视频一区二区三区| 欧美一级午夜免费电影| 国内精品久久久久影院薰衣草| 精品久久久久久最新网址| 国产麻豆精品theporn| 国产精品视频在线看| 91小视频在线免费看| 午夜欧美在线一二页| 精品少妇一区二区三区视频免付费 | 亚洲已满18点击进入久久| 欧美日韩在线三区| 久久精品国产99国产精品| 久久久久久久综合日本| 91蜜桃在线观看| 丝袜诱惑亚洲看片| 国产日产亚洲精品系列| 91免费国产在线观看| 日本午夜一区二区| 国产欧美日韩不卡免费| 欧美午夜电影在线播放| 久久99国内精品| 国产精品传媒在线| 欧美一区二区在线观看| 国产精品一区二区久久精品爱涩| 亚洲美女视频在线观看| 欧美一区二区福利在线| 国产不卡视频在线观看| 亚洲成人一区二区在线观看| 久久久久久97三级| 欧美视频一二三区| 成人一级黄色片| 秋霞影院一区二区| 国产精品国产三级国产aⅴ无密码| 欧美日韩在线精品一区二区三区激情| 精品亚洲欧美一区| 亚洲精品视频免费看| 精品美女一区二区三区| 欧美性大战久久久久久久蜜臀| 紧缚捆绑精品一区二区| 一区二区三区四区不卡在线| 久久久精品天堂| 9191久久久久久久久久久| 99精品视频在线播放观看| 久久99这里只有精品| 亚洲五月六月丁香激情| 国产精品久久久久婷婷| 欧美不卡激情三级在线观看| 色欧美片视频在线观看| 国产jizzjizz一区二区| 青娱乐精品视频在线| 亚洲另类色综合网站| 国产精品美女久久久久aⅴ| 日韩欧美在线网站| 这里是久久伊人| 欧美日韩免费一区二区三区视频| 99久久精品国产精品久久| 国产一区二区三区高清播放| 日韩va亚洲va欧美va久久| 亚洲国产一区二区三区| 亚洲狠狠丁香婷婷综合久久久| 中文字幕不卡在线观看| 久久毛片高清国产| 26uuu欧美日本| 精品国产露脸精彩对白 | 免费不卡在线观看| 日韩国产欧美在线视频| 午夜精品久久久久| 亚洲丶国产丶欧美一区二区三区| 亚洲日本青草视频在线怡红院| 国产精品免费网站在线观看| 国产精品嫩草影院av蜜臀| 国产视频不卡一区| 国产欧美精品在线观看| 久久精品亚洲乱码伦伦中文| 久久久不卡网国产精品一区| 久久―日本道色综合久久| 久久亚洲一区二区三区四区| 久久久久久久久97黄色工厂| 国产欧美日韩久久| 国产精品久久久久久亚洲伦| 亚洲欧洲性图库| 尤物av一区二区| 一区二区免费视频| 亚洲电影在线播放| 日本亚洲三级在线| 国产一区 二区 三区一级| 福利电影一区二区| 99在线精品视频| 一本大道av伊人久久综合| 在线视频你懂得一区二区三区| 欧美日韩国产综合视频在线观看 | 午夜精品视频一区| 蜜臀av一区二区| 国产91丝袜在线18| 91日韩精品一区| 在线成人免费观看| 久久九九99视频| 亚洲卡通动漫在线| 麻豆精品在线播放| 成人免费毛片片v| 欧美色区777第一页| 精品国产sm最大网站免费看| 国产精品午夜在线观看| 一区二区三区欧美久久| 久久狠狠亚洲综合| 99riav一区二区三区| 欧美日韩高清一区二区三区| 久久久亚洲高清| 亚洲主播在线观看| 美腿丝袜亚洲色图| 91丨九色丨尤物| 欧美一级黄色片| 亚洲日本在线看| 极品少妇xxxx精品少妇| 91丨porny丨国产入口| 9191精品国产综合久久久久久| 国产精品视频免费| 天涯成人国产亚洲精品一区av| 国产精品69毛片高清亚洲| 欧美在线观看一区二区| 久久精品亚洲乱码伦伦中文 | 国产麻豆视频一区二区| 欧美日韩中文一区| 国产午夜亚洲精品羞羞网站| 亚洲午夜精品久久久久久久久| 国内精品第一页| 欧美日韩二区三区| **性色生活片久久毛片| 激情综合色综合久久| 欧美日韩免费观看一区三区| 国产色产综合色产在线视频 | 成人免费精品视频| 日韩午夜激情视频| 亚洲一区二区三区中文字幕在线| 国产精品自拍在线| 日韩一区二区三区免费看| 亚洲欧美日韩国产手机在线| 国产精品影视网| 欧美成人伊人久久综合网| 亚洲mv大片欧洲mv大片精品| 99久久精品情趣| 国产日韩精品一区| 国产一区二区三区久久悠悠色av| 91精品一区二区三区久久久久久| 亚洲欧洲av在线| 国产福利一区二区三区视频在线| 欧美刺激午夜性久久久久久久| 亚洲成在人线在线播放| 日本国产一区二区| 亚洲欧美色图小说| 99国产精品99久久久久久| 中文字幕欧美国产| 成人精品国产一区二区4080| 精品国产91久久久久久久妲己| 视频一区在线播放| 555www色欧美视频| 日韩和欧美的一区| 日韩免费看的电影|