WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2076查看
  • 0回复

主题

好友

1346

积分

金牌会员

发表于 2009-7-21 10:30:32 |显示全部楼层
WMIC命令可以查看Rundll32.exe的命令行,以判断通过它调用的DLL文件是否加载了DLL木马。
①单击“开始→运行”,输入wmic,回车后弹出命令提示符窗口开始安装WMIC,接着出现wmic:root\cli>提示符。
②如果通过任务管理器发现有Rundll32.exe进程存在,要查看它加载的DLL文件,只要在wmic:root\cli>提示符后输入以下命令:
process where(description="rundll32.exe" )
按回车键后,Rundll32.exe调用的DLL文件就一目了然。用这一方法同样可以查看其他进程,只要把上面的rundll32.exe换成要查看的进程名即可。
③如果在命令提示符下直接执行process命令,则可以查看当前所有活动进程的命令行参数,一些无法通过Msinfo32显示的进程(如某些svchost.exe)信息,全都原形毕露了。

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-15 00:47 , Processed in 0.060519 second(s), 16 queries .

返回顶部