查看: 2432|回复: 14
收起左侧

[其他相关] 内存的分配,系统的调用

[复制链接]
jml521m
发表于 2012-12-23 20:56:53 | 显示全部楼层 |阅读模式
想了解系统对内存的调用,以及分配吗?
想了解后台都调用了那个进程,那个文件夹里的进程吗?


只需要加一条监听进程,你会很明白。。。


  规则名称: 后台svchost调用

  包含进程:svchost.exe

  排除:      无


  要阻止的文件文件名:×




要禁止的文件操作 :  读取


  只“报告”不启用。。。。  如果启用了, 嘿嘿。。。。

评分

参与人数 3人气 +4 收起 理由
袋鼠吱吱 + 1 版区有你更精彩: )
墨池 + 2 版区有你更精彩: )
shiyuelaohu + 1 版区有你更精彩: )

查看全部评分

Savoor
发表于 2012-12-23 21:09:25 | 显示全部楼层
铺天盖地的报告席卷而来
jml521m
 楼主| 发表于 2012-12-24 19:03:16 | 显示全部楼层
Savoor 发表于 2012-12-23 21:09
铺天盖地的报告席卷而来

呵呵 。。。。不过也了解了。。嘿嘿
shiyuelaohu
发表于 2012-12-24 19:40:26 | 显示全部楼层
这个是一个学习系统文件行为的很好的监听规则,不过读取内存的除了svchost.exe之外还有许多其他的文件。
jml521m
 楼主| 发表于 2012-12-24 20:00:19 | 显示全部楼层
shiyuelaohu 发表于 2012-12-24 19:40
这个是一个学习系统文件行为的很好的监听规则,不过读取内存的除了svchost.exe之外还有许多其他的文件。

内存分配是需要他的, 呵呵,更明了,不管什么软件要用内存分配到哪里,都会显示出来
shiyuelaohu
发表于 2012-12-24 21:39:07 | 显示全部楼层
jml521m 发表于 2012-12-24 20:00
内存分配是需要他的, 呵呵,更明了,不管什么软件要用内存分配到哪里,都会显示出来

是这样的,读取内存的倒是有很多文件的,包括很多应用程序也会读取内存的,当然也有现在的比较高级的木马也开始对内存下手了,入侵cookies和注入钩子的手段已经落伍了。
shiyuelaohu
发表于 2012-12-24 22:05:53 | 显示全部楼层
再问一下,svchost.exe在内存调用这块儿扮演着一个怎样的角色?能不能详细说一下,本人非计算机专业,还望不吝赐教。
墨池
发表于 2012-12-25 08:18:31 | 显示全部楼层
这个玩儿玩儿是可以的。
酷爱2012
发表于 2012-12-27 21:12:00 | 显示全部楼层
顶顶更健康!!!
jml521m
 楼主| 发表于 2012-12-29 14:43:16 | 显示全部楼层
本帖最后由 jml521m 于 2012-12-29 14:44 编辑
shiyuelaohu 发表于 2012-12-24 22:05
再问一下,svchost.exe在内存调用这块儿扮演着一个怎样的角色?能不能详细说一下,本人非计算机专业,还望不 ...


抱歉很长时间没上论坛了, 这个进程是比较复杂的进程
首先要了解一点那就是Windows系统的中的进程分为:独立进程和共享进程这两种。由于Windows系统中的服务越来越多,为了节约有限的系统资源微软把很多的系统服务做成了共享模式。那svchost.exe在这中间是担任怎样一个角色呢?
svchost.exe的工作就是作为这些服务的宿主,即由svchost.exe来启动这些服务。svchost.exe只是负责为这些服务提供启动的条件,其自身并不能实现任何服务的功能,也不能为用户提供任何服务。svchost.exe通过为这些系统服务调用动态链接库(DLL)的方式来启动系统服务
svchost.exe可以作为服务的宿主来启动服务,所以病毒、木马的编写者也挖空心思的要利用svchost.exe的这个特性来迷惑用户达到入侵、破坏计算机的目的。
同样对网络的地址端口一样起到分配内存,以及CPU 的功能


    太复杂的一个进程,涉及太多的东西,只能告诉你这些,其他的只能拜托你问“度娘”了呵呵
   

评分

参与人数 3经验 +5 人气 +2 收起 理由
心跳回忆 + 5 感谢解答: )
墨池 + 1 感谢解答: )
shiyuelaohu + 1 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 14:01 , Processed in 0.134751 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表