楼主: ELOHIM
收起左侧

[系统] rundll32.exe 这个动作在做什么

[复制链接]
ELOHIM
 楼主| 发表于 2016-11-3 17:10:49 | 显示全部楼层
kxmp 发表于 2016-11-3 17:06
搜这个啊
7da7abd79617

也没有。。
kxmp
发表于 2016-11-3 17:20:40 | 显示全部楼层

那没救了
只能试试底层注册表编辑器了
ELOHIM
 楼主| 发表于 2016-11-3 17:23:30 | 显示全部楼层
kxmp 发表于 2016-11-3 17:20
那没救了
只能试试底层注册表编辑器了


这是中招的节奏吗???
伊川书院
发表于 2016-11-3 18:03:04 | 显示全部楼层
ELOHIM 发表于 2016-11-3 15:15
反正小白我一直就没有看懂过。困扰至今了。。
这个问题应该是去年发现的了。


本地?本地不能查,记得微软官网有,以前win98的时候研究过
ELOHIM
 楼主| 发表于 2016-11-3 22:43:55 | 显示全部楼层
伊川书院 发表于 2016-11-3 18:03
本地?本地不能查,记得微软官网有,以前win98的时候研究过

怎么查啊。。网址是什么呀?

一无所知。。。
伊川书院
发表于 2016-11-4 01:20:41 | 显示全部楼层
本帖最后由 伊川书院 于 2016-11-4 01:23 编辑
ELOHIM 发表于 2016-11-3 22:43
怎么查啊。。网址是什么呀?

一无所知。。。


示例:
命令列: rundll32.exe shell32.dll,Control_RunDLL
解释:RUND32.EXE执行+shell32.dll模块+执行shell32.dll的Control_RunDLL函数+此函数对应的参数

不同的DLL,调用的函数和参数是不同的
详细搜索关键字:windows api库查询

另外:了解API之前,建议先从“windows编程”开始学起

再另外:rundll32.exe本身没有什么功能,有功能的是所加载的DLL实现API的完整功能





峪飞鹰
发表于 2016-11-4 09:22:54 | 显示全部楼层
ELOHIM 发表于 2016-11-3 17:23
这是中招的节奏吗???

应该不是中招,这个有可能是metro应用和本机系统之间建立某种桥梁的方式,有可能是metro应用/和或其它win32/win64应用进行某些特殊操作时出来的代{过}{滤}理程序。我记得之前你问过软件保护组策略(类似EMET)的问题,有可能是你设置的保护策略,触发了系统使用代{过}{滤}理模式与应用沟通的行为。不必担心,应该不是木马病毒。

你这个问题的具体细节,恐怕只有去Old and New thing博客问微软工程师了。
ELOHIM
 楼主| 发表于 2016-11-4 13:42:58 | 显示全部楼层
伊川书院 发表于 2016-11-4 01:20
示例:
命令列: rundll32.exe shell32.dll,Control_RunDLL
解释:RUND32.EXE执行+shell32.dll模块+执 ...



谢谢………………
ELOHIM
 楼主| 发表于 2016-11-4 13:45:42 | 显示全部楼层
峪飞鹰 发表于 2016-11-4 09:22
应该不是中招,这个有可能是metro应用和本机系统之间建立某种桥梁的方式,有可能是metro应用/和或其它win ...

我自己也不认为是中招了。
一会儿去你提到的博客看一下。。

谢谢。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 14:47 , Processed in 0.094965 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表