查看: 2659|回复: 12
收起左侧

看清每个svchost.exe在干什么 - svchost viewer

[复制链接]
binbinges
发表于 2009-6-4 17:53:24 | 显示全部楼层 |阅读模式
今天打算找个WLW的语法高亮插件,搜了一下发现有很多,最后选了Syntax Highlighter for Windows Live Writer这个来用。
这个插件是开源的,托管在CodePlex上,原来是微软的开源项目托管网站,逛了下感觉就是个微软版的sf.net嘛。
在上面发现了一个好东西svchost viewer,顾名思义就是用来查看svchost的东西。

刚刚在VM里安装好的XP,已经有5个svchost.exe了。


svchost.exe到底是什么?这个就涉及到NT内核的原理了,大家有兴趣自己找资料看吧。
简单的说,就是一个系统服务加载器,微软把很多服务做成dll文件,然后通过svchost.exe来加载。
由于有一系列的好处,现在的木马也喜欢做成dll并通过svchost.exe来启动了,这样可以轻松隐藏进程和穿过杀毒软件防火墙了。
查看svchost.exe的方法有很多,最简单的就是在命令提示符下输入“tasklist /SVC”来查看:

只能列出包含的服务,不能给出更详细的信息了。所以,本文的主角svchost viewer该上场了。

启动的时候会告诉你开始收集信息,点“是”后需要耐心等一下。
我的vista下的svchost.exe多达15个,占用了几百兆内存,非常强大啊。
点开来,可以看到每个svchost.exe包含的服务,每个服务的详细信息等等。

大家注意这个BITS服务,是木马最喜欢替换的服务之一。
如果发现了可疑的服务,可以在计算机管理的服务中禁用,然后找到相关的文件删除即可。
最后提醒一下,需要.net 2.0支持,如果无法运行请先安装.NET吧。

下载(13.2K):fs2you | 来自软件生活 | 纳米盘 | xun6 | box | depositfiles | easy-share

本文来自

http://applife.net/2008/11/svchost-viewer/

评分

参与人数 1人气 +1 收起 理由
tawny2008 + 1 版区有你更精彩^_^

查看全部评分

胡同文化
发表于 2009-6-4 18:01:38 | 显示全部楼层
O(∩_∩)O谢谢,就是不知道这个支持win7不?
levith
发表于 2009-6-4 18:07:12 | 显示全部楼层
最后提醒一下,需要.net 2.0支持,如果无法运行请先安装.NET吧。

安全工具做到这样的话有点不好了,携带不方便啊

评分

参与人数 1经验 +2 收起 理由
tawny2008 + 2 感谢提醒:)

查看全部评分

cutcut 该用户已被删除
发表于 2009-6-4 18:25:58 | 显示全部楼层
呵呵 用procexp 一目了然
Wuwaitin
发表于 2009-6-4 19:25:09 | 显示全部楼层
XP能用吗?
tawny2008
发表于 2009-6-4 20:03:55 | 显示全部楼层
感谢楼主提供分享
SONGLEI
发表于 2009-6-4 20:26:36 | 显示全部楼层
感谢分享
JayXon
发表于 2009-6-4 21:34:50 | 显示全部楼层
这个好像有人发过了
behind411
发表于 2009-6-4 22:54:06 | 显示全部楼层
呵呵可以用下 谢谢了
最爱的人
发表于 2009-6-5 08:31:02 | 显示全部楼层
顶起
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 05:17 , Processed in 0.170369 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表