RUNDLL32相關(guān)知識(shí)介紹
RUNDLL32.EXE 是什么程序 Rundll32.exe是什么?顧名思意,“執(zhí)行32位的DLL文件”。它的作用是執(zhí)行DLL文件中的內(nèi)部函數(shù),這樣在進(jìn)程當(dāng)中,只會(huì)有Rundll32.exe,而不會(huì)有DLL后門的進(jìn)程,這樣,就實(shí)現(xiàn)了進(jìn)程上的隱藏。如果看到系統(tǒng)中有多個(gè)Rundll32.exe,不必驚慌,這證明用Rundll32.exe啟動(dòng)了多少個(gè)的DLL文件。當(dāng)然,這些Rundll32.exe執(zhí)行的DLL文件是什么,我們都可以從系統(tǒng)自動(dòng)加載的地方找到。 現(xiàn)在,我來(lái)介紹一下Rundll32.exe這個(gè)文件,意思上邊已經(jīng)說(shuō)過(guò),功能就是以命令行的方式調(diào)用動(dòng)態(tài)鏈接程序庫(kù)。系統(tǒng)中還有一個(gè)Rundll.exe文件,他的意思是“執(zhí)行16位的DLL文件”,這里要注意一下。在來(lái)看看Rundll32.exe使用的函數(shù)原型: Void CALLBACK FunctionName ( |