主題
:
大量 rundll32.exe 吃掉系統資源
瀏覽單個文章
chowtom
Master Member
加入日期: Sep 2001
文章: 2,421
View裡面有個Show Process Tree
可以顯示出樹狀結構
讓你知道他是被哪個程式呼叫的
先查一下上游是哪一隻吧
另外把游標放在上面也可以顯示出Command Line 可以顯示出執行該程式時的完整命令行
Rundll32是用來呼叫DLL函示庫的 知道完整命令行就能知道他呼叫了哪一隻DLL 也能知道該DLL位置在哪
2024-10-01, 02:39 PM #
2
chowtom
瀏覽公開訊息
傳送私人訊息給chowtom
查詢chowtom發表的更多文章
增加 chowtom 到好友清單