瀏覽單個文章
pcwheat
Major Member
 

加入日期: Feb 2006
文章: 217
引用:
作者chowtom
View裡面有個Show Process Tree
可以顯示出樹狀結構
讓你知道他是被哪個程式呼叫的
先查一下上游是哪一隻吧

另外把游標放在上面也可以顯示出Command Line 可以顯示出執行該程式時的完整命令行
Rundll32是用來呼叫DLL函示庫的 知道完整命令行就能知道他呼叫了哪一隻DLL 也能知道該DLL位置在哪


就是因為沒有顯示tree,才傷腦筋。他不是跟 line 同一 tree


然後也無法知道誰呼叫
游標移過去就是顯示 Error opening process
舊 2024-10-01, 03:38 PM #3
回應時引用此文章
pcwheat離線中