引用:
作者chowtom
View裡面有個Show Process Tree
可以顯示出樹狀結構
讓你知道他是被哪個程式呼叫的
先查一下上游是哪一隻吧
另外把游標放在上面也可以顯示出Command Line 可以顯示出執行該程式時的完整命令行
Rundll32是用來呼叫DLL函示庫的 知道完整命令行就能知道他呼叫了哪一隻DLL 也能知道該DLL位置在哪
|
就是因為沒有顯示tree,才傷腦筋。他不是跟 line 同一 tree
然後也無法知道誰呼叫
游標移過去就是顯示 Error opening process