文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 Windows Diy操作系统学习:认识 Rundll32.exe 进程
精品推荐
特别推荐
·计算机启动更快的十五大绝招
·手工打造更强大的Windows系统
·几秒钟让你的电脑百毒不侵,提速百倍!
·远程管理Windows服务器的技巧
·进入系统却迟迟不见反应解决办法
·无法打开EXE可执行文件的解决
·揭露Windows中不老实的服务
·用好Windows命令 识别木马蛛丝马迹
·如何以安全模式启动计算机
·手动删除Windows系统中guest用户
·五板斧教你封杀Windows默认共享
·强制Windows照片库以GDI形式显示图像
·亲自动手打造属于自己的U盘系统
·“虚拟目录自动停止”的解决办法
·文件夹设置审核 不明身份禁止访问
·怎么样重装系统后能使电脑更快?
·操作系统下隐藏文件的奥秘全解析
·Windows下让硬盘运转更快的绝招
·不怕被攻击 Windows系统防黑技巧七招
·Windows操作系统31招快速修复技巧
热点TOP10
·GHOST使用方法(图解)
·几秒钟让你的电脑百毒不侵,提速百倍!
·计算机启动更快的十五大绝招
·EasyRecovery 604硬盘数据恢复软件技巧
·苹果操作系统精选
·全面解决Generic host process for win32 services遇到问题需要关闭
·清除垃圾文件DIY
·图解:如何安装双系统
·如何以安全模式启动计算机
·怎么样重装系统后能使电脑更快?
·双系统安装方法
·windows2000 windowsXP系统补丁下载
·新手入门:操作系统重装完全攻略
·0X000000该内存不能为read的解决方法
·给菜鸟提供的刷新BIOS教程
·Windows下让硬盘运转更快的绝招
·电脑个人文件大转移
·手工打造更强大的Windows系统
·操练“任务管理器”高手秘籍
·ALCMTR - ALCMTR.EXE - 进程信息

操作系统学习:认识 Rundll32.exe 进程

日期:2007年6月29日 作者: 查看:[大字体 中字体 小字体]


Rundll32.exe, 顾名思义,“执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。如果看到系统中有多个Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。当然,这些Rundll32.exe执行的DLL文件是什么,我们都可以从系统自动加载的地方找到。

Rundll32.exe使用的函数原型:
Void CALLBACK FunctionName (
HWND hwnd,
HINSTANCE hinst,
LPTSTR lpCmdLine,
Int nCmdShow
);

其命令行下的使用方法为:Rundll32.exe DLLname,Functionname [Arguments]
DLLname为需要执行的DLL文件名;Functionname为前边需要执行的DLL文件的具体引出函数;[Arguments]为引出函数的具体参数。


利用rundll32重启机器的实验 : 点击“开始-程式-Ms-Dos方式”,进入Dos视窗,然后键入rundll32.exe user.exe,restartwindows,再按下回车键,这时你将看到,机器被重启了!

RUNDLL.EXE
这里要注意三点:1.Dll档案名中不能含有空格,比如该档案位於c:\ProgramFiles\目录,你要把这个路径改成c:\Progra~1\;2.Dll档案名与Dll入口点间的逗号不能少,否则程式将出错并且不会给出任何资讯!3.这是最重要的一点:Rundll不能用来呼叫含返回值参数的Dll,例如Win32API中的GetUserName(),GetTextFace()等。在Visual Basic中,提供了一条执行外部程式的指令Shell,格式为:
Shell “命令列”
如果能配合Rundll32.exe用好Shell指令,会使您的VB程式拥有用其他方法难以甚至无法实现的效果:仍以重启为例,传统的方法需要你在VB工程中先建立一个模组,然后写入WinAPI的声明,最后才能在程式中呼叫。而现在只需一句:

Shell “rundll32.exe user.exe,restartwindows”就搞定了!

实际上,Rundll32.exe在呼叫各种Windows控制面板和系统选项方面有著独特的优势。
命令列: rundll32.exe shell32.dll,Control_RunDLL
功能: 显示控制面板
命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,1
功能: 显示“控制面板-辅助选项-键盘”选项视窗
命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,2
功能: 显示“控制面板-辅助选项-声音”选项视窗
命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,3
功能: 显示“控制面板-辅助选项-显示”选项视窗
命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,4
功能: 显示“控制面板-辅助选项-滑鼠”选项视窗
命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl,,5
功能: 显示“控制面板-辅助选项-传统”选项视窗
命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl @1
功能: 执行“控制面板-添加新硬体”向导。
命令列: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL AddPrinter
功能: 执行“控制面板-添加新印表机”向导。
命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,1
功能: 显示 “控制面板-添加/删除程式-安装/卸载” 面板。
命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,2
功能: 显示 “控制面板-添加/删除程式-安装Windows” 面板。
命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,3
功能: 显示 “控制面板-添加/删除程式-启动盘” 面板。
命令列: rundll32.exe syncui.dll,Briefcase_Create
功能: 在桌面上建立一个新的“我的公文包”。
命令列: rundll32.exe diskcopy.dll,DiskCopyRunDll
功能: 显示复制软碟视窗
命令列: rundll32.exe apwiz.cpl,NewLinkHere %1
功能: 显示“建立快捷方式”的对话框,所建立的快捷方式的位置由%1参数决定。
命令列: rundll32.exe shell32.dll,Control_RunDLL timedate.cpl,,0
功能: 显示“日期与时间”选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL timedate.cpl,,1

[1] [2] [3] 下一页 




上一篇:复制Image字段数据到新表同样的字段内

下一篇:Windows系统DLL文件原理与进行修改方法

操作系统学习:认识 Rundll32.exe 进程 相关文章:
·教你学习如何破解XP登陆密码
·苹果操作系统精选
·快马加鞭 20秒进入Win XP操作系统
·AIX 5L 学习大纲/简易教程(2)(未经许可,请勿COPY)
·学习SQL语句之SQL语句大全
·板载RAID功能制作磁盘阵列并安装操作系统
·如何卸载WindowsXP操作系统
·Windows XP操作系统中隐藏的20个秘密
·认识QQ新版新功能:QQ等级加速
·更改Windows XP操作系统序列号
操作系统学习:认识 Rundll32.exe 进程 相关软件:
·洪恩轻松教你学电脑_internet学习
·鸟哥的linux私房菜:基础学习篇
·新东方演讲录 俞敏洪老师学习英语与人生奋斗
·zemax教学视频和学习笔记
·中文操作系统windows XP
·双向式英语学习法mp3+文档
·linux操作系统视频教程
·DELL OEM winxp sp2 原版操作系统(dell oem winxp sp2 cn)
·学习Flash 8中的ActionScript 2.0
·新东方演讲录 俞敏洪老师学习英语与人生奋斗 RMVB

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot