Windows下怎么查看dll被哪个进程调用?

Windows下怎么查看dll被哪个进程调用?,第1张

*** 作系统中的dll文件程序调用无法直接删除,只能通过特殊方式进行删除,步骤如下:\x0d\x0a1、在运行里输入cmd进入命令提示符。\x0d\x0a2、输入命陵碰令tasklist /m >123.txt\x0d\x0a查看dll文件是哪个程序在调用,结孝汪镇束该程序或进程,然后删除dll文件。\x0d\x0a3、如果查出来的占用dll文件的巧粗进程是svhost.exe进程,这个进程一般系统有7、8个之多,则可以根据PID进程号来结束进程,然后删除dll文件。

分类闹衡乎: 电脑/网络 >> *** 作系统/系统故障

问拦局题描述:

发现system32下面出现了新的dll文件:khfdaww.dll,怀疑是木马程序带的,但不能被删除,说正在使用中。想知道怎么查它是被什么程序给调用的,谢谢。

解析:

分析EXE的模块就可以看到,用 icesword

这液悉里有下

tbxy.blog/archives/2006/1435933.s

Dell向运行于Windows *** 作系统下的程序提供代码、数据或链亏函数。程序可根据DLL文件中的指令打开、野培启用、查询、禁用和关闭驱动程序。

打开一个程序的安装目录,在这里面可以看到一些dll的一些文件。如果在它的上面双击的话会在它的旁边提示:如果是想要查看它可以下载安装一个叫exescope的自定义应用软件的工具。

右边有一个更多,点击一下“更多”,可以看到它的默认安装路径,如果不需要更改的话,它就会默认的安装到c盘的程序文件夹中。

点击安装之后,在它d出的面板中有一个自动汉化的说明,我们点击“已阅”。接着在它的安装过程中会出现一个安装类型,可以根据需要选择一个安装类型,这里就选择它默认的“典型安装”,然后点击:下一步。颂唤唯当安装到汉化的安装目录的时候它会提示,如果是不想把它安装到默认位置的话,可以在点击浏览选择一个安装的文件位置。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/12398051.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-25
下一篇 2023-05-25

发表评论

登录后才能评论

评论列表(0条)

保存