熱心網友
Rundll32。exe是什么?顧名思意,“執行32位的DLL文件”。它的作用是執行DLL文件中的內部函數,這樣在進程當中,只會有Rundll32。exe,而不會有DLL后門的進程,這樣,就實現了進程上的隱藏。如果看到系統中有多個Rundll32。exe,不必驚慌,這證明用Rundll32。exe啟動了多少個的DLL文件。當然,這些Rundll32。exe執行的DLL文件是什么,我們都可以從系統自動加載的地方找到。 現在,我來介紹一下Rundll32。exe這個文件,意思上邊已經說過,功能就是以命令行的方式調用動態鏈接程序庫。系統中還有一個Rundll。exe文件,他的意思是“執行16位的DLL文件”,這里要注意一下。在來看看Rundll32。exe使用的函數原型: Void CALLBACK FunctionName ( HWND hwnd, HINSTANCE hinst, LPTSTR lpCmdLine, Int nCmdShow ); 其命令行下的使用方法為:Rundll32。exe DLLname,Functionname [Arguments] DLLname為需要執行的DLL文件名;Functionname為前邊需要執行的DLL文件的具體引出函數;[Arguments]為引出函數的具體參數。
熱心網友
系統進程,正常