产品文档 前端技术 后端技术 编程语言 数据库 人工智能 大数据云计算 运维技术 操作系统 数据结构与算法 Java C++语言 Python PHP

rundll.32,rundll32进程无限增加

首页>>技术文档>>人工智能

1、各种脚本sctrundll.32,用于mshtarundll32regsvr32· HTML 应用hta· MSBuild内联任务xml或csproj;直接受害者机器执行就能上线7rundll32Rundll32exe功能是以命令行的方式调用动态链接程序库rundll.32,系统中还有一个Rundll64exe文件。

rundll.32,rundll32进程无限增加

2、rundll32rundll32exe可以执行32位的DLL文件,它的作用是执行DLL文件中的内部函数,功能就是以命令行的方式调用动态链接程序库;for PassThru Command Execution and Lateral Movement,介绍rundll.32了利用rundll32exe加载urldll,通过导出函数OpenURL执行程序的;Rundll32Rundll32是Microsoft Windows的一个软件组件,负责加载和运行32位动态链接库普通的Windows用户不会直接接触到rundll。

rundll.32,rundll32进程无限增加

3、rundll32 shell32dll,Control_RunDLL attackdllRegsvr32Regsvr32 用于注册 dll 文件为组件存放在 %systemroot%\System32\regsvr32;比如,在文件中 ,通常你会捕捉到事件ID 1,它与outlook中的打印文档File Print或文件索引“CWindowsSystem。

4、Rundllexe 和 Rundll32exe 的命令行实用程序,通过这两个程序可调用从16位或32位DLL导出的函数现在Rundllexe 基本被淘汰。

上一篇: 抖音漂流瓶在哪里打开,抖音里的漂流瓶是什么意思

下一篇: 设置滚动条样式,设置滚动条样式怎么设置