rundll32.exe.mui(rundll32 exe下載)
大家好,小小來(lái)為大家解答以下問(wèn)題,rundll32.exe.mui,rundll32 exe下載很多朋友還不知道,現(xiàn)在讓我們一起來(lái)看看吧!
什么是Rundll32.exe?
Rundll32.exe錯(cuò)誤是怎么回事?如何修復(fù)被病毒感染的Rundll32.exe?Rundll32進(jìn)程是我們經(jīng)??梢钥吹降囊粋€(gè)進(jìn)程。這個(gè)進(jìn)程經(jīng)常被病毒用來(lái)“執(zhí)行32位DLL文件”。它的作用是執(zhí)行DLL文件中的內(nèi)部函數(shù),這樣在進(jìn)程中,只會(huì)有Rundll32.exe,不會(huì)有DLL后門(mén)進(jìn)程,從而實(shí)現(xiàn)進(jìn)程隱藏。
如果你在系統(tǒng)中看到多個(gè)Rundll32.exe,不要驚慌,這證明了有多少DLL文件是用Rundll32.exe啟動(dòng)的。當(dāng)然,Rundll32.exe執(zhí)行的這些DLL文件是什么?我們可以從系統(tǒng)自動(dòng)加載它們的地方找到它們。讓我們了解一下Rundll32.exe進(jìn)程,并學(xué)習(xí)rundll32 . exe錯(cuò)誤的解決方案。
Rundll32.exe使用的函數(shù)原型:
Void回調(diào)函數(shù)Name (HWND hwnd,HINSTANCE hinst,LPTSTR lpCmdLine,Int nCmdShow);
命令行下的使用方法是:Rundll32.exe dllname,函數(shù)名【arguments】。
DLLname是要執(zhí)行的DLL的文件名;Functionname是前面要執(zhí)行的DLL文件的具體派生函數(shù);【Arguments】是求導(dǎo)函數(shù)的具體參數(shù)。
用rundll32重啟機(jī)器的實(shí)驗(yàn):點(diǎn)擊“開(kāi)始-程序-Ms-Dos模式”進(jìn)入Dos窗口,然后輸入rundll32.exeuser.exe,重啟Windows,然后回車(chē)。這時(shí)你會(huì)看到機(jī)器已經(jīng)重啟了!
RUNDLL。可執(zhí)行程序的擴(kuò)展名
這里有三點(diǎn)需要注意:
1.Dll的文件名不能包含空格。例如,該文件位于c:\ProgramFiles\目錄中。您應(yīng)該將該路徑更改為c:\ progra ~ 1 \;
Dll文件名和Dll入口點(diǎn)之間不能少逗號(hào),否則程序會(huì)出錯(cuò),不會(huì)給出任何信息!
3.這是最重要的一點(diǎn):Rundll不能用來(lái)調(diào)用帶有返回值參數(shù)的dll,比如Win32API中的getUsername()和gettextface()。在Visual Basic中,用于執(zhí)行外部程序的指令外殼是以“外殼命令行”的形式提供的。
如果你能在Rundll32.exe的配合下利用好Shell命令,你的VB程序?qū)?huì)產(chǎn)生其他方法很難甚至不可能達(dá)到的效果:以重啟為例,傳統(tǒng)的方法需要你在VB項(xiàng)目中創(chuàng)建一個(gè)模塊,然后編寫(xiě)WinAPI語(yǔ)句,最后在程序中調(diào)用。現(xiàn)在只要一句話(huà):
shell“rundll32 . exe user.exe,重啟Windows”完成了!
事實(shí)上,Rundll32.exe在調(diào)用各種Windows控制面板和系統(tǒng)選項(xiàng)方面有著獨(dú)特的優(yōu)勢(shì)。
網(wǎng)絡(luò)上有Rundll32.exe的專(zhuān)殺工具,用于查殺被感染的Rundll32.exe進(jìn)程。
今天本文講解到此結(jié)束,希望對(duì)你有所幫助。