下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2745|回复: 7
打印 上一主题 下一主题

[讨论]A.关于系统进程的一些问题(高手来扛,新手来看)

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2005-4-12 13:45:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
淘宝网会往电脑里安装一个dll之类的东西,
. W. D! O! i3 Z/ z! N; J) [我初步分析,是在explorer进程中挂着的某个模块,不过具体8晓得是拿一个
  K! O, C' Z( ], \( u' j( r用优化大师里的进程工具,可以看到explorer进程里里挂了很多乱七8糟的模块
/ R8 t; B6 }8 T) A- c' @- B$ b1。淘宝的木马一样的模块l是哪一个?* N% I5 K. S( O6 F( Z$ |1 {
2。各进程里的各个模块都是做什么用的?
2 M" ^9 x, x' G, {$ L3。如果彻底清除某个不需要的模块?- V8 D; B9 H2 x) w( z5 v+ [
4。如何杀掉“禁止访问”这一类的进程?
% A3 x! E" [6 l" ?: E5。以上问题是基于xp系统的。在2000里如何做到3,4两点?2 b5 h" r% N  G8 c* x5 u

: _, ]: D# R. a- g" |" G
5 x: l6 G) A" _9 H* R如果大家有什么资料的话,请多多提供," I+ n, Z+ g) u
也希望大家浏览时可以留意一下,谢谢大家的帮助
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩 转发到微博

该用户从未签到

2
发表于 2005-4-12 18:45:00 | 只看该作者
淘宝网页的弹出完全是利用Javascript阿?

该用户从未签到

3
 楼主| 发表于 2005-4-12 20:23:00 | 只看该作者
以下是引用游侠无极限在2005-4-12 18:45:00的发言: / C# Y' i& x: L, h7 o P# i8 I5 N淘宝网页的弹出完全是利用Javascript阿?
+ E" e6 \9 ^7 g6 ?0 _4 b4 J % F% n! p( |- E, @, b/ }( K7 Q ; I+ ~3 E" k$ ~$ `" t) l这点我已经验证过了,0 h, j4 [3 F- P6 X Z6 s& a" } 我机器上已经把所有的ie相关删掉了,( k( Q' u; g' m/ g5 i8 l 只有explorer进程而已。在没有任何浏览器的情况下还是会弹出来的。, z# R4 D8 @) T$ K% l/ b2 ^1 V6 @ 当有myie时,谈出来淘宝后,把explorer关掉,淘宝也随之关掉,而myie健在。 1 R @! ^7 K# O9 Y) C4 w) |做何解释?# L7 T( }( l) G: ]# Z3 a& Y4 [$ g 6 R* m v/ m7 z. O2 E# h0 ~, v 5 `9 e+ R, A8 ~5 p1 D 另外,其他的问题有答案吗?

该用户从未签到

4
发表于 2005-4-13 13:48:00 | 只看该作者

IE其实已经和操作系统紧密结合了,你所谓的删除其实并不是完全的删除,不然Maxthon之类的用IE核心的浏览器怎么会还能用

Maxthon上选择所有的过滤选项,可以防止大部分淘宝网页的弹出,如果你还阻止不了,给个网址看看

进程里的模块其实就是一些DLL,提供 函数调用,资源什么的

终止进程可以用 ntsd 命令

还有一个什么进程工具,名字忘了,不过很强的,据说是基于系统底层

该用户从未签到

5
发表于 2005-4-13 15:32:00 | 只看该作者

看不懂楼主要说什么。

1。淘宝的木马一样的模块l是哪一个?4 R7 K, n. K/ w( P5 w) L 这个只能在装的时候看了。要不然你把内存里所有的模块看一遍吧。

2。各进程里的各个模块都是做什么用的? 5 t# M% \& e8 }* b! k反汇编了看看就知道了。

3。如果彻底清除某个不需要的模块?; b! A/ w9 r' r7 B7 d5 N3 z 把引用这个模块的进程杀了。关闭一切关于这个模块的句柄。

4。如何杀掉“禁止访问”这一类的进程? 4 @% B3 n& m# W5 Y7 y: |1 I如果你用工具,到网上找好了,如果你想要自己编程,那就给自己的程序申请DEBUG权限。

该用户从未签到

6
 楼主| 发表于 2005-4-13 21:23:00 | 只看该作者
: |5 s& p/ h& ^- K- x
两位高人说的8错。
& C9 z8 K, [+ U6 u) Z! x( x可是说的太笼统咯,% k9 ?0 G& Z  @% w* d
对我来说=鱼没说。
  J, c! ?& a- Q: c  t方法和解释具体点拉。。。。。或者有没什么可参考资料,网站啊?
  • TA的每日心情
    奋斗
    2015-9-17 00:58
  • 签到天数: 1 天

    [LV.1]初来乍到

    7
    发表于 2005-4-15 22:06:00 | 只看该作者

    1。淘宝的木马一样的模块l是哪一个?

    没有发现淘宝有什么模块在 explorer 中,如果你说的是 淘宝 的聊天工具,那个不是木马。& _' h. ^$ x( c' t) v3 e 2。各进程里的各个模块都是做什么用的?

    模块多得很,具体什么用的无法说清,自然是管理资源,管理文件,挂载模块等等用处了7 U* z; Y9 J1 [$ l+ l# L* [9 _+ M 3。如果彻底清除某个不需要的模块?

    对于必须要的模块是无法清楚的(注:你的这里的模块我职能理解为 dll,也就是动态库),因为这些dll是explorer 必须动态挂载的,而对于那些扩展功能的dll,比如winrar 的,或者金山的,等那些右击菜单,或者属性等功能里所挂载的动态库可以删除,手工的办法是在注册表中的对应的 shellex 键中删除不需要的dll,这个时候就不会被挂载了,然后手工删除dll文件。具体位置很多,不便说了,请参考 msdn 关于shell 扩展编程部分的内容

    - o: U3 {* k% e1 \6 V+ m4。如何杀掉“禁止访问”这一类的进程?

    如果是说编程如何做到,那么也参考msdn,具体牵涉到权限和api的用法问题。如果是指应用,那么使用很多工具可以做到比如 aport 或者prcview等等,非常多,这些工具什么进程都可以杀,包括winlogon,(当然这样的进程一杀,机器也就从新启动了) 3 i4 ~# n; l" o) I! j8 [. e5。以上问题是基于xp系统的。在2000里如何做到3,4两点?4 w! w G2 L8 P 基本上一样

    该用户从未签到

    8
    发表于 2005-4-21 13:55:00 | 只看该作者
    叶师兄也讲得太高深了,还好我能看懂。

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表