tasklist命令查看DLL快速查找木马

来源:互联网 发布:达内 西安java培训 编辑:程序博客网 时间:2024/05/29 19:05

tasklist命令查看DLL快速查找木马

 

tasklist命令查看DLL被谁使用

tasklist /? 可以看到/M的参数解释:

 

 
/M     [module]         列出所有其中符合指定模式名
                         的 DLL 模块的所有任务。
                         如果没有指定模块名,则
                         显示每个任务加载的所有模块。

 

比如想查看shell32.dll文件被哪些进程调用:
 

 引用内容
C:/>tasklist /M shell32.dll

图像名                       PID 模块
========================= ====== =================
explorer.exe                1072 SHELL32.dll
nod32kui.exe                1192 SHELL32.dll
internat.exe                1216 SHELL32.DLL
conime.exe                  1880 SHELL32.dll
QQ.exe                       900 SHELL32.dll
TheWorld.exe                1840 SHELL32.dll

 

 

原创粉丝点击