天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧系统 >> 正文

通过Procexp如何来查看系统加载的驱动

2015-5-9网络整理佚名
  查看系统加载的驱动事实上是有很多的,不过大家知道通过Procexp来查看系统加载的驱动的方法吗,今天我们txwb网吧联盟的网吧系统栏目小编就和大家说说通过Procexp如何来查看系统加载的驱动
  首先启动procexp,再在菜单栏选择View->ShowLowerPane,接着就在菜单中选择View->LowerPaneView->ViewDLL或在工具栏中选择“ViewDLL”,再用鼠标选择Systeim进程,则当前系统加载的驱动程序在下面的列表中被列举出。

  如果查看的是动态加载的驱动,例如Procexp本身的驱动就是动态加载的,原理是首先EXE释放出PROCEXP100.SYS到%systemRoot%\system32\Drivers目录下,动态加载后删除此文件。再举个例子,IceSword之所有可以查看一些Rookit木马进程,也是使用了驱动技术。
  总之Procexp的查看系统当前加载的驱动程序功能,可以帮助找到可疑驱动程序,发现Rookit级木马的行踪,还是非常有用的,如果还有什么想知道的问题还可以留言一起讨论,当然如果大家有什么好的资料也可以和我们一起分享哦!

本文来源:网络整理 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系email:support@txwb.com,系统开号,技术支持,服务联系QQ:1175525021本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行