开发者社区> 科技小能手> 正文

系统必要进程 解析

简介:
+关注继续查看
 
系统必要进程:
 
1.system process :页面内存管理进程
2.alg.exe: 应用层网关服务用于网络共享
3.csrss.exe:  客户端服务子系统,用于控制windows图形相关子系统
4.explorer.exe: 程序管理,显示系统桌面上的图标以及任务栏
5.lsass.exe: 本地安全权限服务(震荡波利用这个漏洞),这个是系统的核心进程.
6.services.exe:管理windows服务
7.smss.exe:该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程.
8.svchost.exe: 标准的动态链接库主机处理服务.
查找中毒:搜索svchost.exe文件,就可以发现,一般只会找到一个在:c:\windowssystem32 目录下的svchost.exechengxu.ruguo在其他目录下发现,很可能就是中毒了.
9.tastkmgr.exe:任务管理器
10.winlogon.exe windows nt用户登陆程序.
11.ctfmon.exe:语音识别,手写识别,键盘,翻译和其他用户输入技术的支持.


本文转自wzhj132 51CTO博客,原文链接:http://blog.51cto.com/wzhj132/188414

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
Linux进程控制【进程程序替换】
子进程 在被创建后,共享的是 父进程 的代码,如果想实现自己的逻辑就需要再额外编写代码,为了能让 子进程 执行其他任务,可以把当前 子进程 的程序替换为目标程序,此时需要用到 Linux 进程程序替换相关知识 子进程 替换为其他程序后,无法再执行原有程序,但 进程 始终为同一个
12 0
【操作系统】2.1.2 进程的状态与转换、进程的组织
【操作系统】2.1.2 进程的状态与转换、进程的组织
35 0
【Linux进程控制】进程创建 | 进程终止 | 进程等待 | 进程替换
本文主要学习理解 fork 的返回值、写时拷贝的工作细节、为什么要存在写时拷贝;进程退出码、进程退出的场景及常见的退出方法、对比 man 2 _exit 和 man 3 exit;进程终止、操作系统怎么进行释放资源、池的概念;进程等待的价值、进程等待的方法 wait 和 waitpid(常用)、int* status、阻塞和非阻塞、如何理解等待、W IFEXITED、WEXITSTATUS、WTERMSIG;什么是进程替换 && 为什么要进程替换、替换原理、7个exec系列的替换函数、模拟shell解释器;
99 0
系统中的大管家—SystemServer进程
上篇说到Android系统的启动流程,Zygote进程fork的第一个进程就是SystemServer进程。
79 0
12.2 Linux进程启动的方式有几种?
在 Linux 系统中,每个进程都有一个唯一的进程号(PID),方便系统识别和调度进程。通过简单地输出运行程序的程序名,就可以运行该程序,其实也就是启动了一个进程。
132 0
文章
问答
文章排行榜
最热
最新
相关电子书
更多
小程序 大世界
立即下载
15分钟打造你自己的小程序
立即下载
《15分钟打造你自己的小程序》
立即下载
相关实验场景
更多