<有奖招募>部落新服玩家
|
<交易币在线充值>
|
<积分转换>
|
道友博客
|
山庄数码商城
|
文字版
|
帮助
|
论坛首页
»
您尚未
登录
注册
|
推荐
|
搜索
|
银行
|
勋章
|
道具中心
|
转贴工具
|
UID购买
|
社区打工中心
|
辩论
|
繁體
社区服务
风格切换
wind
武当休闲山庄
»
IT 技术
»
掌握DLL文件即刻让软件都“绿”起来
友情赞助山庄!
打工赚
金币
换
道行
(加50-70金币/次)
如何不发帖就快速得到
金币
和
道行
道友像册
|
斑竹相册
|
山庄T桖
山庄新手帮助汇总帖
山庄最新 会员违规处罚标准
宝玉带你游山庄
新 帖
本页主题:
掌握DLL文件即刻让软件都“绿”起来
打印
|
加为IE收藏
|
复制链接
|
收藏主题
|
上一主题
|
下一主题
zhuce00000
UID:
183485
职务:
得道成仙
级别:
得道成仙
精华:
12
发帖:
18473
道行:
2392 点
金币:
1879 枚
贡献值:
1944 点
原创:
232 帖
奖券:
0 点
斑竹工龄:
0 月
在线时间:6392(小时)
注册时间:2007-04-12
最后登录:2009-01-07
小
中
大
引用
推荐
编辑
只看
复制
掌握DLL文件即刻让软件都“绿”起来
软件是不是只有安装了才能用?当然不是,我们有绿色软件,那么有安装程序的软件是不是必须安装了才能用呢?也未必,有很多软件直接提取文件后就能用了,这样不但能使软件“绿”起来,还能防止木马或流氓软件通过捆绑等方式溜进系统。
请来几位助手
Universal Extractor(简称UE)
eXeScopE
IcesworD
小知识——进程、驻留、DLL文件
可执行文件运行后,在系统中就增加了一个进程,它将运行所需的代码、资源都载入内存。有些软件为了实现监控等功能,从开机后就开始驻留内存,比如防火墙软件。DLL文件是封装起来的单独的可执行模块,供EXE调用其功能,或者作为EXE的基础支持。
农历、天气预报,WinKld.dll全都有
“Windows日历”是一个Windows时间显示增强软件,它可以让农历加入托盘区,如果联网还能随时预报天气(见图1)!用过此软件的朋友可能注意到安装目录下没有可执行文件,倒有一个WinKld.dll文件(大小42.5KB)。其实这个软件就只有WinKld.dll起作用。
借助UE提取后注册这个DLL就相当于完成软件的安装。安装UE后右键安装文件选择“UnExtract 提取文件”,将所有资源提取到任意目录,比如D:,我们会找不到WinKld.dll,因为提取以后它变成名叫”$R0”的文件(刚好42.5KB),将名字改回来。然后运行“regsvr32 D:\WinKld.dll”,收到注册成功的提示后重启电脑,当鼠标悬停于托盘区时间上方时效果就出来了。想卸载时运行“regsvr32 /u D:\WinKld.dll”就行了。
eXeScope挖出DLL文件
我怎么知道WinKld.dll只需注册就能用?答案是eXeScope!eXeScope常用来编辑程序、DLL等文件中的资源,包括位图、图标、字符串等,通过修改这些资源来个性化程序界面(高手还用它来汉化软件)。这里就用来寻找可注册使用的DLL文件。用eXeScope打开WinKld.dll(或$R0),单击“导出→WinKld.dll”,右窗格有“DllRegisterServer”、“DllUnRegisterServer ”两行就说明此DLL需调用regsvr32进行注册。我们可以尝试单纯用regsvr32注册DLL文件,看能否起到和安装软件一样的效果,如果不行直接反注册。
Icesword照出DLL的真面目
有些软件虽然已经装好了,但你还是不知道它究竟需要哪些DLL,这样就被木马钻了空子,它常常扮作别的软件的DLL文件并注入进程。利用Icesword就可以查看进程调用的DLL,辨别程序文件(尤其DLL)是否可疑通常有三个依据:
(1)位置。正常的DLL文件大多位于System32目录和程序所在路径,而木马的主程序和相关DLL则可能隐藏到Windows目录(包括System、System32、Temp、Prefetch)、回收站、“System Volume Information”(系统还原目录)这些“犄角旮旯”里。
(2)公司。很简单,正常系统进程调用的DLL显示公司一般为“Microsoft Corporation”或其他软件公司,比如Adobe等,而木马DLL在此处一般为空值,版权信息在右击DLL文件后选择属性就可以看到。
(3)时间。当系统中木马出现运行缓慢等问题时,可以找出上面提到的目录下,找出最近写入硬盘的文件,包括程序和DLL文件:先以详细信息进行查看,再按修改日期排序,最新的文件最值得怀疑。
清除DLL木马的方法:打开Icesword查看“进程”,右击explorer.exe选择“模块信息”,找出调用的木马DLL再单击“卸除”,然后删除那个DLL。
本帖最近评分记录:
金币:15 (By qigai) | 理由:
谢谢支持本版
顶端
Posted: 2007-12-26 14:04 |
[楼 主]
luhe
UID:
47757
职务:
普通会员
级别:
武当泰斗
精华:
0
发帖:
7972
道行:
197 点
金币:
57 枚
贡献值:
0 点
原创:
1 帖
奖券:
84 点
斑竹工龄:
0 月
在线时间:1793(小时)
注册时间:2006-03-07
最后登录:2009-01-07
小
中
大
引用
推荐
编辑
只看
复制
谢谢指点了
山庄提示
:
没
金币
怎么办?
顶端
Posted: 2007-12-27 08:23 |
1 楼
帖子浏览记录
版块浏览记录
快速跳至
>> 山庄政厅
|- 站务公告
|- 意见和建议、咨询及申诉
|- 人事任免日志
|- 禁言悔过区
|- 失效、病毒、非法帖报告区
|- 荣誉申请&公布
|- 授勋公布
|- 勋章购买
|- 新手试贴区
|- 版主请假区
|- 版主福利区
|- 勋章评审区
|- 山庄第一届PS有奖大赛专区
|- 积分消费
|- VIP 贵宾专区
|- 山庄数码商城专区
>> 交易&竟猜厅
|- 山庄竞猜
|- 足球赛事竞猜区
|- 篮球赛事竞猜区
|- 彩迷天地
|- 综合竞猜区
|- 山庄交易所
>> 休闲生活厅
|- 『灌水茶馆』
|- 开心一刻
|- 喜庆祝贺
|- 活动专区
|- 山庄生活
|- 『美食指南』
|- 菜肴作法
|- 饮食小常识
|- 各地小吃
|- 『旅游资讯』
|- 旅游常识
|- 我爱我家
|- 旅游实录
|- 『三教九流』
|- 『生活妙招』
|- 『医疗保健』
|- 『教育园地』
|- 家长学校
|- 教师之家
|- 校园生活
|- 英语角
|- 日语角
|- 『音乐交流』
|- 音乐知识
|- 中文歌曲
|- 异域风乐
|- 乐曲欣赏
|- HTML音画专区
|- HTML教材区
|- 『宠物花鸟』
|- 『文韵飘香』
|- 心情驿站
|- 我的山庄岁月有奖征文专区
|- 『体育沙龙』
|- 体育视频
|- 2008奥运专栏
|- 『车友世界』
|- 『法律法规』
|- 『投资理财』
|- 股票讨论区
|- 『游戏天堂』
|- 欧佐夫公会
|- S10讨论区
|- S2讨论区
>> 道友求助厅
|- 综合求助
|- 电脑求助
|- 法律求助
|- 医疗求助
|- 心理咨询
|- 心理讲堂
|- 内心揭秘
|- 心灵鸡汤
|- 宠物求助
>> 时尚伊人厅
|- 流行时尚
|- 服饰潮流
|- 美容健身
|- 美容求助
|- 关爱女性
|- 婚庆资讯
|- 星座情缘
|- 娱乐影评
>> 山庄影视厅
|- 『BT 下载』
|- 影视电视剧
|- 『综艺写真』
|- 综艺讨论区
|- 资深道友下载区
|- 『影视下载』
|- 连续剧下载
|- 『手机资源』
>> 道友贴图厅
|- 『山庄原创贴图』
|- boobxk个人专区
|- 道友像册
|- 版主相册
|- 『山庄T桖专区』
|- 山庄摄影大赛专区
|- 个人电子相册
|- 『五花八门』
|- 『搞笑贴图』
|- 『动漫卡通』
|- 『头像签名&QQ表情』
|- 『MM写真』
|- 山庄MM区飙图大赛
|- 『人体艺术』
|- 男性人体艺术
>> 山庄技术厅
|- 原创培训
|- IT 技术
|- 网页制作
|- 数码天地
|- 网管技术
武当休闲山庄
»
IT 技术
Time now is:01-08 06:45, Gzip enabled
沪ICP备:05041533号
Powered by
PHPWind
v6.3.2
Certificate
Code © 2003-08
PHPWind.com
Corporation
禁止任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
如有不当之处请警察叔叔指出,我们将马上改正!