|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
ASP脚本是采用明文(plaintext)方式来编写的。Windows2000/XP的义务办理器是一个十分有效的工具,它能供应我们良多信息,好比如今体系中运转的程序(历程),可是面临那些文件可实行文件名我们大概有点茫然,不晓得它们是做甚么的,会不会有可疑历程(病毒,木马等)。本文的目标就是供应一些经常使用的Windows2000中的历程名,并复杂申明它们的用途。
在Windows2000中,体系包括以下缺省历程:
Csrss.exe
Explorer.exe
Internat.exe
Lsass.exe
Mstask.exe
Smss.exe
Spoolsv.exe
Svchost.exe
Services.exe
System
SystemIdleProcess
Taskmgr.exe
Winlogon.exe
Winmgmt.exe
上面列出更多的历程和它们的扼要申明
历程名形貌
smss.exeSessionManager
csrss.exe子体系服务器历程
winlogon.exe办理用户登录
services.exe包括良多体系服务
lsass.exe办理IP平安战略和启动ISAKMP/Oakley(IKE)和IP平安驱动程序。
svchost.exeWindows2000/XP的文件回护体系
SPOOLSV.EXE将文件加载到内存中以便迟后打印。)
explorer.exe资本办理器
internat.exe托盘区的拼音图标)
mstask.exe同意程序在指准时间运转。
regsvc.exe同意远程注册表操纵。(体系服务)->remoteregister
winmgmt.exe供应体系办理信息(体系服务)。
inetinfo.exemsftpsvc,w3svc,iisadmn
tlntsvr.exetlnrsvr
tftpd.exe完成TFTPInternet尺度。该尺度不请求用户名和暗码。
termsrv.exetermservice
dns.exe应对对域名体系(DNS)称号的查询和更新哀求。
tcpsvcs.exe供应在PXE可远程启动客户盘算机上远程安装Windows2000Professional的才能。
ismserv.exe同意在WindowsAdvancedServer站点间发送和吸收动静。
ups.exe办理毗连到盘算机的不中断电源(UPS)。
wins.exe为注册息争析NetBIOS型称号的TCP/IP客户供应NetBIOS称号服务。
llssrv.exe证书纪录服务
ntfrs.exe在多个服务器间保护文件目次内容的文件同步。
RsSub.exe把持用来远程贮存数据的媒体。
locator.exe办理RPC称号服务数据库。
lserver.exe注册客户端允许证。
dfssvc.exe办理散布于局域网或广域网的逻辑卷。
clipsrv.exe撑持“剪贴簿检察器”,以即可以从远程剪贴簿查阅剪贴页面。
msdtc.exe并列事件,是散布于两个以上的数据库,动静行列,文件体系或别的事件回护护资本办理器。
faxsvc.exe匡助您发送和吸收传真。
cisvc.exe索引服务
dmadmin.exe磁盘办理哀求的体系办理服务。
mnmsrvc.exe同意有权限的用户利用NetMeeting远程会见Windows桌面。
netdde.exe供应静态数据互换(DDE)的收集传输和平安特征。
smlogsvc.exe设置功能日记和警报。
rsvp.exe为依附质量服务(QoS)的程序和把持使用程序供应收集旌旗灯号和当地通讯把持安装功功效。
RsEng.exe和谐用来贮存不经常使用数据的服务和办理工具。
RsFsa.exe办理远程贮存的文件的操纵。
grovel.exe扫描零备份存储(SIS)卷上的反复文件,而且将反复文件指向一个数据存储点,以节俭磁盘空间(只对NTFS文件体系有效)。
SCardSvr.ex对拔出在盘算机灵能卡浏览器中的智能卡举行办理和会见把持。
snmp.exe包括代办署理程序能够监督收集设备的举动而且向收集把持台事情站报告。
snmptrap.exe吸收由当地或远程SNMP代办署理程序发生的圈套(trap)动静,然后将动静传送到运转在这台盘算机上SNMP办理程序。
UtilMan.exe从一个窗口中启动和设置帮助工具。
msiexec.exe根据.MSI文件中包括的命令来安装、修复和删除软件。
总结:发明可疑历程的法门就是要多看义务办理器中的历程列表,看多了今后,一眼就能够发明可可疑历程,就象找一群熟习人中的生疏人一样。
使用cdonts,可以发送、查看邮件,实现webmail的功能。结合wsh,可以实现对nt主机的管理,如nt用户管理、iis虚拟主机设置、exchange邮箱设置等等,就像管理本地机一样方便。 |
|