(6)[explorer.EⅩE] 程序檔案: explorer or explorer.EⅩE 程序名稱: 程式管理 描 述: Windows Program Manager或者Windows Explorer用於控制Windows圖形Shell,包括開始選單、工作列,桌面和檔案管理。 介 紹:這是一個使用者的shell,在我們看起來就像任務條,桌面等等。或者說它就是資源管理器,不相信你在執行裡執行它看看。它對windows系統的穩定性還是比較重要的,而紅碼也就是找它的麻煩,在c和d根下建立explorer.EⅩE。
(7)[inetinfo.EⅩE] 程序檔案: inetinfo or inetinfo.EⅩE 程序名稱: IIS Admin Service Helper 描 述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用於Debug除錯除錯。 介紹:IIS服務程序,藍碼正是利用的inetinfo.EⅩE的緩衝區溢位漏洞。
(16)[regsvc.EⅩE] 程序檔案: regsvc or regsvc.EⅩE 程序名稱: 遠端登錄檔服務 描 述: 遠端登錄檔服務用於訪問在遠端計算機的登錄檔。
(17)[rpcss.EⅩE] 程序檔案: rpcss or rpcss.EⅩE 程序名稱: RPC Portmapper 描 述: Windows 的RPC埠對映程序處理RPC呼叫(遠端模組呼叫)然後把它們對映給指定的服務提供者。 介 紹:98它不是在裝載直譯器時或引導時啟動,如果使用中有問題,可以直接在在登錄檔HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices新增"字串值",定向到"C:\WINDOWS\SYSTEM\RPCSS"即可。
(18)[services.EⅩE] 程序檔案: services or services.EⅩE 程序名稱: Windows Service Controller 描 述: 管理Windows服務。 介 紹:大多數的系統核心模式程序是作為系統程序在執行。開啟管理工具中的服務,可以看到有很多服務都是在呼叫%systemroot%\system32\service.EⅩE
(27)[winlogon.EⅩE] 程序檔案: winlogon or winlogon.EⅩE 程序名稱: Windows Logon Process 描 述: Windows NT使用者登陸程式。這個程序是管理使用者登入和退出的。而且winlogon在使用者按下CTRL+ALT+DEL時就激活了,顯示安全對話方塊。
(28)[winmgmt.EⅩE] 程序檔案: winmgmt or winmgmt.EⅩE 程序名稱: Windows Management Service 描 述: Windows Management Service透過Windows Management Instrumentation data WMI)技術處理來自應用客戶端的請求。 簡 介:winmgmt是win2000客戶端管理的核心元件。當客戶端應用程式連線或當管理程式需要他本身的服務時這個程序初始化。WinMgmt.EⅩE(CIM物件管理器)和知識庫(Repository)是WMI兩個主要構成部分,其中知識庫是物件定義的資料庫,它是儲存所有可管理靜態資料的中心資料庫,物件管理器負責處理知識庫中物件的收集和操作並從WMI提供程式收集資訊。WinMgmt.EⅩE在Windows 2k/NT上作為一個服務執行,而在Windows 95/98上作為一個獨立的exe程式執行。Windows 2k系統在某些計算機上出現的WMI錯誤可以通過安裝Windows 2k SP2來修正。
(29)[system] 程序檔案: system or system 程序名稱: Windows System Process 描 述: Microsoft Windows系統程序。 介 紹:在工作管理員中會看到這項程序,屬於正常系統程序。 系統程序就介紹到這裡。 在Windows2k/XP中,以下程序是必須載入的: smss.EⅩE、csrss.EⅩE、winlogon.EⅩE、services.EⅩE、lsass.EⅩE、svchost.EⅩE(可以同時存在多個)、spoolsv.EⅩE、explorer.EⅩE、System Idle Process; 在Windows 9x中,一下程序是必須載入的: msgsrv32.EⅩE、mprexe.EⅩE、mmtask.tsk、kenrel32.dll