| 我来也 |
2006-01-25 23:18 |
Windows系统进程介绍
(1)[system Idle Process] Jme}{!3m 进程文件: [system process] or [system process] r/HKxXT 进程名称: Windows内存处理系统进程 0t}=F4@&a 描 述: Windows页面内存管理进程,拥有0级优先。 {.bLh0 介 绍:该进程作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。 9<kKno n}
GIf& (2)[alg.exe] %2^C 进程文件: alg or alg.exe 2n?\tOm(V 进程名称: 应用层网关服务 |}^[f] 描 述: 这是一个应用层网关服务用于网络共享。 YP>VC(f 介 绍:一个网关通信插件的管理器,为 “Internet连接共享服务”和 “Internet连接防火墙服务”提供第三方协议插件的支持。 _Jk-nZgn -kZz,pNQ, (3)[csrss.exe] |~8\{IcZ 进程文件: csrss or csrss.exe *0{MAm 进程名称: Client/Server Runtime Server Subsystem Bh:AY@k 描 述: 客户端服务子系统,用以控制Windows图形相关子系统。 l"}W $3]u$ 介 绍: 这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统必须一直运行。csrss用于维持Windows的控制,创建或者删除线程和一些16位的虚拟MS-DOS环境。 G(JvAe]r 7
tF1g=\ (4)[ddhelp.exe] $^I uE0. 进程文件: ddhelp or ddhelp.exe -4,qAnuMx 进程名称: DirectDraw Helper Ptzha?}OZ 描 述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。 B5#a
4G. 简 介:Directx 帮助程序 NhCO C l6xC'c,jg (5)[dllhost.exe] }CsUZ&* & 进程文件: dllhost or dllhost.exe AS|gi!OVA 进程名称: DCOM DLL Host进程 si=/=h 描 述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。 Xa*52Q`_ 介 绍:com代理,系统附加的dll组件越多,则dllhost占用的cpu资源和内存资源就越多. 4I"QT(; cy)L%`(7 (6)[explorer.exe] L45&O
*% 进程文件: explorer or explorer.exe WaWT
5|A 进程名称: 程序管理 JQ+4 SomK 描 述: Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。 jt"p Js' 介 绍:这是一个用户的shell,在我们看起来就像任务条,桌面等等。或者说它就是资源管理器,不相信你在运行里执行它看看。它对windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下创建explorer.exe。 (z2)<_bXJ .{7?Y;_( (7)[inetinfo.exe] &BG^:4b 进程文件: inetinfo or inetinfo.exe 2s-f?WetbP 进程名称: IIS Admin Service Helper uFSgjWJ#~ 描 述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。 ,U>g LTS 介 绍:IIS服务进程,蓝码正是利用的inetinfo.exe的缓冲区溢出漏洞。 XS9k&~)* X-Xf6&U | |