科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道揭秘Vista进程中12个svchost.exe

揭秘Vista进程中12个svchost.exe

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

使用过Windows 2000/XP/Server2003的用户都清楚系统存在中有2~4 个svchost进程。但是到了Windows Vista 系统时svchost 进程多达12个。它们又有什么区别呢?

作者:zdnet安全频道 来源:论坛整理 2008年6月25日

关键字: svchost.exe 系统安全 vista安全

  • 评论
  • 分享微博
  • 分享邮件
使用过Windows 2000/XP/Server2003的用户都清楚系统存在中有2~4 个svchost进程。但是到了Windows Vista 系统时svchost 进程多达12个。这些svchost.exe都是同一个文件路径下C :\Windows\System32\svchost.exe ,它们又有什么区别呢?今天Vista 地带告诉你。我们打开Vista 任务管理器可以看到每个svchost进程的用户名都不一样,有的是SYSTEM而有的是NETWORK SERVICE ,如图1 所示:

  

  图1

  我们可以通过Vista任务管理器新的“命令行”行功能来查看每个进程peb启动cmdline就知道真正对应的是什么组了。如果让Vista任务管理器显示“命令行”可以参考Vista地带 Vista任务管理器的新功能你知道吗 一文。它们是imgsvc NetworkServiceNetworkRestricted LocalServiceNoNetwork NetworkService LocalService netsvcs LocalSystemNetworkRestricted LocalServiceNetworkRestricted services rpcss WerSvcGroup DcomLaunch服务组,如图2所示

  svchost.exe

  图2

  C:\Windows\System32\svchost.exe -k imgsvc

  C:\Windows\System32\svchost.exe -k NetworkServiceNetworkRestricted

  C:\Windows\System32\svchost.exe -k LocalServiceNoNetwork

  C:\Windows\System32\svchost.exe -k NetworkService

  C:\Windows\System32\svchost.exe -k LocalService

  C:\Windows\System32\svchost.exe -k netsvcs

  C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted

  C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted

  C:\Windows\System32\svchost.exe -k services

  C:\Windows\System32\svchost.exe -k rpcss

  C:\Windows\System32\svchost.exe -k WerSvcGroup

  C:\Windows\System32\svchost.exe -k DcomLaunch

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章