通过文件对比找出DLL木马

 时间:2024-10-15 19:31:08

1、依次单击“开始”一“运行”,在弹出的“运行栏”中输人CMD命令,弹出系统的“命令提示符”窗口。   接着,使用CD命令转換到系统的system32目录。

通过文件对比找出DLL木马

3、稍后,所有的EXE和DLL文件的名称都被分别记录到“X:WINDOWSsystem32”文件芾卤伲鹤夹中的Exeback_.txt和Dllback.txt文件中。   此后,如果发现异常瞽攥涛徭但用传统的方法査不出问题时,则要考虑是不是win7系统中已经潜人DLL木马了,这时我们需要再用同样的命令构1system32下的EXE和DLL文件记录到另外的exebackl.txt和dllback].txt中。

通过文件对比找出DLL木马

4、接着,输人如下比较命令:   Fcexeback.txtexeback1.txt>diff.txt&fcdllback.txtdiiback1.txt>dlff.txt   这个命令的意思是:用FC命令比较前后两次的DLL和EXE文件,并将结果输人到dlff.txt中。在打开Diff.txt后(仅以DLL文件为例),就能发现一些多出来的DLL文件了。

通过文件对比找出DLL木马

5、在列表中可以看到多出来的DLL文件名为“hack.dll”,当然,再通过查看创建时间、版本、是否经过压缩等方法,将会更加容易地判断出是不是已经被DLL木马光顾了。

  • windowsapps文件夹可以删除吗
  • win11自带一键重装系统
  • Windows11如何扩容分区的容量?
  • win10初始化重置c盘
  • win10更新后任务栏没反应解决方法
  • 热门搜索
    江门旅游景点大全 去越南旅游要多少钱 欧洲旅游景点 焦作旅游景点 关山牧场旅游攻略 中国水上旅游网 天柱山旅游 亲和力旅游 白银旅游 浙江旅游景点排行