Windows系统实用工具:进程、诊断与安全操作指南
在Windows系统的管理和维护中,有许多实用工具可以帮助我们深入了解系统的运行状态,进行进程和诊断操作,以及保障系统的安全。本文将详细介绍ListDLLs、Handle和SigCheck这三款实用工具的功能、使用方法和注意事项。
1. ListDLLs工具
ListDLLs是一款控制台实用工具,用于显示本地计算机进程中加载的DLL信息。它可以展示系统中所有正在使用的DLL,或特定进程中的DLL,还能搜索加载了特定DLL的进程,对于查找未签名的DLL、验证进程加载的DLL版本和路径也非常有用。
1.1 权限要求
ListDLLs仅在列出以不同用户身份或更高完整性级别运行的进程中的DLL时,需要管理员权限(包括调试特权)。对于以相同用户身份和相同或更低完整性级别运行的进程,不需要提升权限。但即使具有管理员权限,也无法检查受保护进程。
1.2 命令行语法
ListDLLs的命令行选项有些是互斥的,其语法可分为两种:
listdlls [-r] [-v | -u] [processname | PID]
listdlls [-r] [-v] -d dllname
-
-r:标记从首选基地址重新定位的DLL。 -
-v:显示版本信息,除非使用了-u选项。 -
-u:
超级会员免费看
订阅专栏 解锁全文
1232

被折叠的 条评论
为什么被折叠?



