论文部分内容阅读
很多程序或服务的启动都依附在svchost进程下的,简单的说,svchost就是一个系统服务加载器,微软把很多服务做成dll文件,然后通过svchost.exe来加载.所以黑客也想趁火打劫,将病毒和木马程序绑定到svchost进程下,用以迷惑我们.这时就要擦亮眼睛,在svchost viewer的帮助下.看看到底是什么程序在调用svchost进程(如图1).