又是一个基础知识问题!internat 与internet正
所谓:差之毫厘谬以千里!
internat.exe 注意哦,这里的internat和英特网internet差一字,你那个internat是输入法图标的工具,一般本机只有一个输入法的都不需要运行这个.(任务栏里面的En图标)
DLL是Dynamic Link Library(动态链接库)的缩写,DLL文件是Windows的基础,因为所有的API函数都是在DLL中实现的。运行DLL文件最简单的方法是利用Rundll32.exe,undll/Rundll32是Windows自带的动态链接库工具,可以用来在命令行下执行动态链接库中的某个函数,Rundll32是32位的DLL文件,Rundll32的使用方法如下:Rundll32 DllFileName FuncName
例如我们编写了一个MyDll.dll,这个动态链接库中定义了一个MyFunc的函数,那么,我们通过Rundll32.exe MyDll.dll MyFunc就可以执行MyFunc函数的功能。明白没有,这个和木马的进程隐藏有很大关系呢?。
