33、Windows系统实用工具:进程、诊断与安全

Windows系统实用工具:进程、诊断与安全

1. ListDLLs工具介绍

1.1 工具概述

ListDLLs是一款控制台实用工具,用于显示本地计算机进程中加载的DLL信息。它能展示系统中所有正在使用的DLL,或特定进程中的DLL,还能搜索加载了特定DLL的进程。此外,它对于查找未签名的DLL、验证进程加载的DLL版本及路径,以及标记从首选基地址重新定位或加载后被替换的DLL都很有用。

1.2 权限要求

ListDLLs仅在列出以不同用户身份或更高完整性级别运行的进程中的DLL时,才需要管理员权限(包括调试特权)。对于以相同用户身份、相同或更低完整性级别运行的进程,不需要提升权限。需要注意的是,即使具有管理员权限,也无法检查受保护进程。

1.3 命令行语法

ListDLLs的一些命令行选项是互斥的,其语法可分为两种:

listdlls [-r] [-v | -u] [processname | PID] 
listdlls [-r] [-v] -d dllname
  • -r 选项:用于标记重新定位的DLL,始终有效。
  • -v 选项:用于显示版本信息,除了使用 -u 选项时无效。
  • -u 选项:用于仅显示未签名的DLL,在指定进程名称或PID,或不指定名称时有效;与 -d 选项(用于在
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值