tasklist命令查看DLL快速查找木马
tasklist命令查看DLL被谁使用
tasklist /? 可以看到/M的参数解释:
/M [module] 列出所有其中符合指定模式名
的 DLL 模块的所有任务。
如果没有指定模块名,则
显示每个任务加载的所有模块。
比如想查看shell32.dll文件被哪些进程调用:
引用内容
C:/>tasklist /M shell32.dll
图像名 PID 模块
========================= ====== =================
explorer.exe 1072 SHELL32.dll
nod32kui.exe 1192 SHELL32.dll
internat.exe 1216 SHELL32.DLL
conime.exe 1880 SHELL32.dll
QQ.exe 900 SHELL32.dll
TheWorld.exe 1840 SHELL32.dll