DLL
DLL是Dynamic Link Library的缩写,意为动态链接库。
在windows中,许多应用程序并不是一个完整的可执行文件,它们被分割成一些相对独立的动态链接库,即DLL文件,放置于系统中。一般来说,DLL是一种磁盘文件,以.dll、.DRV、.FON、.SYS和许多以.EXE为扩展名的系统文件都可以是DLL(动态链接库)。
比如:Windows系统就是由许多的动态链接库(DLL文件)构成,因为Windows系统本身就是一个应用程序。
当我们执行某一个程序时,相应的DLL文件就会被调用,一个应用程序可以有多个DLL文件,一个DLL文件中也可能被几个应用程序所共用,这样的DLL文件被称为共享DLL文件。比如USER32.dll、ntdll.dll、GDI32.dll
共享DLL感染掉,重启电脑的时候,所有调用它的都会被感染! 它允许程序共享执行特殊任务所必需的代码和其他资源。
比较大的应用程序都由很多模块(动态链接库)组成,这些模块分别完成相对独立的功能,它们彼此协作来完成整个软件系统的工作。Windows系统平台上提供了一种完全不同的比较有效的编程和运行环境。可以将独立的程序模块创建为较小的DLL文件,并可对它们单独编译和测试。
在运行时,只有当EXE程序确实要调用这些DLL模块的情况下,系统才会将它们装载到内存空间中。这种方式