发新话题
打印

WIN2000进程详解

WIN2000进程详解

最基本的系统进程

(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行):
smss.exe Session Manager
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务)
产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)
svchost.exe 包含很多系统服务
svchost.exe
SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)
explorer.exe 资源管理器
internat.exe 托盘区的拼音图标
附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少):
mstask.exe 允许程序在指定时间运行。(系统服务)
regsvc.exe 允许远程注册表操作。(系统服务)
winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)
tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)
允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)
termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000 Professional 桌面会话以及运行在服务器上的基
于 Windows 的程序。(系统服务)
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)
以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉
tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。(系统服务)
支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系统服务)
ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务)
ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)
wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。(系统服务)
llssrv.exe License Logging Service(system service)
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)
RsSub.exe 控制用来远程储存数据的媒体。(系统服务)
locator.exe 管理 RPC 名称服务数据库。(系统服务)
lserver.exe 注册客户端许可证。(系统服务)
dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)
faxsvc.exe 帮助您发送和接收传真。(系统服务)
cisvc.exe Indexing Service(system service)
dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务)
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)
smlogsvc.exe 配置性能日志和警报。(系统服务)
rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务)
RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)
RsFsa.exe 管理远程储存的文件的操作。(系统服务)
grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务)
SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)
snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)
snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序
。(系统服务)
UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)

详细说明:


win2k运行进程
Svchost.exe
Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位
在系统的%systemroot%\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要
加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,
以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。
Svchost.exe 组是用下面的注册表值来识别。

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost
每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的
例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个
或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service

更多的信息
为了能看到正在运行在Svchost列表中的服务。
开始-运行-敲入cmd
然后在敲入 tlist -s (tlist 应该是win2k工具箱里的冬冬)
Tlist 显示一个活动进程的列表。开关 -s 显示在每个进程中的活动服务列表。如果想知道更多的关于
进程的信息,可以敲 tlist pid。

Tlist 显示Svchost.exe运行的两个例子。
0 System Process
8 System
132 smss.exe
160 csrss.exe Title:
180 winlogon.exe Title: NetDDE Agent
208services.exe
Svcs: AppMgmt,Browser,Dhcp,dmserver,Dnscache,Eventlog,lanmanserver,LanmanWorkstation,LmHosts,Messenger,PlugPlay,ProtectedStorage,seclogon,TrkWks,W32Time,Wmi
220 lsass.exe Svcs: Netlogon,PolicyAgent,SamSs
404 svchost.exe Svcs: RpcSs
452 spoolsv.exe Svcs: Spooler
544 cisvc.exe Svcs: cisvc
556 svchost.exe Svcs: EventSystem,Netman,NtmsSvc,RasMan,SENS,TapiSrv
580 regsvc.exe Svcs: RemoteRegistry
596 mstask.exe Svcs: Schedule
660 snmp.exe Svcs: SNMP
728 winmgmt.exe Svcs: WinMgmt
852 cidaemon.exe Title: OleMainThreadWndName
812 explorer.exe Title: Program Manager
1032 OSA.EXE Title: Reminder
1300 cmd.exe Title: D:\WINNT5\System32\cmd.exe - tlist -s
1080 MAPISP32.EXE Title: WMS Idle
1264 rundll32.exe Title:
1000 mmc.exe Title: Device Manager
1144 tlist.exe
在这个例子中注册表设置了两个组。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost:
netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent Rasauto Rasman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc
rpcss :Reg_Multi_SZ: RpcSs

smss.exe

csrss.exe

这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统
必须一直运行。csrss 负责控制windows,创建或者删除线程和一些16位的虚拟MS-DOS环境。

explorer.exe
这是一个用户的shell(我实在是不知道怎么翻译shell),在我们看起来就像任务条,桌面等等。这个
进程并不是像你想象的那样是作为一个重要的进程运行在windows中,你可以从任务管理器中停掉它,或者重新启动。
通常不会对系统产生什么负面影响。

internat.exe

这个进程是可以从任务管理器中关掉的。
internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置
HKEY_USERS\.DEFAULT\Keyboard Layout\Preload 加载内容的。
internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。
当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。

lsass.exe
这个进程是不可以从任务管理器中关掉的。
这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是
通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入
令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。

mstask.exe
这个进程是不可以从任务管理器中关掉的。
这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。

smss.exe
这个进程是不可以从任务管理器中关掉的。
这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,
包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些
进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么
不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。

spoolsv.exe
这个进程是不可以从任务管理器中关掉的。
缓冲(spooler)服务是管理缓冲池中的打印和传真作业。

service.exe
这个进程是不可以从任务管理器中关掉的。
大多数的系统核心模式进程是作为系统进程在运行。

System Idle Process
这个进程是不可以从任务管理器中关掉的。
这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。


winlogon.exe
这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。

winmgmt.exe
winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化

taskmagr.exe
这个进程呀,哈哈,就是任务管理器了
支持北京奥运,消灭藏独、台独分子,抗震救灾

TOP

没啥好说的,只有顶!


  
  只因楼主和楼上的你们简直太有才了。I服了Ur!!


--------------------------------------------------------------------------------------------------------------------------------------


wow power leveling,wow powerleveling,world of warcraft power leveling,world of warcraft gold,wow gold,

TOP

介绍下轴承

不好意思,打扰了。我是做轴承的,我这主要经营:TIMKEN轴承,FAG轴承,进口轴承,SKF轴承,NSK轴承等。大家有意思的话可以找我们的网址http://www.fagskf.cn wow gold
没有什么比wow gold更有价值!

TOP

顶楼主

送你一个美女,顶你。



个性签名:
------------------------------------------------------------------------------------------------------------------------------
aoc powerleveling,
AGE OF CONAN Power Leveling,world of warcraft power leveling,aoc power leveling,AGE OF CONAN PowerLeveling,

TOP

TOP

老无所依

惊天动地的老无所依


北京时间2月25日上午9:30,第80届奥斯卡(80th Academy Awards)颁奖典礼在好莱坞柯达剧院隆重举行,今年虽然也爆出了几个冷门,但最佳影片仍然毫无悬念的被科恩兄弟的《老无所依》捧得,影片《老无所依》导演科恩兄弟也首次获得奥斯卡最佳导演奖。另外影片《老无所依》还获得最佳改编剧本、最佳男配角共4项大奖,堪称今年的赢家。而一直与之“较劲”的《血色黑金》也获得最佳男主角和最佳摄影两项大奖。

影片《老无所依》改编自普利兹获奖作家 Cormac McCarthy 同名小说,科恩兄弟的《老无所依》故事讲述莫仔(乔什·布洛林 饰)无意中发现一架货车,车上有大量毒品和200万美金。莫仔心中贪念顿生,决定将巨款据为己有,却引来夺命追杀……

一个喜欢以抛硬币决定生死的神秘冷血杀手(贾维尔·巴登 饰),以超凡跟踪技术紧紧追赶莫仔,沿途为求干干净净没有后患,无论是司机、小贩、服务员,还是张三、李四,猜错正反面就通通把你搞掂。他以匪夷所思的杀人技巧和非比寻常的武器,在平静的美国小镇掀起一场腥风血雨。

另一面,黑帮大佬眼见杀手有理无理、杀得性起,深怕200万有去无回,于是派出举止优雅、侃海无涯的黑道和事佬(伍迪·哈里森 饰),兵分两路跟踪莫仔取回赃款。

当差多年的神探老差骨(汤米·李·琼斯 饰),眼见连环命案一宗比一宗骇人听闻已感不妙,遂以老路纵横的查案手段剥丝抽茧,想尽快破案救出莫仔。可惜在暴力一日千里、社会畸态日新月异的现实面前,老差骨越发感到无力抵挡暴力与血腥汇聚而成的狂流……

科恩兄弟获誉继雪花高后最杰出作品影片《老无所依》

全美传媒好评如潮,主流意见更认为《老无所依》绝不下于《冰血暴》。当中无论拍摄电影的功力、电影将原著小说忠实诠释的技巧、以及电影《老无所依》所带出的主旨,都令《老无所依》成为一部划时代大师级作品。

《老无所依》充满对立的世界

影片《老无所依》由200万引发的暴力失控故事,编导的科恩兄弟通过情节的推进,和表面看似浮夸失实的残酷暴力行为,突显出角色与角色、角色与社会、角色内心中道德与贪念等种种冲突。而这些对立面正是这部电影的精髓,向观众揭示现实世界的矛盾。

科恩兄弟的《老无所依》:守护秩序者 vs 迅速崩坏的世界

戏中的神探老差骨,处事老辣,非常重视荣辱思考和做事方式,反映出旧一辈人的思想。这样一个拥有强烈正义感、坚信自己价值观的执法者,面对这样一个眼前迅速崩坏的世界,其暴力、血腥、价值观统统都超乎他所能接受的范畴,这个经历旧时代的守护秩序者该如何自处?

影片《老无所依》:内心挣扎 vs 贪婪欲望

将200万据为己有的莫仔,本来是一个奉公守法的人,是个爱护太太的好丈夫,是个坚信自食其力的人。但在200万面前,贪婪欲望让他的內心充满挣扎。观众一方面可以看见他正直的为人,同时确切感受到200万巨款带来的煎熬。令人不禁慨叹,在贪念面前,人性显得那么不堪一击。

《老无所依》:求存 vs 牺牲

在冷血杀手面前,每个人用尽方法求存。死神逼近,有人选择仓皇逃命、有人挺身反抗、有人当面说理、或者谩骂,为求生存无所不用其极。但当至爱生命受到威胁,有人却选择牺性自己、也有人选择为求自保而牺牲对方。这种人性的对立看似突兀,却又再理所当然不过。

科恩兄弟的《老无所依》:黑暗中的曙光 vs 绝望

冷血杀手追杀莫仔,过程惊险而充满暴力。莫仔一次又一次死里逃生,每次都像在黑暗中找到曙光一般。但另一边,莫仔周围的人,无论与事件是否有关,都惨遭杀手一一灭口,尤其在抛硬币的瞬间,他们的无助与绝望,与莫仔找到出路的心情形成强烈对比,给观众留下极为深刻的印象。

《No Country For Old Men》《老无所依》的含意

科恩兄弟的《老无所依》和小说英文原名《No Country For Old Men》《老无所依》,其实是引自20世纪初英国诗人 William Butler Yeats 的一首诗《Sailing to Byzantium》。这里的含意是当今社会已不适合老人家——来自旧世界、旧规律的人。

《老无所依》导演尖刻视野警示现实世界黑暗面

影片《老无所依》故事发生的小镇充斥毒品、暴力失控,罪犯的手法层出不穷,罪犯犯案动机莫明奇妙。导演以尖刻的视野将小说中的情节忠实呈现。当中莫仔所经历的内心斗争;警长所代表的正义和杀手代表的邪恶间的冲突;恶势力所拥有的张狂,与正义处处受制的无力。这些对正与邪的描写,充分显示出导演科恩兄弟独到的观察力和批判思考。

另一方面,观众不难发现电影中看似夸张虚构的情节,竟与现实世界有着惊人雷同,令人不寒而栗。每天打开报纸头条,何不尽是暴力失控、充斥毒品的社会,以及令人心寒的血腥报导?当中的过程、行凶者的心态,又岂是我们所能理解?这些出色之处,让电影界和传媒界对《老无所依》推崇备至。

最佳影片

赎罪(Atonement) 7项提名
朱诺(Juno) 4项提名
迈克尔克莱顿(Michael Clayton) 7项提名
老无所依(No Country for Old Men) 8项提名
血色黑金(There Will Be Blood) 8项提名

老无所依 No Country For Old Men荣获8项奥斯卡大奖提名
金像鬼才科恩兄弟瞩目新作
最佳电影 最佳导演 最佳剧本 最佳男配角
最佳摄影 最佳剪接 最佳音效剪接 最佳混音,金球奖最佳剧本、全美影评学会最佳电影
?M扫全美逾80项电影殊荣

TOP

何冲摘跳水队第6金 中国代表团第43金

广银兴北京时间8月19日晚间,广银兴金伯利第二十九届奥运会跳水项目的比赛在国家游泳中心水立方进入第二个单人单项决赛的争夺。吉盟在刚刚结束的男子单人三米跳板的决赛中,深圳广银兴中国选手何冲以572.90分获得冠军,加拿大选手德斯帕蒂获得银牌,另一位中国选手周生生获得第三名。以绝对优势为梦之队夺得本届奥运会的第六枚金镶玉。
比赛结束,中国选手以总分572.90分获得金牌,加拿大跳水神童以总分536.65分获得银牌,中国另一位选手周大福以总分530.10分获得铜牌,深圳广银兴俄罗斯名将萨乌丁以总分512.65分获得第四名。

  北京时间8月20日晚间,第二十九届北京奥运会跳水项目将进行的是女子十米跳台的预赛,梦之队的双人奥运会冠军周大生和陈若琳将代表中国队出战这个项目的争夺,比赛将会十分的精彩。(轩辕笑)

TOP

发新话题