回复: 2009年7月7日[日志分析 1 ]讲义
原帖由 HeeNu 于 2009-7-7 11:30:00 发表
在7楼中老师分析服务时提到C:\WINDOWS\system32\svchost.exe 是正常系统文件,要是后面加载执行的%SystemRoot%\System32\appmgmts.dll就有问题了
扫描了自己电脑,发现服务中有2处后面加载执行%SystemRoot%\Syste......
这是系统变量的一些表述方法
%SystemRoot% = C:\WINDOWS
还有一些比如
%HOMEDRIVE% = C:\
%windir% = %SystemRoot% = C:\WINDOWS
%USERPROFILE% = C:\Documents and Settings\sihochina
===================以下内容为lqqk7回复==================呵呵,HeeNu说的应该是另一个问题,与环境变量无关的