services.exe 是什么程序? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
zarte

services.exe 是什么程序?

  •  
  •   zarte Mar 29, 2019 3018 views
    This topic created in 2586 days ago, the information mentioned may be changed or developed.

    为啥会监听端口呀,今天端口是 1080 才发现的。

    Supplement 1    Mar 29, 2019

    半桶水永远只有半桶水
    标记下结论吧

    windows的设备管理器中装驱动、卸驱动和禁用启用某个设备的本质是mmc 用RPC call services.exe来实现的

    所以有必要监听端口。

    15 replies    2019-03-30 01:10:51 +08:00
    j0hnj
        1
    j0hnj  
       Mar 29, 2019   3
    问题不会问,话也说不清楚…
    zarte
        2
    zarte  
    OP
       Mar 29, 2019
    @j0hnj
    主:services.exe
    谓: 是
    宾:程序
    其他修饰:为啥会监听端口呀
    ok 不?大手
    dabaitu
        3
    dabaitu  
       Mar 29, 2019 via Android
    会不会是酸酸乳的
    nvkou
        4
    nvkou  
       Mar 29, 2019 via Android   1
    右键定位程序位置或许帮到你。一楼的意思没问题。你的提问类似于 “公司那个前台有没有男朋友啊?今天看见她一个人吃午饭” 你说怎么答?
    lithiumii
        5
    lithiumii  
       Mar 29, 2019
    catalina
        6
    catalina  
       Mar 29, 2019 via Android
    services.exe 这个程序 windows 自己也有,所以你要先说清楚这个是不是 windows 自带的那个程序。如果不是的话,你就是被搞了
    zarte
        7
    zarte  
    OP
       Mar 29, 2019
    @dabaitu 因为要开被占用才发现的
    misaka19000
        8
    misaka19000  
       Mar 29, 2019   1
    楼主这提问水平,莫不是 PHP 程序员
    doublleft
        9
    doublleft  
       Mar 29, 2019
    @misaka19000 这样引战有意义? PHP 程序员偷你家井盖了吗
    misaka19000
        10
    misaka19000  
       Mar 29, 2019
    @doublleft #9 不好意思,我为我的行为道歉
    boris1993
        11
    boris1993  
       Mar 29, 2019 via Android
    半桶水永远只有半桶水,同样的话回敬给楼主

    有必要监听端口,那也要看监听的什么端口

    如果是主动监听,那么端口号通常是根据服务而固定的,也就是说,根据应用监听哪个端口,大概率可以推断出这个应用提供了什么服务

    而且,文件名不能作为唯一标识,系统程序可以叫 services.exe ,木马也可以叫 services.exe 。所以同意 @catalina #6 的说法,你要先去看这玩意有没有微软的数字签名
    catalina
        12
    catalina  
       Mar 29, 2019 via Android   1
    @doublleft 他可能其实是想说:php 程序员是做数据库、前端和样式等主要服务外部人员(如网站等)的玩意儿,对系统本身可能反而没有那么在意。毕竟 apache 也是用,nginx 也是用,iis 也是用嘛(摊手)
    Mithril
        13
    Mithril  
       Mar 29, 2019
    如果你确定它是 Windows 自带那个的话,它是实际上的 Service Manager。负责启动,控制 Windows 里面注册的各种服务。
    有些服务是以驱动形式提供的,那它也会加载这些驱动。所以你可能有的驱动需要监听这个端口。
    不过这端口通常是用作代理的,如果你确定自己没有用过 SOCKS 代理啥的,那它有可能是病毒。
    有的病毒可以伪装成驱动被加载从而隐藏自己的进程。
    zarte
        14
    zarte  
    OP
       Mar 29, 2019
    @Mithril 嗯是自带的那个
    flynaj
        15
    flynaj  
       Mar 30, 2019 via Android
    Windows 系统本身有这个程序,然而很多木马把名字改成这个,原因就是针对楼主这样的人,不会看是不是系统带的。
    About     Help     Advertise     Blog     API     FAQ     Solana     4174 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 63ms UTC 05:24 PVG 13:24 LAX 22:24 JFK 01:24
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86