黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 网络技术 >> 文章正文
[推荐]windows XP系统内核文件分析
      ★★★★★
windows XP系统内核文件分析
文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-8-7

------------------------------------------------------- 

msvbvm50.dll ...Visual Basic 虚拟机 (文件版本: 5.2.82.44) 

这是个老版本的 VB 虚拟机. msvbvm60.dll (也是 VB 虚拟机)文件版本: 6.0.96.90 

---------------------------------------------- 

msvcirt.dll ....Windows NT IOStreams DLL 
msvcp50.dll ....Microsoft (R) C++ 运行时库文件 
msvcrt20.dll ...Microsoft? C运行时库文件 
msvcrt40.dll ...VC 4.x CRT DLL (向后兼容 msvcrt.dll) 
msvideo.dll ....Microsoft Video for Windows DLL 
msxml.dll ......XML OM for Win32 
msxml2.dll .....XML OM for Win32 
msxml2r.dll ....XML2 资源文件 
msxmlr.dll .....XML 资源文件 
msyuv.dll ......Microsoft UYVY 视频解压器 
mtxoci.dll .....对于Oracle 的 Microsoft 数据库支持 DLL 
mydocs.dll .....我的文档文件夹用户界面 

ncxpnt.dll .....Netork (不是 Network) 安装向导支持 DLL 

ndptsp.tsp ..... 

NET.EXE ........(Network). 用于管理, 配置和查看与网络相关的信息, 例如 net use, net print, net user, 等等. 

net.hlp ........ 

NET1.EXE .......(Network). 与 NET.EXE 的功能相同. 

netapi.dll .....Microsoft 网络动态链接库 
neth.dll .......网络帮助消息 DLL 
netplwiz.dll ...映射网络驱动器向导 
netsetup.cpl ...网络安装向导控制面板小程序 

NETSETUP.EXE ...(网络安装向导). 通过软盘帮你配置电脑网络. 

netui0.dll .....NT LM UI Common Code - GUI Classes (文件版本: 5.1.2600.2180) 

netui1.dll .....NT LM UI Common Code - GUI Classes (文件版本: 5.1.2600.2180) 

netui2.dll .....NT LM UI Common Code - GUI Classes (文件版本: 5.1.2600.0) <-- 版本要比 netui1.dll 老? 

netrap.dll .....网罗远程管理协议DLL 
所有的 "noise", "wbcache" 和 "wbdbase" 文件 (不同语言下的文件) 都可被删除. 

(它们大都是索引服务用到的文件, 可通过 nLite 删除) 

(下列文件列在了注册表中的这个位置: 
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/ContentIndex/Language) 

noise.chs <<简体中文 
noise.cht <<繁体中文 
noise.dat 
noise.deu <<...注意: ...DEU = 这是德国的 
noise.eng 
noise.enu <<英文 
noise.esn < noise.fra < noise.ita < noise.nld < noise.sve < noise.tha 

wbcache.deu 
wbcache.enu <<英文 
wbcache.esn < wbcache.fra < wbcache.ita < wbcache.nld < wbcache.sve < 
wbdbase.deu 
wbdbase.enu <<英文 
wbdbase.esn < wbdbase.fra < wbdbase.ita < wbdbase.nld < wbdbase.sve < 

------------------------------------------------------- 

npptools.dll ...NPP 工具助手 DLL 
nscompat.tlb ... 

NSLOOKUP.EXE ...(域名服务器查寻). 用于显示 DNS 服务器的诊断和统计信息. 

ntlsapi.dll ....Microsoft? 许可服务器接口 DLL 

ntdos404.sys ... 
ntdos411.sys ... 
ntdos412.sys ... 
ntdos804.sys ... 
ntimage.gif .... 
ntio404.sys .... 
ntio411.sys .... 
ntio412.sys .... 
ntio804.sys .... 
ntlanman.dll ...Microsoft? 局域网管理器 
ntlanui.dll .... 
ntlanui2.dll ...网络对象外壳用户界面 

NTSD.EXE .......(符号调试器). 系统出问题时, 这个疑难解答工具就会详细列出系统状态. 

ntsdexts.dll ... Windows 2000 下的符号调试工具 
nwprovau.dll ...用于 NetWare 提供程序和认证的客户端服务 

NTVDM.EXE ......(NT DOS 虚拟机). 提供用于 DOS 程序和Windows-on-Windows (WOW—支持 Win16) 的虚拟机. 

ntvdmd.dll .....NTVDMD.DLL 

oakley.dll .....Oakley 键盘管理器 
objsel.dll .....对象挑选对话框 
occache.dll ....对象控件查看器 

OSUNINST.EXE ....(卸载工具). 用于卸载Windows XP, 并将其还原到升级前使用的Windows 操作系统. 可在安全模式下运行于命令行模式. 
ole2.dll .......OLE 2.1 16/32相互操作库 
ole2disp.dll ...OLE 2.1 16/32相互操作库 
ole2nls.dll ....OLE 2.1 16/32相互操作库 
oleprn.dll .....Oleprn DLL 

p2p.dll ........点对点群 
p2pgasvc.dll ... 点对点群认证服务 
p2pgraph.dll ... 点对点图形 
p2pnetsh.dll ... 点对点NetSh 助手 
p2psvc.dll ..... 点对点服务 

PACKAGER.EXE ...(Object Packager). 用于在文档中创建嵌入数据的图标链接. 

panmap.dll .....PANOSE(tm) 字体映射器 
paqsp.dll ......PaqSP Module 
pautoenr.dll ...自动注册 DLL 
pcl.sep ........ 

PENTNT.EXE .....(NT Pentium 测试工具). 一个用于检测你的系统是否有Pentium 浮点运算错误的命令行工具. (我还把在 “性能” 中的快捷方式删掉了). 
pifmgr.dll .....Windows NT PIF 管理器图标资源库 
pjlmon.dll .....PJL 语言监视器 
plustab.dll ....效果控制面板扩展 
pmspl.dll ......Microsoft 局域网管理器 2.1 网络动态 
polstore.dll …策略存储 dll 
powercfg.exe ...电源设置命令行工具 
pnrpnsp.dll ....PNRP 命名空间提供程序 
proctexe.ocx ...Intel 程序纹理 
prodspec.ini ... 

PROGMAN.EXE ....(程序管理器). 可用于替换 Windows XP 资源管理器的外壳. 它的主界面基于 Windows 3.x, Windows for Workgroups, 和 Windows NT 3.51. 

pschdcnt.h ..... 
pschdprf.dll ...Microsoft? Windows(TM) PSched 性能监视器 
pschdprf.ini ... 
pscript.sep .... 

psnppagn.dll ... NPPAgent对象的 DCOM 代理 
pubprn.vbs ..... 

proquota.exe ...ProQuota 能让你设置一个用户配置文件的最大大小. 

PROXYCFG.EXE ...(代理配置工具). 一个用于查看和更改你当前代理设置的命令行工具

qmgrprxy.dll ...后台智能传输服务代理 
qosname.dll ....Microsoft Windows GetQosByName 服务提供程序 
query.dll ......目录索引工具 DLL 

rdpdd.dll ......RDP 显示驱动 

RECOVER.EXE ....(还原). 一个用于从有问题的驱动器中还原可读数据的命令行工具

REDIR.EXE ......(Redirector).Win16 网络重定向工具
remotesp.tsp... 

REG.EXE ........(注册表控制台). 一个用于查询和修改注册表的命令行工具

REGEDT32.EXE ...(注册表编辑器). 一个 32 位的注册表工具, 可用于设置注册表中相关项值的安全权限. 在 Windows XP 中, 原本带有更多功能的 regedt32.exe 已被合并regedit.exe 中了. Regedt32.exe 现在只不过相当于一个快捷方式. 如果你运行 regedt32.exe, 那么系统就会自动启动 regedit.exe 

regsvc.dll .....远程注册表服务 

REGWIZ.EXE .....(注册向导). 令注册 XP 的过程自动化. 

regwizc.dll .... 注册向导的相关模块 
rend.dll .......Microsoft 集合控件 
REPLACE.EXE ....(Replace). 用于替换文件的命令行工具
rnr20.dll ......Windows Socket2 命名空间 DLL 
routetab.dll ...Microsoft 路由表 DLL 
rpcns4.dll .....Remote Procedure Call 命名服务客户端 
rsmps.dll ......RSM 代理存根 

rsaci.rat ...... <-- 属于 msrating.dll. 你可在以下位置查看分级选项: Internet 选项 -> 内容 -> 分级审查 -> 启用 

RTCSHARE.EXE ...(RTC 程序共享). 实时时钟组件. 

rtipxmib.dll ...Microsoft Router IPX MIB subagent 

RUNAS.EXE ......(运行方式). 这个工具可用一个新用户名和密码执行一个进程. 一般, 可用来在低权限用户登录的系统上以高权限的管理员身份来运行一个程序. 

safrdm.dll .....Microsoft 帮助中心桌面管理器 
safrslv.dll ....Microsoft 帮助中心会话处理程序 

SAVEDUMP.EXE ...(转储). 当系统出现 STOP 错误时, 可用于将内存中的内容转储为文件. 

sbe.dll ........DirectShow 流缓冲滤镜 
sbeio.dll ...... 流缓冲输入输出 DLL 

SC.EXE .........( Windows NT 服务管理). 一个服务管理工具

scrobj.dll .....Windows (r) 脚本组件运行时 
scrrun.dll .....Microsoft (r) 脚本运行时 

SDBINST.EXE ....(Installer). AppFix 和 AppHelp 安装程序. 
sendcmsg.dll ....发送控制台消息 

sdhcinst.dll ...Secure Digital Host 控制器类别控制器 
sdpblb.dll .....Microsoft Sdpblb 
secupd.sig ..... 
security.dll ...安全支持提供程序接口 
senscfg.dll ....SENS 安装设置工具 
serialui.dll ...串行端口属性页面 
setup.bmp ...... 
SETUP.EXE ......(Setup). Windows 安装程序 
setupdll.dll ...Windows 2000 安装 DLL 

SETVER.EXE .....(设置版本). 用于定义报告给某个应用程序关于 DOS 的版本. 

sfc.exe ........(Windows 2000 系统文件检查工具). 用于验证 XP 的文件是否存在以及是否正确. 

sfc_os.dll ...(Windows 文件保护). 用于保护 Windows 的系统文件. 

sfmapi.dll .....Windows NT Macintosh 文件服务客户端 

SHARE.EXE ......(Share). 能让两个程序同时使用一个文件的 DOS 工具

shellstyle.dll ..Windows 外壳样式资源Dll 
SHMGRATE.EXE ... Windows XP 用户数据转移工具

SHRPUBW.EXE ....(共享文件夹创建工具). 用于在 Windows XP 系统上创建共享文件夹. 

shscrap.dll ....外壳碎片对象句柄 

SHUTDOWN.EXE ...(远程关机工具). 允许关闭或重启本地或远程电脑. 

sigtab.dll .....文件完整性设置 

SIGVERIF.EXE ...(文件签名验证工具). 验证所选文件是否经过认证. 

simpdata.tlb .... 
sisbkup.dll ....单实例存储备份支持功能 
skdll.dll ......序列号 

SKEYS.EXE ......(序列号). 一个可提供支持序列号功能的系统服务. 

slayerxp.dll ...”兼容性” 选项卡外壳扩展DLL 
smbinst.exe ....系统管理 BIOS 驱动安装程序 
softpub.dll ....Softpub Forwarder DLL 

SORT.EXE .......(Sort). 用于整理键盘输入并将结果写入一个文件或是显示在屏幕上. 

spmsg.dll ......Service Pack 消息 
spnike.dll .....用于 Nike 设备的 MDM 设备接口 
spnpinst.exe ...点对点定制安装 
SPRESTRT.EXE ...重启时还原注册表 
sprio600.dll ... Rio 600 的 MDM 设备接口 
sprio800.dll ... Rio 800 的 MDM 设备接口 
spxcoins.dll ...Specialix MPS NT 升级协同安装程序 
srvsvc.dll .....服务器服务 DLL 
sti_ci.dll .....静止图像类别安装程序 
sti.dll ........ 静止图像设备客户端 DLL 
stimon.exe ..... 静止图像设备监视器 
storage.dll ....OLE 2.1 16/32 相互操作库 
strmfilt.dll ...流滤镜库 

SUBST.EXE ......(虚拟). 可将一个路径虚拟为一个分区. 

svcpack.dll ....Windows 2000 Service Pack 安装程序 

SYNCAPP.EXE ....(同步). 公文包用于同步所含文件的工具

synceng.dll ....Windows 公文包引擎 
syncui.dll .....Windows 公文包资源文件 

SYSEDIT.EXE .....(系统编辑器). 一个用于打开编辑 system.ini, win.ini, config.sys, 和 autoexec.bat 的编辑器. 

sysinv.dll .....Windows 系统清单 

SYSKEY.EXE .....(Windows XP 帐户数据库管理器). 用于设置Windows XP 帐户数据库的安全特性. 

sysmon.ocx .....系统监视控件 
sysprint.sep ... 
sysprtj.sep .... 

SYSTRAY.EXE ....(系统栏). 系统栏提供程序. 它能控制任务栏和系统栏. 但是, 没它的话, 也没有什么不正常的地方. 

t2embed.dll ....t2embed 

taskman.exe ....任务管理器 (不是平时使用的那个. 平时那个是: "taskmgr.exe") 

tdc.ocx ........TDC ActiveX 控件 

TELNET.EXE .....(Telnet). 一个 Telnet 客户端, 可用于访问远程Telnet 服务器系统. 

tftp.exe .......简单文件传输协议应用程序 
toolhelp.dll ...Windows 调试工具助手库 
traffic.dll ....Microsoft 网络交通控制 1.0 DLL 
tree.com .......将文件夹列为树形结构 
tsbyuv.dll .....东芝视频解码器 
typelib.dll ....OLE 2.1 16/32 相互操作库 

ufat.dll .......FAT 工具 DLL 
umandlg.dll ....UManDlg DLL 
unimdm.tsp ..... 
unimdmat.dll ...通用调制解调器服务提供程序 AT 微型驱动 
ureg.dll .......注册表工具 DLL 
usbmon.dll .....标准动态打印端口监视器DLL 

USER.EXE .......(Windows 用户界面核心组件). 用于保持 Win16 的兼容性. 不是一个有效的 Win32 应用程序. 

v7vga.rom ....... 

vbajet32.dll ...Visual Basic 应用程序开发环境- Expression 服务加载器 

vcdex.dll ......32 位MSCDEX 虚拟设备驱动 
vdmredir.dll ...DOS 虚拟机网络接口库 
verifier.dll ...标准应用程序验证提供程序dll 

VERIFIER.EXE ...(驱动验证管理器). 可用它探测一个驱动的操作是否会导致系统冲突. 

vfpodbc.dll ....vfpodbc 
vga256.dll .....256 色 VGA/SVGA 显示驱动 
vga64k.dll .....32K/64K 色 VGA/SVGA 显示驱动 
View Channels.scf ..(查看频道). 

vjoy.dll .......32 位手柄虚拟设备驱动 (我没有手柄) 

w32topl.dll ....Windows NT Topology 维护工具 
wavemsp.dll ....Microsoft Wave MSP 
wdl.trm ........ 
webvw.dll ......网页视图外壳扩展库 

WEXTRACT.EXE ...(Win32 Cab 自解压程序创建工具). 用于提取 Cab 压缩包中的文件. 

wiasf.ax .......WIA 流快照滤镜 
wifeman.dll ....Windows WIFE 接口核心组件 
win.com ........用于保持兼容性 
win87em.dll .... 
winbrand.dll ...Windows Branding 资源 
WINCHAT.EXE ....简单的聊天工具 

winfax.dll .....Microsoft 传真 API 支持 DLL (我没有传真机.) 

winhelp.hlp .... 
WINHLP32.EXE ...(Windows 帮助). 用于打开帮助文件. 

WINMSD.EXE .....(Windows XP 诊断工具或是系统信息工具). Windows XP 诊断工具

winnls.dll .....Windows IME 接口核心组件 
winntbbu.dll ...Windows 安装画面 DLL 
winoldap.mod ... 
winshfhc.dll ...文件风险评估 
winsock.dll ....Windows Socket 16-Bit DLL 
winstrm.dll ....Streams DLL 
wkssvc.dll .....Workstation 服务 DLL 
wmidx.dll ......Windows Media 索引 DLL 
wmiprop.dll ....WDM 动态属性页面协同安装程序 

wmv8ds32.ax ....(文件版本: 8.0.0.4000). Windows Media 视频解码器 V8 

wmvds32.ax .....Windows Media 视频解码器 

WOWDEB.EXE .....(WOW 调试程序). WOW 调试程序. Win16 调试助手 

wowexec.exe ....Windows Win16 程序启动工具 
wowfax.dll .....Windows 3.1 兼容传真驱动 DLL 
wowfaxui.dll ...Windows 3.1兼容传真驱动DLL 

WPABALN.EXE ....(Windows 产品激活). Windows 产品激活气球提示器. 

WRITE.EXE ......写字板, 支持纯文本和 RTF 文档.有 Word 就不用它了 

wscntfy.exe ....Windows 安全中心通知程序 

wscui.cpl ...... 安全中心控制面板小程序 

WSCRIPT.EXE ....(脚本宿主). 基于 Windows 的脚本宿主. 
wshatm.dll .....Windows 套接层助手 DLL 
wshbth.dll .....Windows套接层助手DLL 
wshcon.dll .....Microsoft (r) Windows 脚本控制器 
wshisn.dll .....NWLINK2套接层助手DLL 
wshnetbs.dll ...Netbios Windows套接层助手DLL 
wshom.ocx ......Windows 脚本宿主运行时库 
WshRm.dll ......用于 PGM 的 Windows套接层助手 
wsnmp32.dll ....Microsoft WinSNMP v2.0 Manager API 

xactsrv.dll ....下级 API 服务器 DLL 
xcopy.exe ......加强版的复制命令 
xenroll.dll ....XEnroll 
xpob2res.dll ...Service Pack 2 OOB 消息 
............350 个没有删除的 System32 文件...以及原因............ 

我为什么不删除这些文件是有很多重要原因的, 其中有许多文件要经常用到. 我会把为什么不想删除这些文件的原因列在下面. 
NVDVD 需要以下文件 

acelpdec.ax .....ACELP.net 音频解码器 

以下是 NVDVD 安装的文件: 

DolbyHph.dll .....杜比耳机引擎 

license.955200 ...... <-- 在我把这个看起来无害的文件删除之后,当我重启电脑时就会提示内存出错,还会在事件查看器中显示程序错误. 即使我将其放回system32 文件夹中, 错误仍然存在. 

msxml3a.dll ....XML 资源文件 

上一页  [1] [2] [3] [4] [5] 下一页  

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886