一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

cmd 查看進(jìn)程模塊和結(jié)束進(jìn)程的命令

 夢(mèng)醉千秋 2013-06-06

DOS或命令行下查看進(jìn)程,結(jié)束進(jìn)程命令

DOS或命令行下查看進(jìn)程,結(jié)束進(jìn)程命令 
XP中和進(jìn)程有關(guān)的命令:

在system32目錄中,dir task*
會(huì)看到如下幾個(gè)文件:
+------------------------------+
taskkill.exe
tasklist.exe
taskman.exe
taskmgr.exe
+------------------------------+

其中,tasklist 已經(jīng)算是一個(gè)比較強(qiáng)悍的查進(jìn)程工具了,不用費(fèi)事去下載其他工具。
直接敲tasklist命令,看到結(jié)果和進(jìn)程Ctrl+Shift+Esc進(jìn)程管理器看到的結(jié)果差不多。

用tasklist /?可以看到該命令的幫助。

比較常用的參數(shù)有:
 /M     [module]         列出所有其中符合指定模式名的 DLL 模塊的所有任務(wù)。如果沒有指定模塊名,則顯示每個(gè)任務(wù)加載的所有模塊。

例如,我想查看Firefox進(jìn)程加載的所有模塊。那么,可以先直接用tasklist查到firefox的PID,比如2436,然后用
Tasklist /Fi "PID eq 2436" /M 顯示出firefox進(jìn)程所調(diào)用的模塊。

/V 進(jìn)程詳細(xì)信息。主要是用它來知道進(jìn)程對(duì)應(yīng)的執(zhí)行文件位置。

/SVC  顯示進(jìn)程相關(guān)的服務(wù)。 有什么用處呢? 比如:很多人有“svchost恐懼癥”,一看見這個(gè)進(jìn)程就疑心是不是中了病毒。用tasklist /SVC命令可以查看到底是那些進(jìn)程使用了svchost服務(wù)。

其他細(xì)節(jié)可以在tasklist /? 中查到。

對(duì)應(yīng)的,還有taskkill命令,殺進(jìn)程的。

參數(shù)和tasklist差不多,也可以用taskkill /? 來顯示所有參數(shù)用法。

記一下/PID/T 就夠用了
T的意思是Tree,這個(gè)參數(shù)的功能是結(jié)束一個(gè)進(jìn)程樹。

例如:taskkill /PID 1234  /T  ,結(jié)束某個(gè)PID為1234的進(jìn)程及其子進(jìn)程。

這個(gè)工具不必很用心記,用Ctrl+Shift+Esc彈出進(jìn)程管理器來殺進(jìn)程更方便些。

cmd下兩個(gè)非常重要的命令,往往我們?cè)诘玫綄?duì)方的dosshell以后,想給對(duì)方傳送木
馬或者rdmin等遠(yuǎn)程控制軟件,但是對(duì)方開了win自帶的防火墻,或者是天網(wǎng),更或者
是瑞星的實(shí)時(shí)監(jiān)控(其中以瑞星的最麻煩,因?yàn)槎际怯嘘P(guān)聯(lián)服務(wù)的),這時(shí)我們可以
用"tsd -c q -p PID",PID的獲得方法有vbs腳本,也可以使用tasklist..現(xiàn)在先說下
tasklist...(cmd下執(zhí)行tasklist就可以獲得進(jìn)程的詳細(xì)資料,如下圖所示)
PID也就是process id--進(jìn)程id,獲得進(jìn)程id的作用,嘿嘿,不用說太明白了吧
Taskkill的具體格式
taskkill 有如下參數(shù):
       /S       system              指定要連接到的遠(yuǎn)程系統(tǒng)。
       /U       [domain/]user       指定應(yīng)該在哪個(gè)用戶上下文
                             執(zhí)行這個(gè)命令。
       /P       [password]          為提供的用戶上下文指定
                              密碼。如果忽略,提示輸入。
       /F                        指定要強(qiáng)行終止
                              進(jìn)程。
       /FI      filter              指定篩選進(jìn)或篩選出查詢的
                              的任務(wù)。
       /PID     process id          指定要終止的進(jìn)程的
                              PID。
       /IM      image name          指定要終止的進(jìn)程的
                              圖像名。通配符 '*'
                              可用來指定所有圖像名。
       /T                        Tree kill: 終止指定的進(jìn)程
                              和任何由此啟動(dòng)的子進(jìn)程。
       /?                        顯示幫助/用法
例如:
       TASKKILL /S system /F /IM notepad.exe /T
       TASKKILL /PID 1230 /PID 1241 /PID 1253 /T
       TASKKILL /F /IM notepad.exe /IM mspaint.exe
       TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle*"
       TASKKILL /F /FI "USERNAME eq NT AUTHORITY/SYSTEM" /IM notepad.exe
       TASKKILL /S system /U domain/username /FI "USERNAME ne NT*" /IM *
       TASKKILL /S system /U username /P password /FI "IMAGENAME eq note*"
我一般用的是      taskkill /f /pid <相對(duì)的PID值> /t
比如我們要在DOS下結(jié)束QQ.exe 先用tasklist查一下QQ的PID值,我現(xiàn)在的是3108,那么輸入
taskkill /f /pid 3108 /t
這個(gè)命令的意思是,強(qiáng)行終止遠(yuǎn)程計(jì)算機(jī)進(jìn)程ID為3108的特定進(jìn)程,并關(guān)
由此進(jìn)程打開任何子進(jìn)程...
最后補(bǔ)充,用vbs腳本查看pid的方法,將以下代碼保存為vbs文件,dos下傳給對(duì)方
,然后執(zhí)行cscript pid.vbs
wscript.echo "PID ProcessName"
for each ps in getobject("winmgmts://./root/cimv2:win32_process").instances_
wscript.echo ps.handle&vbtab&ps.name
next

 


殺進(jìn)程的其他命令

ntsd -c q -p PID

-----------------------------------------------------------------------------------------------------------------------------------------------

 以下是命令行下關(guān)于 taskkill 命令的介紹

Microsoft Windows XP [版本 5.1.2600]
(C) 版權(quán)所有 1985-2001 Microsoft Corp.

C:/Documents and Settings/tanyuqiang.COLORME>taskkill /?

TASKKILL [/S system [/U username [/P [password]]]]
         { [/FI filter] [/PID processid | /IM imagename] } [/F] [/T]

描述:
    這個(gè)命令行工具可用來結(jié)束至少一個(gè)進(jìn)程。
    可以根據(jù)進(jìn)程 id 或圖像名來結(jié)束進(jìn)程。

參數(shù)列表:
    /S    system           指定要連接到的遠(yuǎn)程系統(tǒng)。

    /U    [domain/]user    指定應(yīng)該在哪個(gè)用戶上下文
                           執(zhí)行這個(gè)命令。

    /P    [password]       為提供的用戶上下文指定
                           密碼。如果忽略,提示輸入。

    /F                     指定要強(qiáng)行終止
                           進(jìn)程。

    /FI   filter           指定篩選進(jìn)或篩選出查詢的
                           的任務(wù)。

    /PID  process id       指定要終止的進(jìn)程的
                           PID。

    /IM   image name       指定要終止的進(jìn)程的
                           圖像名。通配符 '*'
                           可用來指定所有圖像名。

    /T                     Tree kill: 終止指定的進(jìn)程
                           和任何由此啟動(dòng)的子進(jìn)程。

    /?                     顯示幫助/用法。

篩選器:
    篩選器名      有效運(yùn)算符                有效值
    -----------   ---------------           --------------
    STATUS        eq, ne                    運(yùn)行 | 沒有響應(yīng)
    IMAGENAME     eq, ne                    圖像名
    PID           eq, ne, gt, lt, ge, le    PID 值
    SESSION       eq, ne, gt, lt, ge, le    會(huì)話編號(hào)
    CPUTIME       eq, ne, gt, lt, ge, le    CPU 時(shí)間,格式為
                                            hh:mm:ss。
                                            hh - 時(shí),
                                            mm - 鐘,ss - 秒
    MEMUSAGE      eq, ne, gt, lt, ge, le    內(nèi)存使用,單位為 KB
    USERNAME      eq, ne                    用戶名,格式為
                                            [domain/]user
    MODULES       eq, ne                    DLL 名
    SERVICES        eq, ne                    服務(wù)名
    WINDOWTITLE     eq, ne                    窗口標(biāo)題

注意: 只有帶有篩選器的情況下,才能跟 /IM 切換使用通配符 '*'。

注意: 遠(yuǎn)程進(jìn)程總是要強(qiáng)行終止,
      不管是否指定了 /F 選項(xiàng)。

例如:
    TASKKILL /S system /F /IM notepad.exe /T
    TASKKILL /PID 1230 /PID 1241 /PID 1253 /T
    TASKKILL /F /IM notepad.exe /IM mspaint.exe
    TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle*"
    TASKKILL /F /FI "USERNAME eq NT AUTHORITY/SYSTEM" /IM notepad.exe
    TASKKILL /S system /U domain/username /FI "USERNAME ne NT*" /IM *
    TASKKILL /S system /U username /P password /FI "IMAGENAME eq note*"

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多

    风间中文字幕亚洲一区| 在线播放欧美精品一区| 国产成人免费激情视频| 好吊妞视频只有这里有精品| 日韩精品成区中文字幕| 日本熟妇五十一区二区三区| 在线观看那种视频你懂的| 亚洲中文字幕综合网在线| 欧美日韩综合在线第一页| 草草草草在线观看视频| 91久久精品国产成人| 成人国产激情福利久久| 日本午夜免费观看视频| 高清不卡视频在线观看| 高清亚洲精品中文字幕乱码| 亚洲欧美日韩在线中文字幕| 国产精品福利一级久久| 亚洲中文字幕视频在线播放| 国产乱人伦精品一区二区三区四区| 熟女白浆精品一区二区| 国产午夜精品亚洲精品国产| 久久精品伊人一区二区| 欧洲偷拍视频中文字幕| 国产精品免费视频视频| 熟女中文字幕一区二区三区| 欧洲偷拍视频中文字幕| 免费在线播放不卡视频 | 熟女少妇一区二区三区蜜桃| 欧美在线观看视频免费不卡| 国产又粗又硬又大又爽的视频| 国产成人免费高潮激情电| 中文字幕亚洲人妻在线视频| 久久综合狠狠综合久久综合| 91欧美日韩一区人妻少妇| 91国自产精品中文字幕亚洲| 九九蜜桃视频香蕉视频| 永久福利盒子日韩日韩| 亚洲中文字幕三区四区| 国产又色又爽又黄的精品视频| 欧洲日本亚洲一区二区| 99国产高清不卡视频|