在system32目錄中,dir task* 會(huì)看到如下幾個(gè)文件: +------------------------------+ taskkill.exe tasklist.exe taskman.exe taskmgr.exe +------------------------------+ 其中,tasklist 已經(jīng)算是一個(gè)比較強(qiáng)悍的查進(jìn)程工具了,不用費(fèi)事去下載其他工具。 直接敲tasklist命令,看到結(jié)果和進(jìn)程Ctrl+Shift+Esc進(jìn)程管理器看到的結(jié)果差不多。 用tasklist /?可以看到該命令的幫助。 比較常用的參數(shù)有: /M [module] 列出所有其中符合指定模式名的 DLL 模塊的所有任務(wù)。如果沒有指定模塊名,則顯示每個(gè)任務(wù)加載的所有模塊。 例如,我想查看Firefox進(jìn)程加載的所有模塊。那么,可以先直接用tasklist查到firefox的PID,比如2436,然后用 Tasklist /Fi "PID eq 2436" /M 顯示出firefox進(jìn)程所調(diào)用的模塊。 /V 進(jìn)程詳細(xì)信息。主要是用它來知道進(jìn)程對(duì)應(yīng)的執(zhí)行文件位置。 /SVC 顯示進(jìn)程相關(guān)的服務(wù)。 有什么用處呢? 比如:很多人有“svchost恐懼癥”,一看見這個(gè)進(jìn)程就疑心是不是中了病毒。用tasklist /SVC命令可以查看到底是那些進(jìn)程使用了svchost服務(wù)。 其他細(xì)節(jié)可以在tasklist /? 中查到。 對(duì)應(yīng)的,還有taskkill命令,殺進(jìn)程的。 參數(shù)和tasklist差不多,也可以用taskkill /? 來顯示所有參數(shù)用法。 記一下/PID和/T 就夠用了 T的意思是Tree,這個(gè)參數(shù)的功能是結(jié)束一個(gè)進(jìn)程樹。 例如:taskkill /PID 1234 /T ,結(jié)束某個(gè)PID為1234的進(jìn)程及其子進(jìn)程。 這個(gè)工具不必很用心記,用Ctrl+Shift+Esc彈出進(jìn)程管理器來殺進(jìn)程更方便些。 cmd下兩個(gè)非常重要的命令,往往我們?cè)诘玫綄?duì)方的dosshell以后,想給對(duì)方傳送木
ntsd -c q -p PID ----------------------------------------------------------------------------------------------------------------------------------------------- 以下是命令行下關(guān)于 taskkill 命令的介紹 Microsoft Windows XP [版本 5.1.2600] C:/Documents and Settings/tanyuqiang.COLORME>taskkill /? TASKKILL [/S system [/U username [/P [password]]]] 描述: 參數(shù)列表: /U [domain/]user 指定應(yīng)該在哪個(gè)用戶上下文 /P [password] 為提供的用戶上下文指定 /F 指定要強(qiáng)行終止 /FI filter 指定篩選進(jìn)或篩選出查詢的 /PID process id 指定要終止的進(jìn)程的 /IM image name 指定要終止的進(jìn)程的 /T Tree kill: 終止指定的進(jìn)程 /? 顯示幫助/用法。 篩選器: 注意: 只有帶有篩選器的情況下,才能跟 /IM 切換使用通配符 '*'。 注意: 遠(yuǎn)程進(jìn)程總是要強(qiáng)行終止, 例如: |
|