下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、dos 或命令行下查看進程,結(jié)束進程命令xp 中和進程有關(guān)的命令:在 system32 目錄中, dir task* 會看到如下幾個文件:+-+ taskkill.exe tasklist.exe taskman.exe taskmgr.exe +-+ 其中, tasklist 已經(jīng)算是一個比較強悍的查進程工具了,不用費事去下載其他工具。直接敲 tasklist 命令,看到結(jié)果和進程ctrl+shift+esc進程管理器看到的結(jié)果差不多。用 tasklist /?可以看到該命令的幫助。比較常用的參數(shù)有:/m module 列出所有其中符合指定模式名的dll 模塊的所有任務。如果沒有指定模塊名,
2、則顯示每個任務加載的所有模塊。例如 ,我想查看 firefox 進程加載的所有模塊。 那么, 可以先直接用tasklist 查到 firefox 的 pid,比如 2436,然后用tasklist /fi pid eq 2436 /m 顯示出 firefox 進程所調(diào)用的模塊。/v 進程詳細信息。主要是用它來知道進程對應的執(zhí)行文件位置。/svc 顯示進程相關(guān)的服務。有什么用處呢? 比如:很多人有“svchost 恐懼癥”,一看見這個進程就疑心是不是中了病毒。用tasklist /svc 命令可以查看到底是那些進程使用了svchost 服務。其他細節(jié)可以在tasklist /? 中查到。對應的,
3、還有taskkill 命令,殺進程的。參數(shù)和 tasklist 差不多,也可以用taskkill /? 來顯示所有參數(shù)用法。記一下 /pid 和/t 就夠用了t 的意思是tree,這個參數(shù)的功能是結(jié)束一個進程樹。例如: taskkill /pid 1234 /t ,結(jié)束某個pid 為 1234 的進程及其子進程。這個工具不必很用心記,用ctrl+shift+esc彈出進程管理器來殺進程更方便些。cmd 下兩個非常重要的命令,往往我們在得到對方的dosshell以后,想給對方傳送木馬或者 rdmin 等遠程控制軟件,但是對方開了win 自帶的防火墻,或者是天網(wǎng),更或者是瑞星的實時監(jiān)控(其中以瑞星
4、的最麻煩,因為都是有關(guān)聯(lián)服務的),這時我們可以用tsd -c q -p pid,pid的獲得方法有vbs 腳本,也可以使用tasklist.現(xiàn)在先說下tasklist.(cmd 下執(zhí)行 tasklist 就可以獲得進程的詳細資料,如下圖所示)pid 也就是 process id-進程 id,獲得進程id 的作用,嘿嘿,不用說太明白了吧taskkill 的具體格式taskkill 有如下參數(shù) : /s system 指定要連接到的遠程系統(tǒng)。/u domainuser 指定應該在哪個用戶上下文執(zhí)行這個命令。/ppassword 為提供的用戶上下文指定密碼。如果忽略,提示輸入。/f 指定要強行終止進
5、程。/fi filter 指定篩選進或篩選出查詢的的任務。/pid process id 指定要終止的進程的pid。/im image name 指定要終止的進程的圖像名。通配符* 可用來指定所有圖像名。/t tree kill: 終止指定的進程和任何由此啟動的子進程。/? 顯示幫助 /用法例如 : taskkill /s system /f /im notepad.exe /t taskkill /pid 1230 /pid 1241 /pid 1253 /t taskkill /f /im notepad.exe /im mspaint.exe taskkill /f /fi pid ge
6、 1000 /fi windowtitle ne untitle* taskkill /f /fi username eq nt authoritysystem /im notepad.exe taskkill /s system /u domainusername /fi username ne nt* /im * taskkill /s system /u username /p password /fi imagename eq note* 我一般用的是taskkill /f /pid /t 比如我們要在dos 下結(jié)束 qq.exe 先用 tasklist 查一下 qq 的 pid 值
7、,我現(xiàn)在的是3108,那么輸入taskkill /f /pid 3108 /t 這個命令的意思是,強行終止遠程計算機進程id 為 3108 的特定進程,并關(guān)由此進程打開任何子進程. 最后補充,用vbs 腳本查看 pid 的方法,將以下代碼保存為vbs 文件, dos 下傳給對方,然后執(zhí)行cscript pid.vbs wscript.echo pid processname for each ps in getobject(winmgmts:.rootcimv2:win32_process).instances_ wscript.echo ps.handle&vbtab&ps.
8、name next 殺進程的其他命令ntsd -c q -p pid - 以下是命令行下關(guān)于taskkill 命令的介紹microsoft windows xp 版本5.1.2600 (c) 版權(quán)所有1985-2001 microsoft corp. c:documents and settingstanyuqiang.colormetaskkill /? taskkill /s system /u username /p password /fi filter /pid processid | /im imagename /f /t 描述 : 這個命令行工具可用來結(jié)束至少一個進程??梢愿鶕?jù)進
9、程id 或圖像名來結(jié)束進程。參數(shù)列表 : /s system 指定要連接到的遠程系統(tǒng)。/u domainuser 指定應該在哪個用戶上下文執(zhí)行這個命令。/ppassword 為提供的用戶上下文指定密碼。如果忽略,提示輸入。/f 指定要強行終止進程。/fi filter 指定篩選進或篩選出查詢的的任務。/pid process id 指定要終止的進程的pid。/im image name 指定要終止的進程的圖像名。通配符* 可用來指定所有圖像名。/t tree kill: 終止指定的進程和任何由此啟動的子進程。/? 顯示幫助 /用法。篩選器 : 篩選器名有效運算符有效值- - - sta tus
10、 eq, ne 運行| 沒有響應imagename eq, ne 圖像名pid eq, ne, gt, lt, ge, le pid 值session eq, ne, gt, lt, ge, le 會話編號cputime eq, ne, gt, lt, ge, le cpu 時間,格式為hh:mm:ss。hh - 時,mm - 鐘, ss - 秒memusage eq, ne, gt, lt, ge, le 內(nèi)存使用,單位為kb username eq, ne 用戶名,格式為domainuser modules eq, ne dll 名services eq, ne 服務名windowtitl
11、e eq, ne 窗口標題注意 : 只有帶有篩選器的情況下,才能跟/im 切換使用通配符* 。注意 : 遠程進程總是要強行終止,不管是否指定了/f 選項。例如 : taskkill /s system /f /im notepad.exe /t taskkill /pid 1230 /pid 1241 /pid 1253 /t taskkill /f /im notepad.exe /im mspaint.exe taskkill /f /fi pid ge 1000 /fi windowtitle ne untitle* taskkill /f /fi username eq nt auth
12、oritysystem /im notepad.exe taskkill /s system /u domainusername /fi username ne nt* /im * taskkill /s system /u username /p password /fi imagename eq note* c:documents and settingstanyuqiang.colorme - linux 下查看終止進程的命令如查看 java 進程rootthg # ps -ef |grep java root 11683 1 2 11:15 pts/1 00:00:42 /usr/java/jdk1.5.0_12/bin/java -djava.endorsed.dirs=/data/tomcat/common/endorsed -classpath /usr/java/jdk1.5.0_12/lib/tools.jar:/data/tomcat/bin/bootstrap.jar:/data/tomcat/bin/commons-logging-api.jar -dcatalina.base=/data/tomcat -
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 別的地區(qū)中考數(shù)學試卷
- 小學數(shù)學邏輯思維與未來職業(yè)規(guī)劃
- 2023年-2024年項目安全培訓考試題及解析答案可打印
- 2024年金融服務外包全額承包運營合同3篇
- 八上四章數(shù)學試卷
- 小學生如何通過自我朗讀提升表達能力
- 二零二五年度土地租賃稅費代繳服務合同范本3篇
- 八市州聯(lián)考數(shù)學試卷
- “合肥十校”聯(lián)考2025屆初中生物畢業(yè)考試模擬沖刺卷含解析
- 2024年高層辦公樓建筑設(shè)計合同
- 2025年考研政治全套復習題庫及答案(全冊完整版)
- 3《歡歡喜喜慶國慶》說課稿-2024-2025學年道德與法治二年級上冊統(tǒng)編版
- 蓄勢聚能籌遠略揚帆破浪啟新航-在2025年務虛會上的講話提綱
- 先進集體發(fā)言稿
- 學生寒假心理健康教育心理調(diào)試過健康寒假課件
- 八年級地理(下冊星球版)復習提綱
- 新建3000只肉羊養(yǎng)殖基地建設(shè)項目可行性研究報告
- 山東省濟南市2023-2024學年高二上學期期末考試生物試題 附答案
- DB32T 3292-2017 大跨徑橋梁鋼橋面環(huán)氧瀝青混凝土鋪裝養(yǎng)護技術(shù)規(guī)程
- GB/T 44819-2024煤層自然發(fā)火標志氣體及臨界值確定方法
- 《MATLAB編程及應用》全套教學課件
評論
0/150
提交評論