dos進程查看與停止命令分享(tasklist,taskkill)
dos進程查看與停止命令
查看進程:
tasklist /svc
停止進程:
taskkill /im 2468 /f
DOS下查看進程,結束進程命令(黑客常用命令)
shall時想給對方上傳一個木馬什么的,總會遇一些東西的阻止,有些可以停止服務呀什么的,但有些東西只能關閉,這個時候我們就要用兩個命令了,首先是tasklist 查看進程例表,在dos下直接輸入tasklist就會例出所運行的所有進程,如我的電腦.
在例表中每一個進程都有一個相對的PID值,我們只要把相對的PID值kill掉就OK了,不用我說大家也都知道用哪個了,呵呵.
taskkill 有如下參數(shù):
/S system 指定要連接到的遠程系統(tǒng)。
/U [domain\]user 指定應該在哪個用戶上下文執(zhí)行這個命令。
/P [password] 為提供的用戶上下文指定密碼。如果忽略,提示輸入。
/F 指定要強行終止進程。
/FI filter 指定篩選進或篩選出查詢的的任務。
/PID process id 指定要終止的進程的PID。
/IM image name 指定要終止的進程的圖像名。通配符 *可用來指定所有圖像名。
/T Tree kill: 終止指定的進程和任何由此啟動的子進程。
/? 顯示幫助/用法
例如:
TASKKILL /S system /F /IM notepad.exe /T TASKKILL /PID 1230 /PID 1241 /PID 1253 /T TASKKILL /F /IM notepad.exe /IM mspaint.exe TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle*" TASKKILL /F /FI "USERNAME eq NT AUTHORITY\SYSTEM" /IM notepad.exe TASKKILL /S system /U domain\username /FI "USERNAME ne NT*" /IM * TASKKILL /S system /U username /P password /FI "IMAGENAME eq note*"
我一般用的是 taskkill /f /pid <相對的PID值> /t
比如我們要在DOS下結束QQ.exe 先用tasklist查一下QQ的PID值,我現(xiàn)在的是1376,那么輸入
taskkill /f /pid 1376 /t
這個命令的意思是,強行終止遠程計算機進程ID為1376的特定進程,并關由此進程打開任何子進程...
最后補充,用vbs腳本查看pid的方法,將以下代碼保存為vbs文件,dos下傳給對方,然后執(zhí)行cscript pid.vbs
wscript.echo "PID ProcessName" for each ps in getobject("winmgmts:\\.\root\cimv2:win32_process").instances_ wscript.echo ps.handle&vbtab&ps.name next
殺進程的其他命令
ntsd -c q -p PID
到此這篇關于dos進程查看與停止命令分享(tasklist,taskkill)的文章就介紹到這了,更多相關進程查看內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
Windows下用bat命令行方式更改IE代理服務器設置方法
批處理(Batch),也稱為批處理腳本。顧名思義,批處理就是對某對象進行批量的處理,批處理文件的擴展名為bat,下面通過本文給大家分享Windows下用bat命令行方式更改IE代理服務器設置方法,需要的朋友參考下吧2021-06-06