原创 今天看了别人的Blog,受不不少,虽然有大半东西看不懂,但也学到一些东西!收藏

在这个Blog(http://www.hikz.com/ch1v4n/mt/archives/common_tech/)中看到了这样的一段内容!

ntsd, WinNT下一个罕为人知的无敌命令


作者:安全焦点 发文时间:2004.11.30
  问:怎么才能关掉一个用任务管理器关不了的进程?我前段时间发现我的机子里多了一个进程,只要开机就在,我用任务管理器却怎么关也关不了

  答1:杀进程很容易,随便找个工具都行。比如IceSword。关键是找到这个进程的启动方式,不然下次重启它又出来了。顺便教大家一招狠的。其实用Windows自带的工具就能杀大部分进程:

  c:\>ntsd -c q -p PID

  只有System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它。ntsd从 2000开始就是系统自带的用户态调试工具。被调试器附着(attach)的进程会随调试器一起退出,所以可以用来在命令行下终止进程。使用ntsd自动就获得了debug权限,从而能杀掉大部分的进程。ntsd会新开一个调试窗口,本来在纯命令行下无法控制,但如果只是简单的命令,比如退出(q),用- c参数从命令行传递就行了。NtsdNtsd 按照惯例也向软件开发人员提供。只有系统开发人员使用此命令。有关详细信息,请参阅 NTSD 中所附的帮助文件。用法:开个cmd.exe窗口,输入:

  ntsd -c q -p PID

  把最后那个PID,改成你要终止的进程的ID。如果你不知道进程的ID,任务管理器->进程选项卡->查看->选择列->勾上"PID(进程标识符)",然后就能看见了。

发表于 @ 2005年02月20日 14:28:00|评论(loading...)

新一篇: 今天逛网站,看到了一些觉得很该看的东西,所以占时收录一下! | 旧一篇: 早就想收录的一编文章了,呵呵,今天终于收录进来了!

用户操作
[即时聊天] [发私信] [加为好友]
Vsun
订阅我的博客
XML聚合  FeedSky
订阅到鲜果
订阅到Google
订阅到抓虾
Vsun的公告
若有恒,何需三更起五更眠;最无益,莫过一日暴十日寒。
34年   34

有事 Q 我吧
文章分类
    收藏
    Blog收集
    delphi 在线帮助(En)
    journer的专栏
    Kendy's Blog
    Wow爱好者
    wr960204的专栏
    一风一云的文档
    丁善磊---市场与销售
    冷月无声(RSS)
    归属感(很不错)
    心灵独白
    车东的好文章
    龙卷风.NET的专栏
    各类学习联连
    delphi 常用技巧
    delphi深度历险
    delphi盒子
    DHTM在线帮助手册
    IT技术网
    MSDN 中文站
    Programmer深度论坛
    一个不错的论坛(RSS)
    不错的下载站(游戏开发资料)
    世界经理人社区
    初学delphi的好去处
    南域剑盟
    各种技术文章
    开方实验室
    游戏编程交流
    电子书下载
    编程资料,网络相关
    老罗的天空(Base64编码算法)
    问专家-delphi
    存档
    软件项目交易
    Csdn Blog version 3.1a
    Copyright © Vsun