关闭

DOS->强制结束进程命令(ntsd命令/taskkill命令)使用教程

95人阅读 评论(0) 收藏 举报
分类:

(1) 调用taskkill

taskkill /参数 进程名或进程的pid 终止一个或多个任务和进程。
参数说明:/PID 要终止进程的pid,可用tasklist命令获得各进程的pid,/IM 要终止的进程的进程名,/F 强制终止进程,/T 终止指定的进程及他所启动的子进程。


tasklist 显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标识符(PID)。
参数说明:/M 列出当前进程加载的dll文件,/SVC 显示出每个进程对应的服务,无参数时就只列出当前的进程。

taskkill /pid 1234 /f

taskkill /im QQ.exe /f 


(2) 调用增加强大的NTSD

命令格式:ntsd -c q -p pid 
命令范例: ntsd -c q -p 1332 (结束PID为1332的explorer.exe进程)  


命令格式:ntsd -c q -pn ***.exe (***.exe 为进程名,exe不能省) 
命令范例:ntsd -c q -pn explorer.exe 

ntsd详解

有一些高等级的进程,tskill和taskkill或许无法结束,那么我们还有一个更强大的工具,那就是系统debug 
级的ntsd.准确的说,ntsd是一个系统调试工具,只提供给系统开发级的管理员使用,但是对我们杀掉进程还是很爽的.基本上除了WINDOWS系统自己的管理进程,ntsd都可以杀掉. 

0
0

查看评论
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场
    个人资料
    • 访问:3036次
    • 积分:112
    • 等级:
    • 排名:千里之外
    • 原创:7篇
    • 转载:10篇
    • 译文:0篇
    • 评论:0条
    文章分类