1.问题
一些场景下需要获取进程的详细信息,如命令行commandline等,该怎么操作?
2.方案
使用wmic获取 服务显示名 为 "notepad.exe" 的caption、commandline信息,
wmic process where caption="notepad.exe" get caption,commandline /value
显示详细信息也可以这样,
process where name="notepad.exe" list full
大家可能有疑问了,process的name和caption有啥区别?wmic又是啥?
caption 显示服务名,name:服务名称.
可以看到上述示例中的notepad进程的name和caption都是 "notepad.exe",当然也有进程的这两个是不一样的。