tlist -

 

Description:

我一般利用这个工具来查看当前那些进程加载了指定的dll。

tlist -m xxx.dll

 

Download:

http://www.microsoft.com/downloads/en/details.aspx?FamilyID=C055060B-9553-4593-B937-C84881BCA6A5&displaylang=en

 

Usage:

D:/Users/Administrator>tlist /?

Microsoft (R) Windows NT (TM) Version 5.1 TLIST

Copyright (c) Microsoft Corporation. All rights reserved.

 

usage: TLIST <<-m <pattern>> | <-t> | <pid> | <pattern> | <-p <processname>>> |<-k> | <-s>

           [options]:

           -t

              Print Task Tree

 

           <pid>

              List module information for this task.

 

           <pattern>

              The pattern can be a complete task

              name or a regular expression pattern

              to use as a match.  Tlist matches the

              supplied pattern against the task names

              and the window titles.

 

           -c

              Show command lines for each process

 

           -e

              Show session IDs for each process

 

           -g

              Show group affinity for each process (Win7+)

 

           -k

              Show MTS packages active in each process.

 

           -m <pattern>

              Lists all tasks that have DLL modules loaded

              in them that match the given pattern name

 

           -s

              Show services active in each process.

 

           -p <processname>

              Returns the PID of the process specified or -1

              if the specified process doesn't exist.  If there

              are multiple instances of the process running only

              the instance with the first PID value is returned.

 

           -v

              Show all process information

 

           -w

              Show Wow64 process information

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值