# 1. 首次查找进程号: top , ps 或者netstat 命令 # 2. 进去进程号启动目录 cd /proc/PID(进程号)eg:cd /proc/11861 exe 指向就是启动文件 # 注意 恶意进程 时top 找不到 可以在使用ps 查一下 确认是否自己开启的