tasklist 结束进程_dos进程查看(tasklist)与停止命令(taskkill)

查看进程:tasklist /svc

停止进程:taskkill /im 2468 /f

shall时想给对方上传一个木马什么的,总会遇一些东西的阻止,有些可以停止服务呀什么的,但有些东西只能关闭,这个时候就要用两个命令了,首先是tasklist 查看进程例表,在dos下直接输入tasklist就会例出所运行的所有进程。

在例表中每一个进程都有一个相对的PID值,我们只要把相对的PID值kill掉就OK了。

taskkill 有如下参数:

/S system 指定要连接到的远程系统。

/U [domain]user 指定应该在哪个用户上下文执行这个命令。

/P [password] 为提供的用户上下文指定密码。如果忽略,提示输入。

/F 指定要强行终止进程。

/FI filter 指定筛选进或筛选出查询的的任务。

/PID process id 指定要终止的进程的PID。

/IM image name 指定要终止的进程的图像名。通配符 *可用来指定所有图像名。

/T Tree kill: 终止指定的进程和任何由此启动的子进程。

/? 显示帮助/用法。

例如:

TASKKILL /S system /F /IM notepad.exe /T

TASKKILL /PID 1230 /PID 1241 /PID 1253 /T

TASKKILL /F /IM notepad.exe /IM mspaint.exe

TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle*"

TASKKILL /F /FI "USERNAME eq NT AUTHORITYSYSTEM" /IM notepad.exe

TASKKILL /S system /U domainusername /FI "USERNAME ne NT*" /IM *

TASKKILL /S system /U username /P password /FI "IMAGENAME eq note*"

一般用taskkill /f /pid /t

比如在DOS下结束QQ.exe 先用tasklist查一下QQ的PID值,我现在的是1376,那么输入taskkill /f /pid 1376 /t

这个命令的意思是,强行终止远程计算机进程ID为1376的特定进程,并关由此进程打开任何子进程...

补充,用vbs脚本查看pid的方法,将以下代码保存为vbs文件,dos下传给对方,然后执行cscript pid.vbs复制代码 代码如下:

wscript.echo "PID ProcessName"

for each ps in getobject("winmgmts:\.rootcimv2:win32_process").instances_wscript.echo ps.handle&vbtab&ps.name

next

杀进程的其他命令

ntsd -c q -p PID

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值