Windows 下 TASKLIST 、TASKKILL 、NTSD 的使用例子

1、TASKLIST

Examples:

TASKLIST 查看本机进程
TASKLIST /M 查看进程占用
TASKLIST /V /FO CSV
TASKLIST /SVC /FO LIST 查看进程服务
TASKLIST /APPS /FI "STATUS eq RUNNING"
TASKLIST /M wbem*
TASKLIST /S system /FO LIST
TASKLIST /S system /U 域\用户名 /FO CSV /NH
TASKLIST /S system /U username /P password /FO TABLE /NH 远程系统进程查看
TASKLIST /FI "USERNAME ne NT AUTHORITY\SYSTEM" /FI "STATUS eq running" 使用筛选器查看指定进程

2、TASKKILL

Examples:

TASKKILL /IM notepad.exe 关闭指定进程
TASKKILL /PID 1230 /PID 1241 /PID 1253 /T 关闭指定 PID 进程
TASKKILL /F /IM cmd.exe /T 强制关闭指定进程及子进程
TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle*"
TASKKILL /F /FI "USERNAME eq NT AUTHORITY\SYSTEM" /IM notepad.exe
TASKKILL /S system /U 域\用户名 /FI "用户名 ne NT*" /IM *
TASKKILL /S system /U username /P password /FI "IMAGENAME eq note*"

一般先使用 TASKLIST 查看进程 PID,再使用 TASKKILL 查杀。

3、NTSD

win7 及之后的 Windows 版本系统没有自带 NTSD

1、利用进程的 PID 结束进程

命令格式:ntsd -c q -p pid

命令范例: ntsd -c q -p 1332 (结束explorer.exe进程)

2、利用进程名结束进程

命令格式:ntsd -c q -pn ***.exe (***.exe 为进程名,exe不能省)

发表评论

电子邮件地址不会被公开。 必填项已用*标注