天天看點

指令行殺程序

tasklist /v

/svc

無間斷地列出每個過程的所有服務資訊。當

/fo 參數設定為

TABLE 時有效。

/v 指定顯示在輸出結果中的詳細任務資訊。要在沒有截斷的情況下檢視完整的詳細輸出,請與

/svc 參數一同使用。

ntsd -c q -p 408

c:\>ntsd -c q -p PID

  隻有System、SMSS.EXE和CSRSS.EXE不能殺。前兩個是純核心态的,最後那個是Win32子系統,ntsd本身需要它。ntsd從 2000開始就是系統自帶的使用者态調試工具。被調試器附着(attach)的程序會随調試器一起退出,是以可以用來在指令行下終止程序。使用ntsd自動就獲得了debug權限,進而能殺掉大部分的程序。ntsd會新開一個調試視窗,本來在純指令行下無法控制,但如果隻是簡單的指令,比如退出(q),用- c參數從指令行傳遞就行了。NtsdNtsd 按照慣例也向軟體開發人員提供。隻有系統開發人員使用此指令。有關詳細資訊,請參閱 NTSD 中所附的幫助檔案。用法:開個cmd.exe視窗,輸入:

  ntsd -c q -p PID

  把最後那個PID,改成你要終止的程序的ID。如果你不知道程序的ID,任務管理器->程序頁籤->檢視->選擇列->勾上"PID(程序辨別符)",然後就能看見了。