



下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、TASKLISTTasklist 命令用來顯示運行在本地或遠程計算機上的所有進程, 帶有多個執(zhí)行參 數(shù)。使用格式Tasklist /S system /U username /P password /M module | /SVC | /V /FI filter /FO format /NH參數(shù)含義/S system 指定連接到的遠程系統(tǒng)。/U domainuser 指定使用哪個用戶執(zhí)行這個命令。/P password 為指定的用戶指定密碼。/M module 列出調(diào)用指定的 DLL 模塊的所有進程。如果沒有指定模塊名,顯 示每個進程加載的所有模塊。/SVC 顯示每個進程中的服務(wù)。/V 顯示詳
2、細信息。/FI filter 顯示一系列符合篩選器指定的進程。/FO format 指定輸出格式,有效值: TABLE 、LIST、CSV。/NH 指定輸出中不顯示欄目標題。只對 TABLE 和 CSV 格式有效。 應(yīng)用實例。查看本機進程在“命令提示符 ”中輸入 Tasklist 命令即可顯示本機的所有進程 (圖 1) 。本機的顯示 結(jié)果由5部分組成:圖像名(進程名)、PID、會話名、會話#和內(nèi)存使用。查看遠程系統(tǒng)的進程在命令提示符下輸入 “Tasklist /s 218.22.123.26 /u jtdd /p 12345678”( 不包括 引號)即可查看到IP地址為218.22.123.2
3、6的遠程系統(tǒng)的進程(圖2)。其中/s參數(shù)后的 “218.22.123.26”指要查看的遠程系統(tǒng)的IP地址,/u后的“jtdd”指Tasklist命令使用的 用戶賬號,它必須是遠程系統(tǒng)上的一個合法賬號,/p后的“12345678”指jtdd賬號的密碼。注意:使用 Tasklist 命令查看遠程系統(tǒng)的進程時,需要遠程機器的 RPC 服務(wù)的 支持,否則,該命令不能正常使用。查看系統(tǒng)進程提供的服務(wù)Tasklist 命令不但可以查看系統(tǒng)進程,而且還可以查看每個進程提供的服務(wù)。如 查看本機進程SVCHOST.EXE提供的服務(wù),在命令提示符下輸入“Tasklist /svc”命令 即可(圖3)。你會驚奇地發(fā)
4、現(xiàn),有4個SVCHOST.EXE進程,而總共有二十幾項服務(wù) 使用這個進程。對于遠程系統(tǒng)來說,查看系統(tǒng)服務(wù)也很簡單,使用 “Tasklist /s 218.22.123.26 / u jtdd /p 12345678 /svc” 命令,就可以查看 IP 地址為 218.22.123.26 的遠程系統(tǒng)進 程所提供的服務(wù)。查看調(diào)用 DLL 模塊文件的進程列表 要查看本地系統(tǒng)中哪些進程調(diào)用了 shell32.dll 模塊文件,只需在命令提示符下輸 入“Tasklist /m shell32.dll”即可顯示這些進程的列表。使用篩選器查找指定的進程在命令提示符下輸入 “TASKLIST /FI USER
5、NAME ne NT AUTHORITY SYS TEM /FI STATUS eq running” ,就可以列出系統(tǒng)中正在運行的非 SYSTEM 狀態(tài) 的所有進程。其中“/FI”為篩選器參數(shù),“ne”和“eq”為關(guān)系運算符“不相等”和“相等”。綜合應(yīng)用之結(jié)束進程一、 Tasklist談到“Tasklist”命令,我們就不得不提到它的孿生兄弟“Taskkill”命令,顧名思義, 它是用來關(guān)掉進程的。要關(guān)掉本機的 notepad.exe 進程,有兩種方法:1、先使用Tasklist查找它的PID,假設(shè)系統(tǒng)顯示本機notepad.exe(notepad.exe 是個病毒性程序,很難刪除,一般在
6、C:/windows/system32 下)進程的 PID 值為 11 32,然后運行“Taskkill /pid 1132”命令即可。其中“/pid”參數(shù)后面是要終止進程的 PI D 值。2、直接運行“Taskkill /IM notepad.exe”命令,其中“/IM”參數(shù)后面為進程的圖像 名。二、 NTSD系統(tǒng)debug級的ntsd,很多進程Tasklist是殺不了的,但是用ntsd就可以,基 本上除了 WINDOWS 系統(tǒng)自己的管理進程 ,ntsd 都可以殺掉,不過有些 rootkit 級別的 超級木馬就無能為力了,不過幸好這類木馬還是很少的。1 、利用進程的 PID 結(jié)束進程命令格式: ntsd -c q -p pid命令范例: ntsd -c q -p 1332 (結(jié)束 explorer.exe 進程)2、利用進程名結(jié)束進程命令格式: ntsd -c q -pn *.exe (*.exe 為進程名 ,exe 不能省) 命令范例: ntsd -c q -pn explorer.exe 名稱:find作用:在文件中搜索字符串。用法:FIND /V /C /N /OFFLINEstring drive:pathfilename .參數(shù):/V 顯示所有未包含指定字符串的行。/C 僅顯示包含字符串的行數(shù)。/N 顯string string 指定要搜索
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 高職院校產(chǎn)教融合效率評價指標體系構(gòu)建
- 文化差異講課件
- 七年級語文下課件講課件
- 學業(yè)平臺下形成性考核在免疫學教學中的應(yīng)用
- 中醫(yī)里心和肝的關(guān)系講課件
- 公司各項目分開管理制度
- 公司員工入離職管理制度
- 公司大客戶銷售管理制度
- 事業(yè)單位內(nèi)部控制機制的分析與優(yōu)化
- 公司組裝生產(chǎn)線管理制度
- 2024北京東城區(qū)初一(下)期末英語試題和答案
- 腫瘤患者化療的健康教育
- 2025年雙方協(xié)商確立房產(chǎn)產(chǎn)權(quán)歸屬協(xié)議
- 香料限公司年產(chǎn)香精11000噸建設(shè)項目環(huán)評資料環(huán)境影響
- 產(chǎn)業(yè)創(chuàng)新生態(tài)協(xié)同機制-深度研究
- 2025年中國PCR儀市場全面調(diào)研及行業(yè)投資潛力預測報告
- 國際共產(chǎn)主義運動史知到智慧樹章節(jié)測試課后答案2024年秋聊城大學
- 2025年醫(yī)院信息科數(shù)據(jù)安全管理計劃
- 2025中智集團招聘重要崗位高頻重點提升(共500題)附帶答案詳解
- 臨床路徑變異分析
- 婦產(chǎn)科研究動態(tài)與學術(shù)前沿匯報
評論
0/150
提交評論