DOS->强制结束进程命令(ntsd命令/taskkill命令)使用教程

来源:互联网 发布:java生成1-100的随机数 编辑:程序博客网 时间:2024/05/10 14:04

(1) 调用taskkill

taskkill /参数 进程名或进程的pid 终止一个或多个任务和进程。
参数说明:/PID 要终止进程的pid,可用tasklist命令获得各进程的pid,/IM 要终止的进程的进程名,/F 强制终止进程,/T 终止指定的进程及他所启动的子进程。


tasklist 显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标识符(PID)。
参数说明:/M 列出当前进程加载的dll文件,/SVC 显示出每个进程对应的服务,无参数时就只列出当前的进程。

taskkill /pid 1234 /f

taskkill /im QQ.exe /f 


(2) 调用增加强大的NTSD

命令格式:ntsd -c q -p pid 
命令范例: ntsd -c q -p 1332 (结束PID为1332的explorer.exe进程)  


命令格式:ntsd -c q -pn ***.exe (***.exe 为进程名,exe不能省) 
命令范例:ntsd -c q -pn explorer.exe 

ntsd详解

有一些高等级的进程,tskill和taskkill或许无法结束,那么我们还有一个更强大的工具,那就是系统debug 
级的ntsd.准确的说,ntsd是一个系统调试工具,只提供给系统开发级的管理员使用,但是对我们杀掉进程还是很爽的.基本上除了WINDOWS系统自己的管理进程,ntsd都可以杀掉. 

0 0