2022年用dos结束进程终稿 .pdf
《2022年用dos结束进程终稿 .pdf》由会员分享,可在线阅读,更多相关《2022年用dos结束进程终稿 .pdf(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ntsd 是一条 dos 命令,功能是用于结束一些常规下结束不了的死进程。用法为打开cmd 后输入以下命令就可以结束进程:方法一:利用进程的PID 结束进程命令格式: ntsd -c q -p pid 命令范例:ntsd -c q -p 1332 (结束 explorer.exe 进程)范例详解: explorer.exe的 pid 为 1332 ,但是如何获取进程的pid 呢?在CMD 下输入TASKLIST 就可以获取当前任务管理器所有进程的PID 方法二:利用进程名结束进程命令格式: ntsd -c q -pn *.exe (*.exe 为进程名 ,exe 不能省)命令范例: ntsd
2、-c q -pn explorer.exe 另外的能结束进程的DOS 命令还有 taskkill :命令格式:taskkill /pid 1234 /f ( 也可以达到同样的效果。)如果上面这些还不能满足您的求知欲,下面还有:ntsd 详解有一些高等级的进程,tskill 和 taskkill 或许无法结束 ,那么我们还有一个更强大的工具,那就是系统 debug 级的 ntsd. 准确的说 ,ntsd 是一个系统调试工具,只提供给系统开发级的管理员使用,但是对我们杀掉进程还是很爽的.基本上除了WINDOWS系统自己的管理进程,ntsd 都可以杀掉 . 当然咯 ,有些 rootkit 级别的超级
3、木马,还是无能为力,幸好这种牛牛级别的木马还是很少的. NTSD 调试程序在启动时要求用户指定一个要连接的进程。使用TLIST 或 PVIEWER,您可以获得某个现有进程的进程ID,然后键入NTSD -p pid 来调试这个进程。NTSD 命令行使用如下的句法:NTSD options imagefile 其中, imagefile 是要调试的映像名称,options 是下面选项之一:选项说明 -2 打开一个用于调试字符模式的应用程序的新窗口-d 将输出重定向到调试终端-g 使执行自动通过第一个断点-G 使 NTSD 在子程序终止时立即退出o 启用多个进程的调试,默认值为由调试程序衍生的一个进
4、程-p 指定调试由进程ID 标识的进程 -v 产生详细的输出例如,假设inetinfo.exe 的进程ID 为104 。键入以下命令将NTSD 调试程序连接到inetinfo 进程(IIS) 。NTSD -p 104 也可使用NTSD 启动一个新进程来进行调试。例如,NTSD notepad.exe 将启动一个新的notepad.exe 进程,并与它建立连接。一旦连接到某个进程,您就可以用各种命令来查看堆栈、设置断点、转储内存,等等。命令含义 显示所有线程的一个列表KB 显示当前线程的堆栈轨迹*KB 显示所有线程的堆栈轨迹 R 显示当前帧的寄存器输出U 反汇编代码并显示过程名和偏移量D 转储内
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年用dos结束进程终稿 2022 年用 dos 结束 进程
限制150内