2016年百合电影:使用ntsd命令强制关闭进程

来源:百度文库 编辑:偶看新闻 时间:2024/04/29 01:02:17
一天,弟弟问我:“哥,我们学校的电脑室终于可以上网了,平时上课的时候我们都在上网,不听老师讲课,为此老师总是用极域电子教室的远程操作的方法监控我们,看到我们在上网的都把我们屏幕直接锁定了,我到任务管理器的进程看到student.exe这个进程(图1),怎么点击结束任务、结束进程树都无效,同时也无法卸载,哎,不知该怎么关闭它。”
  “嗯,学校的电脑是无盘系统吧?极域电子教室这软件好对付,2005版的可以先打开 任务管理器,选择好极域电子教室的进程,再把网线拔了,这时无盘系统就会卡死,然后瞬间插上网线,这时用最快速的方法把极域电子教室的进程结束掉就可以啦(80%成功)。”我说,弟弟看着我,很疑惑:“这样动作太大(明显)了,自从你‘发明’这招并传播出去之后,很多人都用你这种方法,所以信息老师每次上课前都说拔网线的就自己出教室,扣分~~我可不敢当试验品,有没有动作比较隐蔽的方法?”听到弟弟的这么一说,我笑了,不过他说的也有道理嘛,动作确实很大,这时我突然想到,说:“windows2000以后的版本就提供了个ntsd命令嘛,就是系统自带的进程调试工具,是在system32目录下的,用法也有些复杂,但是我们不要小题大作,就用最简单的吧。”
  弟弟知道我还有妙招之后,赶紧坐起来,认真听我讲。
———————-
   首先我们要知道NTSD这个命令,它在Windows中只有System、SMSS.EXE和CSRSS.EXE不能关闭。因为前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它。lsass.exe也不能关掉,它是负责本地账户安全的。
  如何使用NTSD强制关闭进程,首先打开任务管理器,选择“进程”选项卡查看目标进程的PID(如图1),如果没有的话请点击任务管理上的“查看”,选择“选择列”,勾选“PID(进程标识符),或在开始-运行(WIN+R),输入cmd,内输入TASKLIST获取PID。
  找到目标进程的PID之后,按照PID的命令格式:命令格式:ntsd -c q -p pid ,所以在CMD内输入 ntsd -c q -p 340 即可结束图1中Student.exe这个进程,另外PID的分配并不固定,是在进程启动是由系统随机分配的,所以进程每次启动的进程一般都不会一样,所以一定要看清楚哦!
图1:

———————
  “听起来似乎很简单嘛~~,下次上电脑课时我试试,嘿嘿~”弟弟笑了笑说,“教会你可不是有意要你在电脑室里上网,你还是认真学吧,要不然吃亏的还是你自己,注意要是老师来后一定要赶紧打开 极域电子教室 的客户端,要不然……”我奸笑中,弟弟说:“你的废话可真多,如果打开后老师在强制广播屏幕那么就