穆斯林兰州礼拜时间表:Windows XP查看进程的详细信息

来源:百度文库 编辑:偶看新闻 时间:2024/04/30 12:04:21

一、查看进程 
在cmd中输入命令wmic,出现"wmic:root\cli>"这样的提示符后就可以输入命令process 查看启动进程的文件路径了。  

二、终止进程
    假如想Kill进程,那么就采用ntsd -c q -p PID命令 ,此命令号称是无敌的,只有System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它。
    ntsd从2000开始就是系统自带的用户态调试工具。被调试器附着(attach)的进程会随调试器一起退出,所以可以用来在命令行下终止进程。使用ntsd自动就获得了debug权限,从而能杀掉大部分的进程。

用法:开个cmd.exe窗口,输入:

 ntsd -c q -p PID 

ntsd -c q -p PID

    把最后那个PID,改成你要终止的进程的ID。
    如果你不知道进程的ID,任务管理器 --> 进程选项卡 --> 查看 --> 选择列 --> 勾上"PID(进程标识符)",然后就能看见了,或者命令行输入tasklist
 

利用进程名结束进程

  命令格式:ntsd -c q -pn ***.exe (***.exe 为进程名,exe不能省)   命令范例:ntsd -c q -pn explorer.exe   另外的能结束进程的DOS命令还有taskkill和tskill命令:   命令格式: taskkill /pid 1234 /f ( 也可以达到同样的效果。)   taskkill /im ***.exe /f