联盟文明网站建设有新突破建设学校网站需要具备
news/
2025/10/6 11:06:22/
文章来源:
联盟文明网站建设有新突破,建设学校网站需要具备,荣耀手机官网网站,注册网站免费注册文章目录 指令和参数筛选器远程指令tasklist参数 windows批处理系列#xff1a;初步#x1fa9f;命令行设置
指令和参数
tasklist可以获取当前运行的程序列表。当不加参数时#xff0c;其返回值包括5列#xff0c;分别是映像名称#xff0c;PID#xff0c;会话名#… 文章目录 指令和参数筛选器远程指令tasklist参数 windows批处理系列初步命令行设置
指令和参数
tasklist可以获取当前运行的程序列表。当不加参数时其返回值包括5列分别是映像名称PID会话名会话#内存使用。taskkill用于杀死某个进程后面必须跟参数。这两个指令的参数多有相似之处下表中如果未作说明则是两个指令的共有参数标有✅为tasklist独有的参数标有❌则独属于taskkill。
参数子参数说明/FIfilter显示一系列符合筛选器指定条件的任务。/Ssystem指定连接到的远程系统。/U[domain]user指定应该在哪个用户上下文执行这个命令。/P[password]提供的用户上下文指定密码。如果省略则提示输入。/M[module]✅列出调用某个dll的所有exe/SVC✅显示进程中主持的服务。/V✅显示详细任务信息。/APPS✅显示微软商店应用及其关联的进程。/FOformat✅指定输出格式。有效值: “TABLE”、“LIST”、“CSV”。/NH✅指定列标题不应该在输出中显示。只对 “TABLE” 和 “CSV” 格式有效。/PIDprocessid❌指定要终止的进程的 PID/IMimagename❌指定要终止的进程的映像名称/T❌终止指定的进程和由它启用的子进程。/F❌指定强制终止进程。
筛选器
在进程查看和销毁操作中筛选是最常用的操作。tasklist和taskkill在开启FI开关后都支持以下筛选器
筛选器名称运算符有效值STATUSeq, neRUNNING | SUSPENDED | NOT RESPONDING | UNKNOWNIMAGENAMEeq, ne映像名称PIDallPID 值SESSIONall会话编号SESSIONNAMEeq, ne会话名称CPUTIMEallCPU 时间格式为hh:mm:ss即小时:分钟:秒MEMUSAGEall内存使用(以 KB 为单位)USERNAMEeq, ne用户名格式为 [域]用户SERVICESeq, ne服务名称WINDOWTITLEeq, ne窗口标题MODULESeq, neDLL 名称
all表示支持六种操作符eq, ne, gt, lt, ge, le当查询远程计算机时不支持WINDOWTITLE和STATUS筛选器。
此外
status中的suspended不支持taskkill因为一个进程已经suspended了就不能再kill了。SESSIONNAME指令不支持taskkill只有在应用筛选器的情况下/IM 切换才能使用通配符 ‘*’。远程进程总是要强行 (/F) 终止。
例如下面的代码表示列出PID不大于1000的进程。
TASKLIST /FI pid lt 1000下面两行代码分别表示列出所有edge的进程和杀死所有edge进程。
tasklist /fi imagename eq msedge.exe映像名称 PID 会话名 会话# 内存使用msedge.exe 18784 Console 1 269,900 K
...
taskkill /fi imagename eq msedge.exe /f
成功: 已终止 PID 为 21324 的进程。
成功: 已终止 PID 为 15528 的进程。
...远程指令
/s, /u和/p均在远程操作时使用其大致逻辑如下
tasklist /s 192.168.1.124 /u micro /p 123456表示列出在192.168.1.124处的用户micro的进程且micro的密码是123456。
tasklist参数
taskkill独有的4个参数都比较容易理解就不再演示了。下面对tasklit独有的一些参数做些说明。
如果开启/SVC参数则返回值将显示三列映像名称PID和服务如果开启/V参数则会显示9列映像名称、PID、会话名、会话#、内存使用、状态、用户名、CPU 时间、窗口标题。
如果开启/M参数但不设子参数那么将会给出某个exe所使用的所有dll。否则会列出调用某个dll的所有exe例如
tasklist /m ntdll.dll映像名称 PID 模块ipf_helper.exe 7924 ntdll.dll
nvcontainer.exe 3808 ntdll.dll
sihost.exe 8200 ntdll.dll
...最后tasklist可以指定输出格式默认就是表格table格式比如刚刚截取的ntdll.dll的例子就是可读性比较强csv格式则以,为分隔符不空格输出比较适合另存为文件列表格式则示意如下
...
映像名称: RuntimeBroker.exe
PID: 12380
会话名 : Console
会话# : 1
内存使用 : 23,356 K映像名称: Code.exe
PID: 944
会话名 : Console
会话# : 1
内存使用 : 104,992 K
...
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/929244.shtml
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!