-
1、tasklist 查看本機(jī)進(jìn)程
運行“cmd”,在提示符窗口中輸入:“tasklist”命令,這樣就顯示本機(jī)的所有進(jìn)程。本機(jī)的顯示結(jié)果由五部分組成:圖像名(進(jìn)程名)、PID、會話名、會話#、內(nèi)存使用
常用命令:
1)tasklist /?
2)tasklist
3)tasklist |findstr /C:"Mon"
-
2、查看調(diào)用DLL模塊文件的進(jìn)程列表
例如
tasklist /M #查看每個進(jìn)程加載的所有模塊
tasklist /m shell32.dll #哪些進(jìn)程調(diào)用了“shell32.dll” DLL模塊文件這時系統(tǒng)將顯示調(diào)用了shell32.dll文件的所有進(jìn)程列表。
-
3、查看系統(tǒng)進(jìn)程提供的服務(wù)
tasklist /svc #列出了每個進(jìn)程所調(diào)用的服務(wù)
-
4、使用篩選器查找指定的進(jìn)程
TASKLIST /FI "USERNAME ne NT AUTHORITY\SYSTEM" /FI "STATUS eq running"列出了系統(tǒng)中正在運行的非“SYSTEM“狀態(tài)的所有進(jìn)程。
-
5、指定pid的進(jìn)程
tasklist /v /fi "PID eq 9420"
tasklist /v /fi "PID eq 9420" /fo csv #csv 格式顯示
tasklist /v /fi "PID eq 9420" /fo csv > a.txt#csv 格式輸出到a.txt
-
6、用findstr 過濾tasklist結(jié)果
tasklist |findstr /C:"" # /C:string 使用指定字符串作為文字搜索字符串。
END