-
1、tasklist 查看本機進程
運行“cmd”,在提示符窗口中輸入:“tasklist”命令,這樣就顯示本機的所有進程。本機的顯示結果由五部分組成:圖像名(進程名)、PID、會話名、會話#、內(nèi)存使用
常用命令:
1)tasklist /?
2)tasklist
3)tasklist |findstr /C:"Mon"
-
2、查看調(diào)用DLL模塊文件的進程列表
例如
tasklist /M #查看每個進程加載的所有模塊
tasklist /m shell32.dll #哪些進程調(diào)用了“shell32.dll” DLL模塊文件這時系統(tǒng)將顯示調(diào)用了shell32.dll文件的所有進程列表。
-
3、查看系統(tǒng)進程提供的服務
tasklist /svc #列出了每個進程所調(diào)用的服務
-
4、使用篩選器查找指定的進程
TASKLIST /FI "USERNAME ne NT AUTHORITY\SYSTEM" /FI "STATUS eq running"列出了系統(tǒng)中正在運行的非“SYSTEM“狀態(tài)的所有進程。
-
5、指定pid的進程
tasklist /v /fi "PID eq 9420"
tasklist /v /fi "PID eq 9420" /fo csv #csv 格式顯示
tasklist /v /fi "PID eq 9420" /fo csv > a.txt#csv 格式輸出到a.txt
-
6、用findstr 過濾tasklist結果
tasklist |findstr /C:"" # /C:string 使用指定字符串作為文字搜索字符串。
END