“Windows任務管(guǎn)理器”你知道多少
大家都很熟悉“Windows 任務管理器”,使用“Ctrl+Alt+Del”組合鍵即可進(jìn)入,但很多時候我們隻用它用來結束進程,但利用Windows XP中新增的一個命令行工具“Tasklist.exe”能實現很多你不知道的功能
Tasklist命令用(yòng)來顯示運(yùn)行在本地或遠程計(jì)算機上的所有進程,帶有多個執行參數。使用格式:
Tasklist[/S system[/U username[/P[password]]]][/M[module]| /SVC | /V][/FI filter? [/FO format][/NH]
參數(shù)含義:
/S ystem 指定連接到的遠程係統。
/U[omain\]user 指定使用哪個用戶執行這個命令(lìng)。
/P[password]為指定的用戶指定(dìng)密碼。
/M[module]列出調用指定的 DLL 模(mó)塊的所(suǒ)有進程。如果沒有指定模塊名,顯示每個(gè)進程加載的所(suǒ)有模塊。
/SVC 顯示每個進程中的服務。
/V 顯示詳細信息。
/FI filter 顯示一係列符合篩選器指定的進程。
/FO format 指定輸出格式,有效值:TABLE、LIST、CSV。
/NH 指定輸出中不顯示欄目(mù)標題。隻對 TABLE和CSV格(gé)式有效。
下麵(miàn)我們來看看Tasklist命令的應用實例。
1.查看本機進程
在“命令(lìng)提(tí)示符”中輸入Tasklist命令即可顯示本機的所有進程(圖1)。本機的(de)顯示結果由5部分組成:圖(tú)像(xiàng)名(進程名)、PID、會話名、會(huì)話#和(hé)內存使用。
2.查看遠程係統的進程
在命(mìng)令提示符下輸入“Tasklist /s 218.22.123.26 /u jtdd /p 12345678”(不包括引號)即(jí)可查看到IP地址為218.22.123.26的遠(yuǎn)程係統(tǒng)的進程(圖2)。其中/s參數後的“218.22.123.26”指要查看的遠程係統的IP地址,/u後的“jtdd”指Tasklist命令使用的用戶賬號,它必(bì)須是遠程係統上(shàng)的一個合法賬號,/p後“12345678”指jtdd賬號(hào)的(de)密碼。
注意:使(shǐ)用Tasklist命令查看遠程係統的進(jìn)程時,需要遠程機(jī)器的RPC 服務的支持,否則,該命令不能正常使用。
3.查看係統進程提供的服務
Tasklist命令不但可以查看係統進程,而且還可以(yǐ)查看每個進程提供(gòng)的服(fú)務。如查看本機(jī)進程SVCHOST.EXE提供的服務,在命令提示(shì)符下輸入“Tasklist /svc”命令即可(圖3)。你會驚奇地(dì)發現,有4個SVCHOST.EXE進程,而(ér)總共有二十幾(jǐ)項服務(wù)使用這個進程(chéng)。
4.查看調用(yòng)DLL模塊文(wén)件的(de)進程列表(biǎo)
要查看本地係統中哪些進程調用了shell32.dll模(mó)塊文件,隻須在命令提示符下輸入“Tasklist /m shell32.dll”即可顯示這(zhè)些進程(chéng)的列表(biǎo)。
5.使用篩選器查找指定的進程
在命令提示符下輸入“TASKLIST /FI ″USERNAME ne NT AUTHORITY\SYSTEM″ /FI ″STATUS eq running”,就可(kě)以(yǐ)列出係統中正在運行的非(fēi)SYSTEM狀態的所有進程(chéng)。其中“/FI”為篩選(xuǎn)器參數,“ne”和“eq”為關係運(yùn)算符“不相等(děng)”和“相等”。
關鍵詞:Windows,任務管理器
閱讀本文後您有什麽感(gǎn)想? 已有 人給出評價!
- 0
- 0
- 0
- 0
- 0
- 0