位置: 编程技术 - 正文

cmd NTSD命令用法详解(cmd nul)

编辑:rootadmin
用法为打开cmd 后输入以下命令就可以结束进程: 方法一:利用进程的PID结束进程 命令格式:ntsd -c q -p pid 命令范例: ntsd -c q -p (结束PID为的explorer.exe进程) 范例详解:explorer.exe的pid为,但是如何获取进程的pid呢?在CMD下输入TASKLIST就可以获取当前任务管理器所有进程的PID(并不是所有的exploer.exe进程都是) 方法二:利用进程名结束进程 命令格式:ntsd -c q -pn ***.exe (***.exe 为进程名,exe不能省) 命令范例:ntsd -c q -pn explorer.exe 另外的能结束进程的DOS命令还有taskkill: 命令格式: taskkill /pid /f ( 也可以达到同样的效果。) 如果上面这些还不能满足您的求知欲,下面还有: ntsd详解 有一些高等级的进程,tskill和taskkill或许无法结束,那么我们还有一个更强大的工具,那就是系统debug 级的ntsd.准确的说,ntsd是一个系统调试工具,只提供给系统开发级的管理员使用,但是对我们杀掉进程还是很爽的.基本上除了WINDOWS系统自己的管理进程,ntsd都可以杀掉. 当然咯,有些rootkit级别的超级木马,还是无能为力,幸好这种牛牛级别的木马还是很少的. ntsd 调试程序在启动时要求用户指定一个要连接的进程。使用 TLIST 或 PVIEWER,您可以获得某个现有 进程的进程 ID,然后键入 ntsd -p pid 来调试这个进程。ntsd 命令行使用如下的句法: ntsd [options] imagefile 其中,imagefile 是要调试的映像名称,options 是下面选项之一: 选项说明-2打开一个用于调试字符模式的应用程序的新窗口-d将输出重定向到调试终端-g 使执行自动通 过第一个断点-G使 ntsd 在子程序终止时立即退出o启用多个进程的调试,默认值为由调试程序衍生的一 个进程-p指定调试由进程 ID 标识的进程-v产生详细的输出 例如,假设 inetinfo.exe 的进程 ID 为 。键入以下命令将 ntsd 调试程序连接到 inetinfo 进程(IIS)。 ntsd -p 也可使用 ntsd 启动一个新进程来进行调试。例如,ntsd notepad.exe 将启动一个新的 notepad.exe 进 程,并与它建立连接。 一旦连接到某个进程,您就可以用各种命令来查看堆栈、设置断点、转储内存,等等。 命令含义~显示所有线程的一个列表KB 显示当前线程的堆栈轨迹~*KB显示所有线程的堆栈轨迹R显示当前 帧的寄存器输出U反汇编代码并显示过程名和偏移量D[type][< range>]转储内存BP[#] 设置断点BC[]清除一个或多个断点BD[]禁用一个或多个断点BE[< bp>]启用一个或多个断点BL[]列出一个 或多个断点 个人意见,有一个非常重要的参数就是-v参数,我们可以通过它发现一个进程下面挂接了哪些连接库文件. 有很多病毒,木马,或者恶意软件,都喜欢把自己做成动态库,然后注册到系统正常程序的加载库列表中,达到隐藏自己的目的. 首先我们需要设置一下ntsd的输出重定向,最好是重定向到一个文本文件,方便我们分析研究. c:>set _NT_DEBUG_LOG_FILE_APPEND=c:pdw.txt 注意,虽然输出重定向了,但是我们的输出依然会继续显示在屏幕上,而且会进入到debug模式,我们使用-c q参数,就可以避免这个问题. c:>ntsd -c q -v notepad.exe 现在我们的pdw.txt文件中,就可以看见notepad.exe文件的调试信息. ntsd使用以下参数杀死进程. c:>ntsd -c q -p PID 只要你能提供进程的PID,那么你就可以干掉进程。

推荐整理分享cmd NTSD命令用法详解(cmd nul),希望有所帮助,仅作参考,欢迎阅读内容。

cmd NTSD命令用法详解(cmd nul)

文章相关热门搜索词:cmd命令netsh,cmd命令netstat,cmd nul,cmd+n,cmd+n,cmd nc命令,cmd命令 net,cmd ntfs,内容如对您有帮助,希望把文章链接给更多的朋友!

win下杀任何进程的命令(taskkill,ntsd) 1.ntsd.exe怎么才能关掉一个用任务管理器关不了的进程?大多数人想到的都是专门工具,如IceSword。其实用Windows自带的工具就能杀大部分进程:c:ntsd-cq-pP

Windows和 Linux下生成以当前时间命名文件的方法 WindowsBAT批处理文件:@echooffsettime_hh=%time:~0,2%if/i%time_hh%LSS(settime_hh=0%time:~1,1%)setfilename=%date:~,4%%date:~5,2%%date:~8,2%_%time_hh%%time:~3,2%%time:~6,2%echotest%filename%.txtL

用批处理去掉快捷方式上的小箭头图案的代码 @echooffcolorecho请选择要执行的操作(1-删除,2-恢复,3-退出)setchoice=set/pchoice=请选择(1/2/3)按回车执行:if/i'%choice%'=='1'gotoaif/i'%choice%'=='2'gotobif/i'%choi

标签: cmd nul

本文链接地址:https://www.jiuchutong.com/biancheng/376914.html 转载请保留说明!

上一篇:IP动态切换bat脚本(动态修改ip)

下一篇:win2003下杀任何进程的命令(taskkill,ntsd)(win10下载杀毒软件)

  • 营业执照是怎么样子的
  • 去年工资计提错误,今年如何修改
  • 计提附加税的金额怎么算
  • 建筑业资源税如何缴纳
  • 发现之前的差旅费补助多报了一天该怎么调整
  • 贴息为什么要付利息呢
  • 基本户没有注销对法人有影响吗
  • 残保金申报在哪申报
  • 独立核算自负盈亏和统负盈亏怎么选
  • 固定资产大修理的标准
  • 将承兑汇票背书怎么操作
  • 按月付息到期还本的贷款可以提前还款吗
  • 净现值为什么要除以它的折现率
  • 退货后发票还能拿去抵税吗
  • 房租合同印花税的计税依据怎么算
  • 取得以前年度审计报告应归入阶段底稿
  • 实收资本印花税是一年一交吗
  • 销售营改增之后取得的固定资产
  • 差额开票扣除额可以大概数
  • 我的初级备考经验------极限挑战,超越自我
  • 开票时金额怎么能含税
  • 产假期间出现事故可以报工伤吗
  • 增值税小规模申报表
  • 农村合作社补贴政策
  • 用人单位逾期未缴纳社会保险费可能会使用的文书
  • 评标专家评审费应该谁来付
  • 车船使用税进哪个会计科目
  • PHP:mb_ereg_search_init()的用法_mbstring函数
  • 库乐队是苹果自带的嘛
  • 政府补助开票怎么申报增值税
  • 公司买了一辆二手汽车,怎么入账
  • php数组统计函数
  • 定向增发后送股成本价
  • 野生动物保护区有哪些
  • laravel sqlserver
  • 联表更新数据
  • 合作社分红怎么计算
  • 保险公司赔付进项税
  • 学生个人网站制作html代码
  • 保姆分为哪些级别
  • 深度学习:图像去雨网络实现Pytorch (二)一个简单实用的基准模型(PreNet)实现
  • 二维码的实现原理和实现过程
  • php实现链式操作实验报告
  • 在vue3项目中使用vue2
  • phpcms默认密码
  • 企业坏账准备提取的方法和提取的比例由国家统一规定
  • 资产减值损失是什么意思
  • 支付劳务费会计科目怎么写
  • 不动产的进项税额转出
  • 人力资源服务的发票明细
  • 企业开办期间费用需要开发票吗
  • 长期待摊费用如何做分录
  • 会计需要装订资料有哪些
  • 建账的三个基本步骤
  • 银行承兑汇票背书转让会计分录
  • 怎么计提固定资产的累计折旧
  • 专项资金会计和税务处理差异
  • 资产负债表日后期间是指
  • 未开票的收入怎么申报增值税
  • 出差期间招待费用怎样报销
  • 进项做成了销项怎么调账
  • 拍卖公司没开发票能退吗
  • mac复制文件路径后怎么粘贴
  • linux命令和命令之间用
  • 还原windows是什么意思
  • linux读取命令
  • 显示win7
  • android 布局
  • bootstrap3中container与container_fluid外层容器的区别讲解
  • jQuery插件能输出到控制台
  • [置顶]bilinovel
  • JavaScript中String.match()方法的使用详解
  • js菜鸟编程
  • android camera setParameters failed 类问题分析总结
  • bootstrap日期控件背景为白
  • 朝阳区地方税务局官网
  • 购车绿本是什么样的?
  • 印花税应税凭证数量是什么意思
  • 如何打印更正申请
  • 江苏省国税局局长是谁
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设