移动安全 安全管理 应用案例 网络威胁系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 系统安全 >

Windows号令行kill过程小技能

时间:2013-09-29 11:11来源:TuZhiJiaMi企业信息安全专家 点击:
在进行渗入测试的时辰,不免会碰着某些软件影响渗入测试的进一步进行,所以在这类时辰需要一些手段或东西结束一些阻碍渗入的过程,本文分享了三个结束过程的小tips,纯科普文,只为抛
Tags系统安全(735)Windows(112)kill(1)  

  在进行渗入测试的时辰,不免会碰着某些软件影响渗入测试的进一步进行,所以在这类时辰需要一些手段或东西结束一些阻碍渗入的过程,本文分享了三个结束过程的小tips,纯科普文,只为抛砖引玉,具体以下:

  1、PsKill.exe

  PsKill多是Microsoft Windows号令行里面最古老和最常常利用的结束过程的编制,很早之前是国外安然研究院Mark Russinovich开辟的Sysinternals东西包里面的一个东西,此刻被微软收购。

  可以传输一个过程的PID号,然后经由过程pskill结束该过程。

  C:\> pskill $PID

  2、TASKKILL.exe

  TASKKILL号令是Microsoft Windows内置的一款号令,可以用来终止过程,具体的号令法则以下:

  TASKKILL [/S system [/U username [/P [password]]]] { [/FI filter] [/PID processid | /IM imagename] } [/F] [/T]

  参数列表:

  /S system 指定要连接到的长途系统。

  /U [domain\]user 指定应当在哪个用户上下文 履行这个号令。

  /P [password] 为供给的用户上下文指定暗码。假定忽视,提示输进。

  /F 指定要强行终止的过程。

  /FI filter 指定遴选进或遴选出查询的的任务。

  /PID process id 指定要终止的过程的PID。

  /IM image name 指定要终止的过程的图象名。通配符 '*'可用来指定所有图象名。

  /T Tree kill: 终止指定的过程和任何由此启动的子过程。

  /? 显示帮忙/用法。

  示例

  TASKKILL /S system /F /IM notepad.exe /T TASKKILL /PID 1230 /PID 1241 /PID 1253 /T TASKKILL /F /IM QQ.exe

  3、ProcessHacker东西

  ProcessHacker是国外安然研究者开辟的一款专门用于结束过程的东西,可以用它结束一些常见的杀毒软件过程,利用编制以下:

  c:\> ProcessHacker.exe -c -ctype process -cobject $PID-Number -caction terminate

  也是暂停过程的运行,以下:

  c:\> ProcessHacker.exe -c -ctype process -cobject $PID-Number –caction suspend

------分隔线----------------------------

推荐内容