加入收藏 | 设为首页 | 会员中心 | 我要投稿 湖南网 (https://www.hunanwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 业界 > 正文

Windows 历程你必要知道的能力

发布时间:2018-09-12 20:18:24 所属栏目:业界 来源:极客创享会
导读:9月15日技能沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖切磋精准运维! 题目引入 不知道各人最近事变糊口中有没有遇到这样的题目: 1、卸载措施,功效没卸载干净 措施的安装目次中还剩下一个dll文件。想删,功效体系提醒说dll文件被某个历程占用了,

Tasklist呼吁不单可以查察体系历程,并且还可以查察每个历程提供的处事。如查察本机历程 SVCHOST.EXE 提供的处事,在呼吁提醒符下输入如下呼吁。可以看到,有许多个SVCHOST.EXE 历程,对应许多项处事行使这个历程。

  1. F:>Tasklist /svchost 
  2.  
  3. 映像名称                       PID 处事 
  4. ========================= ======== ============================================ 
  5. System Idle Process              0 暂缺 
  6. System                           4 暂缺 
  7. Registry                       120 暂缺 
  8. smss.exe                       416 暂缺 
  9. csrss.exe                      664 暂缺 
  10. wininit.exe                    768 暂缺 
  11. services.exe                   844 暂缺 
  12. lsass.exe                      864 KeyIso, SamSs, VaultSvc 
  13. svchost.exe                    384 PlugPlay 
  14. svchost.exe                    596 BrokerInfrastructure, DcomLaunch, Power, SystemEventsBroker 
  15. fontdrvhost.exe                628 暂缺 
  16. svchost.exe                   1048 RpcEptMapper, RpcSs 
  17. svchost.exe                   1088 LSM 
  18. svchost.exe                   1304 bthserv 
  19. svchost.exe                   1312 BthAvctpSvc 
  20. svchost.exe                   1368 NcbService 
  21. svchost.exe                   1388 TimeBrokerSvc 
  22. svchost.exe                   1528 Schedule 
  23. svchost.exe                   1568 hidserv 
  24. svchost.exe                   1576 BFE, CoreMessagingRegistrar, mpssvc 
  25. svchost.exe                   1652 ProfSvc 
  26. svchost.exe                   1728 EventLog 
  27. ......   //省略后续 

对付长途体系来说,查察体系处事也很简朴,行使 Tasklist /s 220.25.122.21 /u admin /p admin123 /svc 呼吁,就可以查察IP地点为 220.25.122.21 的长途体系历程所提供的处事。

4.查察挪用DLL模块文件的历程列表

要查察当地体系中哪些历程挪用了 shell32.dll 模块文件,只需在呼吁提醒符下输入 Tasklist /m shell32.dll 即可表现这些历程的列表。

上文已经给过演示,参考下即可。

5.行使筛选器查找指定的历程

(编辑:湖南网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读