×

windows进程命令

windows进程命令(windows进程的一生)

admin admin 发表于2023-03-25 01:44:06 浏览61 评论0

抢沙发发表评论

本文目录一览:

windows cmd命令汇总(建议收藏)

目录:

平时我们操作较多的是linux,反而对windows 相关的命令不熟悉,下面是我总结的一些命令。有不清楚的,也可以在评论区告知我。

cmd使用帮助:

比如查看所有原生dos命令,就可以直接使用 help命令 ,后面还有中文解释,非常方便。

单个命令使用的帮助说明:

(一)文件与目录命令

1、cd命令:切换目录

返回上级目录:cd ..

进入某目录:cd newname

2、查看目录下面文件:dir

3、创建目录和删除目录

md 目录名(文件夹)//创建目录

rd 目录名(文件夹)//删除目录

4、复制文件

copy 路径文件名 路径文件名 :把一个文件拷贝到另一个地方。

示例:copy D:1.txt C:

5、移动文件

move 路径文件名 路径文件名

示例:move 1.txt D:

6、删除文件

del 文件名//这个是专门删除文件的,不能删除文件夹

7、重命名rename

rename 原文件名称 重命名文件名称

8、find:在文件中搜索字符串

示例: netstat -ano | find "80" //查出了80 端口的连接情况 netstat -ano | find "80" /c //查询出netstat -ano命令结果中包含"80"的总数 -windows进程命令

find /?获取使用帮助 在文件中搜索字符串。

FIND [/V] [/C] [/N] [/I] [/OFF[LINE]] "string" [[drive:][path]filename[ ...]]

/V 显示所有未包含指定字符串的行。 /C 仅显示包含字符串的行数。 /N 显示行号。 /I 搜索字符串时忽略大小写。 /OFF[LINE] 不要跳过具有脱机属性集的文件。 "string" 指定要搜索的文本字符串。 [drive:][path]filename 指定要搜索的文件。 -windows进程命令

如果没有指定路径,FIND 将搜索在提示符处键入 的文本或者由另一命令产生的文本。

(二)网络相关命令

1、ping

2、ipconfig

3、netstat 查看网络连接状态

4、tracert

Windows路由跟踪实用程序,在命令提示符(cmd)中使用tracert命令可以用于确定IP数据包访问目标时所选择的路径。

(三)进程相关命令

1、taskkill:列出所有任务及进程号,杀进程

taskkill /? 获取使用帮助

2、处理异常进程命令:【 wmic 】

若是cmd输入wmic,提示报错:说不是内部或外部命令。简单来说没有写入环境变量。

其实际路径: C:WindowsSystem32wbem

cd 到此目录下面,运行 ./wmic 即可执行命令。

(1)win进程命令(对应pid非常重要):

第一步:通过此命令resmon打开资源监视器,找到异常的进程(PID)

第二步:通过cmd通过此命令,查看对应进程(PID)的位置(命令):wmic process get name,processid,executablepath

第三步:进入对应的目录(打开隐藏的文件),通过dir命令,查看所有文件。

第四不:进入服务器(安全模式),使用命令:del filename;

windows进程占io用什么命令

.使用iotop命令 使用该命令有个条件,Linux内核要高于2.6.20的版本,版本过低则没有此命令,执行效果如下图所示: 2:block_dump方法 首先,关闭syslog服务,然后开启block_dump,最后正则表达式提取dmesg信息。 /etc/init.d/syslog stop echo 1 /proc/sys/vm/block_dump dmesg | egrep "READ|WRITE|dirtied" | egrep -o '([a-zA-Z]*)'-windows进程命令

cmdTasklist与Tskill管理Windows系统进程

命令:Tasklist

功能:命令用来显示运行在本地或远程计算机上的所有进程,可以监控用户的操作。

命令格式:

Tasklist [/S system [/U username [/P [password]]]] [/M [module] | /SVC | /V] [/FI filter] [/FO format] [/NH]-windows进程命令

参数含义

/S system 指定连接到的远程系统。

/U [domain]user指定使用哪个用户执行这个命令。

/P [password] 为指定的`用户指定密码。

/M [module] 列出调用指定的DLL模块的所有进程。如果没有指定模块名,显示每个进程加载的所有模块。

/SVC显示每个进程中的服务。

/V显示详细信息。

实例分析:

如果我们只是查看本地主机进程信息,直接办入命令即可。下面的实例是从客户机远程查看内网中某台主机时程信息。

假如我们有一台服务器:

内网地址:192.168.0.1,

管理员帐号:administrator

管理员密码:password

我们需要在CMD窗口输入:

Tasklist /s 192.168.0.1 /u administrator /p password

这条命令可以使我们方便的查看到远程主机的运行情况,当然前提是保证RPC服务正常启动。

命令:tskill

功能:用来关掉进程的

命令格式:

TSKILL processid | processname [/SERVER:servername] [/ID:sessionid | /A] [/V]

参数含义

processid 要结束的进程的 Process ID。

processname 要结束的进程名称。

/SERVER:servername 含有 processID 的服务器(默认值是当前值)。

使用进程名和 /SERVER 时,必须指定

/ID 或 /A

/ID:sessionid 结束在指定会话下运行的进程。

/A 结束在所有会话下运行的进程。

/V 显示正在执行的操作的信息。

这个Tskill用法很简单,直接输入Tskill 图象名或PID就可以了。

偶尔碰上Tskill无法结束的进程,还可以试试Ntsd命令,

格式为: ntsd -c q -pn {进程名}

参数含义:

-c是表示执行debug命令;

q表示执行结束后退出;

-p 表示后面紧跟着是你要结束的进程对应的PID;

-pn 表示后面紧跟着是你要结束的进程名;