2013年11月17日
摘要: [windows 进程ID PID]NTSD命令详解1. ntsd -c q -p PID2. ntsd -c q -pn ImageName 比如:ntsd -c q -pn qq.exe-c是表示执行debug命令q表示执行结束后退出(quit)-p 表示后面紧跟着是你要结束的进程对应的PID-pn 表示后面紧跟着是你要结束的进程名(process_name.exe 比如:QQ.exe,explorer.exe 等等,值得注意的是后缀名.exe是不可省略的,否则系统会告诉你“不支持此接口”)只有System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态的,最后那个是Win3 阅读全文
posted @ 2013-11-17 20:58 adolfmc 阅读(4990) 评论(0) 推荐(0) 编辑