摘要:
[windows 进程ID PID]NTSD命令详解1. ntsd -c q -p PID2. ntsd -c q -pn ImageName 比如:ntsd -c q -pn qq.exe-c是表示执行debug命令q表示执行结束后退出(quit)-p 表示后面紧跟着是你要结束的进程对应的PID-pn 表示后面紧跟着是你要结束的进程名(process_name.exe 比如:QQ.exe,explorer.exe 等等,值得注意的是后缀名.exe是不可省略的,否则系统会告诉你“不支持此接口”)只有System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态的,最后那个是Win3 阅读全文