windows xp 下结束进程的N种方法

用xp也好久了,不过最近都是工作在linux平台下。
但是身边很多朋友都是在用win的,所以,这里结合自己的一点点小经验,作个总结。

0×01. taskmgr(任务管理器)
这个东东我就不说了,地球人对它都很熟悉。

0×02. taskkill
这个是xp系统自带的命令,常见的用法为:

1
taskkill /f /im 映像名(即进程名)

如 taskkill /f /im explorer.exe
可以把资源管理器进程结束掉。
注意 /im 参数支持通配符哦。

0×03. ntsd

ntsd是从2000开始就是系统自带的用户态调试工具。被调试器附着(attach)的进程会随调试器一起退出,所以可以用来在命令行下终止进程。使用ntsd自动就获得了debug权限,从而能杀掉大部分的进程(理论上只有System、SMSS.EXE和CSRSS.EXE三个进程不能结束,前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它)。

用它来结束进程:

1
2
3
ntsd -c q -p PID
#或者
ntsd -c q pn ImageName

0×04. IceSword(冰刃)

IceSword(冰刃)专门用来对付变态进程的,一般情况下所以进程都可以用它来干掉。
下载:
下载IceSword122en.zip
http://www.onlinedown.net/soft/53325.htm#down
摘自网上的介绍:

这是一斩断黑手的利刃, 它适用于Windows 2000/XP/2003 操作系统, 其内部功能是十分强大, 用于查探系统中的幕后黑手-木马后门, 并作出处理. 可能您也用过很多类似功能的软件, 比如一些进程工具、端口工具, 但是现在的系统级后门功能越来越强, 一般都可轻而易举地隐藏进程、端口、注册表、文件信息, 一般的工具根本无法发现这些 “幕后黑手” . IceSword 使用了大量新颖的内核技术, 使得这些后门躲无所躲. 当然使用它需要用户有一些操作系统的知识. 使用前请详细阅读说明.
在对软件做讲解之前, 首先说明第一注意事项: 此程序运行时不要激活内核调试器(如softice), 否则系统可能即刻崩溃. 另外使用前请保存好您的数据, 以防万一未知的Bug带来损失. IceSword目前只为使用32位的x86兼容CPU的系统设计, 另外运行IceSword需要管理员权限. 第一次使用请保存好数据, 使用IceSword需要您自己承担bug带来的可能的风险.

0×05. Process Explorer
这个软件已经被收录进Microsoft的Sysinternals Suite里了。在微软官方网站可以下载到。
它的特点是可以列出进程间的父子关系。
最新版本的下载地址:
1,microsoft (英文版)
Process Explorer
2,华军软件园:
Process Explorer 11.33 汉化三次修正版

喜欢这篇文章吗?

请订阅本站 RSS feed填写您的邮件地址,订阅我们的精彩内容:

相关日志

回复 (6)

  1. 起衣  / 回复

    xp下我很邪恶,先对进程(程序)做映像劫持,让其不能再运行,然后taskill-.- ,有相互监视的进程也能搞定,,嘿嘿..

    • 荒野无灯  / 回复

      @起衣, 嗯,还有一种方法就是用软件策略限制程序的运行,效果也不错!

  2. mimzyx  / 回复

    我只会调出任务管理器这种傻瓜式的。

  3. Louis Han  / 回复

    taskill吧 这个就很好用

    • 荒野无灯  / 回复

      @Louis Han, 这个我倒是不怎么用,因为很多进程它结束不掉。要用到ntsd,如果ntsd再搞不定,就得请出icesword了。

发表评论 修改评论取消编辑

允许使用的标签 - 您可以在评论中使用如下的 HTML 标签以及属性。

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

 :wink:  :-|  :-x  :twisted:  :)  8-O  :(  :roll:  :-P  :oops:  :-o  :mrgreen:  :lol:  :idea:  :-D  :evil:  :cry:  8)  :arrow:  :-?  :?:  :!:

引用通告 (0)

› 尚无引用通告。

开灯
如无法留言,请刷尝试新一下页面~~祝您春节愉快!
×