Windows下檢視程序與執行緒的相關工具
pslist是用命令列檢視程序/執行緒;ProcessExplorer是圖形化的檢視程序/執行緒。
====================================================================================================================================
1.檢視程序:利用window自帶的工具(命令) tasklist 或者是pslist工具。下面以pslist命令為例,
C:\> pslist -t
Name Pid
Idle 0 0 2 0 0 28 0
System 4 8 69 1222 1824 308 0
smss 832 11 3 20 3748 408 172
csrss 900 13 12 807 72428 16152 2568
winlogon 924 13 21 516 61272 4704 8536
services 968 9 15 280 22556 4516 1868
avp 256 8 36 7185 190528 22332 50308
explorer 2060 8 16 575 122880 13400 17752
msnmsgr 1604 8 33 778 222560 19240 32792
cmd 3680 8 1 31 31084 3004 2164
pslist 5476 13 2 91 30500 2744 1236
notepad 4276 8 1 45 33692 3956 1344
IEXPLORE 5184 8 61 2143 403392 31236 105436
eclipse 6088 8 1 33 29884 3184 960
javaw 4484 8 40 1197 729124 139424 193496
javaw
C:\>pslist -dmx 4252 //dmx是pslist命令的引數
Name Pid VM WS Priv Priv Pk Faults NonP Page
javaw
4252 202224 21848 23968 24476 7927 4 47
Tid Pri Cswtch State User Time Kernel Time Elapsed Time
5428 8 2617 Wait:UserReq 0:00:01.312 0:00:00.515 0:06:41.625
5312 15 614 Wait:UserReq 0:00:00.078 0:00:00.000 0:06:41.484
1380 15 7 Wait:UserReq 0:00:00.000 0:00:00.000 0:06:41.468
2012 10 7 Wait:UserReq 0:00:00.000 0:00:00.000 0:06:41.468
3876 9 1037 Wait:UserReq 0:00:00.046 0:00:00.187 0:06:41.187
5884 9 65 Wait:UserReq 0:00:00.000 0:00:00.015 0:06:41.187
4444 10 236 Wait:UserReq 0:00:00.000 0:00:00.015 0:06:41.171
4564 15 12 Wait:UserReq 0:00:00.000 0:00:00.000 0:06:40.953
4644 15 270 Wait:UserReq 0:00:00.234 0:00:00.015 0:06:40.953
4292 8 5 Wait:UserReq 0:00:00.000 0:00:00.000 0:06:40.953
5964 15 6422 Wait:DelayExec 0:00:00.000 0:00:00.000 0:06:40.937
====================================================================================================================================
以下是非Windows系統本身附帶的外部命令,均存放於光碟 PE 系統目錄下的 System32 目錄下。
AUTORAMRESIZER.EXE 自動根據實體記憶體調整虛擬盤大小(PE)。
CHOICE.EXE DOS 選擇命令支援擴充套件
DEVCON.EXE 裝置控制檯命令列工具
FINDPASS.EXE 查詢系統管理員口令的命令列工具(可能有病毒虛警)
FPORT.EXE TCP/IP與埠檢測工具
HWPnp.exe 重新檢測即插即用硬體的實用工具,可啟用移動儲存器等
KEYBOARD.EXE 更改鍵盤區域屬性的命令列工具
KEYDOWN.EXE 檢測鍵盤按鍵的命令列工具
NC.EXE 大名鼎鼎的網路強力命令列工具!
NETCFG.EXE Windows PE 環境的網路配置命令列工具
PASSWDRENEW.EXE Windows 口令離線修改工具
PENETCFG.EXE 牛人編寫的 PE 網路環境配置工具
PSINFO.EXE 本地和遠端系統資訊檢測命令列工具
PSKILL.EXE 結束本地或遠端程序的命令列工具
PSLIST.EXE 系統程序檢視工具
PSPASSWD.EXE 更改本地或遠端系統口令命令列工具
PSSERVICE.EXE 管理系統服務的命令列工具
PULIST.EXE 系統程序列表檢視
TCPVCON.EXE 檢視活動程序的TCP連線狀態
TFTPD32.EXE 簡單的 TFTP 工具
WGET.EXE 功能強大的命令列下載工具
XCACLS.EXE 檔案及目錄訪問控制列表的命令列加強工具
XNVIEW.EXE 袖珍影象檢視工具(小巧夠用,不需升級)
另外參見:
http://blog.chinaunix.net/uid-116213-id-81617.html
http://blog.itpub.net/519536/viewspace-611379/