我使用的是 第二個命令 taskkill.exe
重啟的時候,寫乙個bat 檔案
在進行滲透測試的時候,難免會碰到某些軟體影響滲透測試的進一步進行,所以在這種時候需要一些手段或工具結束一些阻礙滲透的程序,本文分享了三個結束程序的小tips,純科普文,只為拋磚引玉,各位牛輕噴,如下:
1、pskill.exe
pskill可能是microsoft windows命令列裡面最古老和最常用的結束程序的方法,很早以前是國外安全研究院mark russinovich開發的sysinternals工具包裡面的乙個工具,現在被微軟收購。
可以傳輸乙個程序的pid號,然後通過pskill結束該程序。
c:\> pskill $pid
2、taskkill.exe
taskkill命令是microsoft windows內建的一款命令,可以用來終止程序,具體的命令規則如下:
taskkill [/s system [/u username [/p [password]]]] [/f] [/t]
引數列表:
/s system 指定要連線到的遠端系統。
/u [domain\]user 指定應該在哪個使用者上下文
執行這個命令。
/p [password] 為提供的使用者上下文指定密碼。如果忽略,提示輸入。
/f 指定要強行終止的程序。
/fi filter 指定篩選進或篩選出查詢的的任務。
/pid process id 指定要終止的程序的pid。
/im image name 指定要終止的程序的影象名。萬用字元 '*'可用來指定所有影象名。
/t tree kill: 終止指定的程序和任何由此啟動的子程序。
/? 顯示幫助/用法。
示例
taskkill /s system /f /im notepad.exe /t
taskkill /pid 1230 /pid 1241 /pid 1253 /t
taskkill /f /im qq.exe
3、processhacker工具processhacker是國外安全研究者開發的一款專門用於結束程序的工具,詳見這裡,可以用它結束一些常見的防毒軟體程序,使用方法如下:
c:\> processhacker.exe -c -ctype process -cobject $pid-number -caction terminate
也是暫停程序的執行,如下:
c:\> processhacker.exe -c -ctype process -cobject $pid-number –caction suspend
windows命令列指令
stpeace 在介紹windows批處命令前,我們首先來介紹windows命令列的使用。windows shell提供了乙個黑色的框框介面,即命令列操作介面,關於命令列的作用和好處,我就不費口舌了,下面僅窺見一斑。為了方便,免得進行碟符切換,我在f盤建立了乙個資料夾,名稱為myfile,把wind...
windows命令列操作
一 開啟方式 開始選單 執行 輸入cmd 回車 二 常用的指令 dir 列出當前目錄下的所有檔案 cd 目錄名 進入到指定目錄 md 目錄名 建立乙個資料夾 rd 目錄名 刪除乙個資料夾 type nul 檔名 建立乙個空的檔案 echo 檔案內容 檔名 建立乙個有內容的檔案 del 檔名 刪除指定...
windows命令列尋找使用某一埠的程序
有時因為各種需要,希望找到自己 電腦上占用某個埠的程序,使用圖形介面要特點工具,在命令列下,只要netstat命令和tasklist命令配合,很方便就可以找到。首先,使用netstat anob find 本機ip 埠 命令,可以列出使用這個埠的程序號,如檢視 本機使用埠49620的程序號 或使用n...