Windows命令行kill进程小技巧

安全 网站安全
在进行渗透测试的时候,难免会碰到某些软件影响渗透测试的进一步进行,所以在这种时候需要一些手段或工具结束一些阻碍渗透的进程,本文分享了三个结束进程的小tips。

在进行渗透测试的时候,难免会碰到某些软件影响渗透测试的进一步进行,所以在这种时候需要一些手段或工具结束一些阻碍渗透的进程,本文分享了三个结束进程的小tips,纯科普文,只为抛砖引玉,具体如下:

1、PsKill.exe

PsKill可能是Microsoft Windows命令行里面最古老和最常用的结束进程的方法,很早以前是国外安全研究院Mark Russinovich开发的Sysinternals工具包里面的一个工具,现在被微软收购。
可以传输一个进程的PID号,然后通过pskill结束该进程。

C:\> pskill $PID

2、TASKKILL.exe

TASKKILL命令是Microsoft Windows内置的一款命令,可以用来终止进程,具体的命令规则如下:

TASKKILL [/S system [/U username [/P [password]]]] { [/FI filter] [/PID processid | /IM imagename] } [/F] [/T]

参数列表: 

/S system 指定要连接到的远程系统。
/U [domain\]user 指定应该在哪个用户上下文 执行这个命令。 
/P [password] 为提供的用户上下文指定密码。如果忽略,提示输入。 
/F 指定要强行终止的进程。 
/FI filter 指定筛选进或筛选出查询的的任务。 
/PID process id 指定要终止的进程的PID。 
/IM image name 指定要终止的进程的图像名。通配符 '*'可用来指定所有图像名。 
/T Tree kill: 终止指定的进程和任何由此启动的子进程。
/? 显示帮助/用法。

示例

TASKKILL /S system /F /IM notepad.exe /T TASKKILL /PID 1230 /PID 1241 /PID 1253 /T TASKKILL /F /IM QQ.exe

3、ProcessHacker工具

ProcessHacker是国外安全研究者开发的一款专门用于结束进程的工具,可以用它结束一些常见的杀毒软件进程,使用方法如下:

c:\> ProcessHacker.exe -c -ctype process -cobject $PID-Number -caction terminate

也是暂停进程的运行,如下:

c:\> ProcessHacker.exe -c -ctype process -cobject $PID-Number –caction suspend

 

责任编辑:蓝雨泪 来源: FreebuF
相关推荐

2022-06-12 15:32:27

bashLinux

2015-06-16 10:36:45

Linux命令行

2018-10-22 10:30:58

命令Fedora操作系统

2009-12-23 14:14:09

Linux高级命令行

2021-08-10 09:07:28

命令行Linux发行版

2009-07-31 18:43:55

linux vi命linux vi命令详添加行号

2009-12-16 11:23:29

VS命令

2017-09-05 08:57:02

Linux命令行技巧

2019-08-25 23:57:00

命令行Linux移动文件

2017-01-16 15:12:36

Linuxwatch命令命令

2018-03-14 14:27:00

2010-07-20 14:27:46

Perl命令行

2010-07-15 12:45:30

Perl命令行

2013-09-10 10:34:49

PowerShell

2021-05-31 12:05:46

Shell命令Linux

2017-04-12 13:29:08

Linux命令行工具

2017-04-05 14:10:55

Linux命令行工具技巧

2017-08-30 19:11:38

Linux命令行tab

2017-03-27 14:40:01

Linux命令行工具技巧

2010-01-27 14:01:19

Android命令行启
点赞
收藏

51CTO技术栈公众号