发新话题
打印

[讨论]关于 结束进程的时候

[讨论]关于 结束进程的时候

议题提交:haudboy
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

http://www.eviloctal.com/forum/htm_data/12/0602/19248.html
 以上XXX为欲杀进程的PID;

  ntsd  –p  XXX  表示在调试器中打开某进程(PID为XXX);
这个是可以嘛.但是


补充一下:
ntsd不仅可以按pid来杀进程,还可以按进程名来杀进程,格式如下:
ntsd -c q -pn 进程名


那进程名都是一样的呢??列如SVCHOST.exe
或大小写不一样的  又如 IEXPLORE.EXE  这个有的时候大小写不一样 用结束进程名.....


也许我这\是画蛇添足,,,本来我是想发在哪帖后面的,但没权限 只能发在这里,,,管理员不喜欢就删了吧...
当什么都没发生...
怎待追梦中…

TOP

如果程序不支持大小写通配,那只能是程序自己的问题了.

如果你要实现,可以用编辑器修改导入表,比如把名字导入的函数strcmp改成strcmpi.
流氓会武术,谁都挡不住. http://hi.baidu.com/zvrop

TOP

There is more than one 'mspaint.exe' process running.  Find the process ID
of the instance you are interested in and use -p <pid>.
ntsd: exiting - press enter ---

所以ntsd不会进行,反而会叫你去选择进程ID!
论坛地址: http://www.ssk2.cn & www.iisuser.com

TOP

其实是楼主多心了
不管进程名是否一样大小写是否一样
毕竟他们存在的目录是不一样的
所以在这里用进程名实在不是一个明智的选择
但是PID则体现了他的方便
本来要取逍遥一指令的

TOP

发新话题