用ntsd命令強制殺死進程

ntsd從2000開始就是系統自帶的用戶態調試工具。被調試器附着(attach)的進程會隨調試器一塊兒退出,因此能夠用來在命令行下終止進程。使用ntsd自動就得到了debug權限,從而能殺掉大部分的進程。只有System、SMSS.EXE和CSRSS.EXE不能殺。前兩個是純內核態的,最後那個是Win32子系統,ntsd自己須要它。ntsd會新開一個調試窗口,原本在純命令行下沒法控制
相關文章
相關標籤/搜索