iis服务器助手广告广告
返回顶部
首页 > 资讯 > 精选 >如何在cmd中使用NTSD命令
  • 734
分享到

如何在cmd中使用NTSD命令

2023-06-08 14:06:39 734人浏览 泡泡鱼
摘要

本篇文章为大家展示了如何在cmd中使用NTSD命令,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。用法为打开cmd 后输入以下命令就可以结束进程: 方法一:利用进程的PID结束进程 命令格式:ntsd

本篇文章为大家展示了如何在cmd中使用NTSD命令,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。

用法为打开cmd 后输入以下命令就可以结束进程:

方法一:利用进程的PID结束进程
命令格式:ntsd -c q -p pid
命令范例: ntsd -c q -p 1332 (结束PID为1332的explorer.exe进程)
范例详解:explorer.exe的pid为1332,但是如何获取进程的pid呢?在CMD下输入TASKLIST就可以获取当前任务管理器所有进程的PID(并不是所有的exploer.exe进程都是1332)

方法二:利用进程名结束进程
命令格式:ntsd -c q -pn ***.exe (***.exe 为进程名,exe不能省)
命令范例:ntsd -c q -pn explorer.exe
另外的能结束进程的DOS命令还有taskkill:
命令格式: taskkill /pid 1234 /f ( 也可以达到同样的效果。)

如果上面这些还不能满足您的求知欲,下面还有:

ntsd详解

有一些高等级的进程,tskill和taskkill或许无法结束,那么我们还有一个更强大的工具,那就是系统debug
级的ntsd.准确的说,ntsd是一个系统调试工具,只提供给系统开发级的管理员使用,但是对我们杀掉进程还是很爽的.基本上除了windows系统自己的管理进程,ntsd都可以杀掉.


当然咯,有些rootkit级别的超级木马,还是无能为力,幸好这种牛牛级别的木马还是很少的.
ntsd 调试程序在启动时要求用户指定一个要连接的进程。使用 TLIST 或 PVIEWER,您可以获得某个现有
进程的进程 ID,然后键入 ntsd -p pid 来调试这个进程。ntsd 命令行使用如下的句法:


ntsd [options] imagefile
其中,imagefile 是要调试的映像名称,options 是下面选项之一:
选项说明-2打开一个用于调试字符模式的应用程序的新窗口-d将输出重定向到调试终端-g 使执行自动通
过第一个断点-G使 ntsd 在子程序终止时立即退出o启用多个进程的调试,默认值为由调试程序衍生的一
个进程-p指定调试由进程 ID 标识的进程-v产生详细的输出


例如,假设 inetinfo.exe 的进程 ID 为 104。键入以下命令将 ntsd 调试程序连接到 inetinfo 进程(IIS)。
ntsd -p 104
也可使用 ntsd 启动一个新进程来进行调试。例如,ntsd notepad.exe 将启动一个新的 notepad.exe 进
程,并与它建立连接。
一旦连接到某个进程,您就可以用各种命令来查看堆栈、设置断点、转储内存,等等。
命令含义~显示所有线程的一个列表KB 显示当前线程的堆栈轨迹~*KB显示所有线程的堆栈轨迹R显示当前
帧的寄存器输出U反汇编代码并显示过程名和偏移量D[type][< range>]转储内存BP[#]
设置断点BC[]清除一个或多个断点BD[]禁用一个或多个断点BE[< bp>]启用一个或多个断点BL[]列出一个
或多个断点


个人意见,有一个非常重要的参数就是-v参数,我们可以通过它发现一个进程下面挂接了哪些连接库文件.
有很多病毒,木马,或者恶意软件,都喜欢把自己做成动态库,然后注册到系统正常程序的加载库列表中,达到隐藏自己的目的.

首先我们需要设置一下ntsd的输出重定向,最好是重定向到一个文本文件,方便我们分析研究.
c:\>set _NT_DEBUG_LOG_FILE_APPEND=c:\pdw.txt
注意,虽然输出重定向了,但是我们的输出依然会继续显示在屏幕上,而且会进入到debug模式,我们使用-c
q参数,就可以避免这个问题.
c:\>ntsd -c q -v notepad.exe
现在我们的pdw.txt文件中,就可以看见notepad.exe文件的调试信息.
ntsd使用以下参数杀死进程.
c:\>ntsd -c q -p PID 只要你能提供进程的PID,那么你就可以干掉进程。

上述内容就是如何在cmd中使用NTSD命令,你们学到知识或技能了吗?如果还想学到更多技能或者丰富自己的知识储备,欢迎关注编程网精选频道。

--结束END--

本文标题: 如何在cmd中使用NTSD命令

本文链接: https://www.lsjlt.com/news/254344.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 如何在cmd中使用NTSD命令
    本篇文章为大家展示了如何在cmd中使用NTSD命令,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。用法为打开cmd 后输入以下命令就可以结束进程: 方法一:利用进程的PID结束进程 命令格式:ntsd...
    99+
    2023-06-08
  • cmd NTSD命令怎么使用
    NTSD(NT Symbolic Debugger)是Windows操作系统的一个调试工具,用于调试应用程序和系统组件。下面是NTSD命令的使用方法:1. 打开命令提示符(CMD)窗口。2. 使用cd命令切换到要调试的应用程序或系统组件...
    99+
    2023-08-11
    cmd
  • Win7系统如何使用ntsd命令
    我相信Win7系统中的ntsd命令进程调试器是一个容易使用的工具,很多人并不知道。它可以结束除system.smss.exe.csrs.exe.lsas.exe和各种roootkit程序以外的所有程序。下面,我们来探讨一下如何在Win7系统...
    99+
    2023-07-10
  • cmd中如何使用forfiles命令
    这篇文章主要介绍cmd中如何使用forfiles命令,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!FORFILES [/P pathname] [/M searchmask] [/S] [/C command] [/...
    99+
    2023-06-08
  • cmd 中如何使用goto命令
    cmd 中如何使用goto命令,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。代码如下:@echo off set /p input=请输入字母A或B: if &...
    99+
    2023-06-08
  • cmd中如何使用tree命令
    这篇文章主要介绍cmd中如何使用tree命令,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!当你向别人展示你自己所做光盘的内容的时候,或者是罗列你硬盘上某个目录下的资料的时候,tree命令显得相当方便,并且能让你展示的...
    99+
    2023-06-09
  • 怎么在cmd中使用SETLOCAL命令
    这篇文章给大家介绍怎么在cmd中使用SETLOCAL命令,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。SETLOCAL 开始批处理文件中环境改动的本地化操作。在执行 SETLOCAL 之后所做的环境改动只限于批处理文件...
    99+
    2023-06-08
  • 如何在cmd中使用组合和管道命令
    这篇文章给大家介绍如何在cmd中使用组合和管道命令,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。1.&Usage:第一条命令 & 第二条命令 [& 第三条命令...]用这种方法可以同时执行多条命...
    99+
    2023-06-08
  • 怎么在CMD命令行中使用管道命令
    本篇文章为大家展示了怎么在CMD命令行中使用管道命令,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。一、什么是管道命令  管道命令能够将一个命令的执行结果经过筛选,只保留我们需要的信息。  如 dir...
    99+
    2023-06-08
  • 如何在Windows中使用cmd命令访问MySQL数据库
    本篇文章给大家分享的是有关如何在Windows中使用cmd命令访问MySQL数据库,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。win + R 键入cmd,进入dos窗口。切换...
    99+
    2023-06-06
  • 强制结束进程命令(ntsd命令/taskkill命令)使用教程
      1、ntsd强制结束命令   其实我只需要通过两个命令来强制性的结束这些进程,第一个命令就是ntsd命令,先要找到你的PID值,这个PID值是在任务管理器上面可以查看的到,在任务管理器上线点击“查看--选...
    99+
    2023-05-31
    结束进程 ntsd命令 taskkill命令 ntsd taskkill 命令 教程 进程
  • PUSHD和POPD命令怎么在cmd中使用
    本篇文章给大家分享的是有关PUSHD和POPD命令怎么在cmd中使用,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。PUSHD命令保存当前目录以供 POPD 命令使用,然后改到指...
    99+
    2023-06-09
  • cmd中如何使用move命令移动文件
    这篇文章给大家分享的是有关cmd中如何使用move命令移动文件的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。  move的使用非常简单,基本格式为 move A B。在这里,A表示你想要执行移动操作的文件或文件夹...
    99+
    2023-06-08
  • cmd中如何用命令安装mysql
    小编给大家分享一下cmd中如何用命令安装mysql,希望大家阅读完这篇文章后大所收获,下面让我们一起去探讨吧!方法:1、在官网上下载压缩包,并解压到指定目录;2、创建名为my.ini的配置文件;3、以管理员...
    99+
    2024-04-02
  • 如何使用cmd命令删除文件
    这篇文章主要介绍了如何使用cmd命令删除文件,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。首先找到要删除的文件的指定目录。点击“开始菜单”中的“运行”,输入cmd回车确认。在...
    99+
    2023-06-28
  • cmd命令怎么使用
    这篇文章主要介绍“cmd命令怎么使用”,在日常操作中,相信很多人在cmd命令怎么使用问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”cmd命令怎么使用”的疑惑有所帮助!接下来,请跟着小编一起来学习吧!10个很酷...
    99+
    2023-07-01
  • cmd命令中如何开启redis
    cmd命令中开启redis的方法:快捷键win+r,输入“cmd”打开命令行模式。切换到redis的安装目录。输入以下命令启动服务即可。redis-server.exe redis.windows.conf...
    99+
    2024-04-02
  • cmd如何输入命令
    这篇“cmd如何输入命令”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“cmd如何输入命令”文章吧。cmd命令输入教程:首先,...
    99+
    2023-07-01
  • 怎么在cmd中使用fsutil 命令新建文件
    怎么在cmd中使用fsutil 命令新建文件?针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。fsutil /的帮助内容 behavior 控制文件系统行为 dirty 管理卷...
    99+
    2023-06-09
  • 如何使用CMD命令操作MSSQL2005数据库
    如何使用CMD命令操作MSSQL2005数据库,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。打开CMD命令 执行:sqlcmd/ 这是sqlc...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作