用ntsd命令强制杀死进程

ntsd从2000开始就是系统自带的用户态调试工具。被调试器附着(attach)的进程会随调试器一块儿退出,因此能够用来在命令行下终止进程。使用ntsd自动就得到了debug权限,从而能杀掉大部分的进程。只有System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态的,最后那个是Win32子系统,ntsd自己须要它。ntsd会新开一个调试窗口,原本在纯命令行下没法控制
相关文章
相关标签/搜索