在進行滲入測試的時辰,不免會碰著某些軟件影響滲入測試的進一步進行,所以在這類時辰需要一些手段或東西結(jié)束一些阻礙滲入的過程,本文分享了三個結(jié)束過程的小tips,純科普文,只為拋磚引玉,具體以下:
1、PsKill.exe
PsKill多是Microsoft Windows號令行里面最古老和最常常利用的結(jié)束過程的編制,很早之前是國外安然研究院Mark Russinovich開辟的Sysinternals東西包里面的一個東西,此刻被微軟收購。
可以傳輸一個過程的PID號,然后經(jīng)由過程pskill結(jié)束該過程。
C:\> pskill $PID
2、TASKKILL.exe
TASKKILL號令是Microsoft Windows內(nèi)置的一款號令,可以用來終止過程,具體的號令法則以下:
TASKKILL [/S system [/U username [/P [password]]]] { [/FI filter] [/PID processid | /IM imagename] } [/F] [/T]
參數(shù)列表:
/S system 指定要連接到的長途系統(tǒng)。
/U [domain\]user 指定應(yīng)當(dāng)在哪個用戶上下文 履行這個號令。
/P [password] 為供給的用戶上下文指定暗碼。假定忽視,提示輸進。
/F 指定要強行終止的過程。
/FI filter 指定遴選進或遴選出查詢的的任務(wù)。
/PID process id 指定要終止的過程的PID。
/IM image name 指定要終止的過程的圖象名。通配符 '*'可用來指定所有圖象名。
/T Tree kill: 終止指定的過程和任何由此啟動的子過程。
/? 顯示幫忙/用法。
示例
TASKKILL /S system /F /IM notepad.exe /T TASKKILL /PID 1230 /PID 1241 /PID 1253 /T TASKKILL /F /IM QQ.exe
3、ProcessHacker東西
ProcessHacker是國外安然研究者開辟的一款專門用于結(jié)束過程的東西,可以用它結(jié)束一些常見的殺毒軟件過程,利用編制以下:
c:\> ProcessHacker.exe -c -ctype process -cobject $PID-Number -caction terminate
也是暫停過程的運行,以下:
c:\> ProcessHacker.exe -c -ctype process -cobject $PID-Number –caction suspend