CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

taskkill.exe

2017年5月24日 1210点热度 0人点赞 0条评论

taskkill.exe

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

[科普]Windows命令行kill进程小技巧

IceArmour2013-09-27共211697人围观 ,发现 25 个不明物体WEB安全

在进行渗透测试的时候,难免会碰到某些软件影响渗透测试的进一步进行,所以在这种时候需要一些手段或工具结束一些阻碍渗透的进程,本文分享了三个结束进程的小tips,纯科普文,只为抛砖引玉,各位牛轻喷,如下:

1、PsKill.exe
PsKill可能是Microsoft Windows命令行里面最古老和最常用的结束进程的方法,很早以前是国外安全研究院Mark Russinovich开发的Sysinternals工具包里面的一个工具,现在被微软收购。
可以传输一个进程的PID号,然后通过pskill结束该进程。

C:\> pskill $PID

2、TASKKILL.exe

TASKKILL命令是Microsoft Windows内置的一款命令,可以用来终止进程,具体的命令规则如下:

TASKKILL [/S system [/U username [/P [password]]]] { [/FI filter] [/PID processid | /IM imagename] } [/F] [/T]

参数列表:

/S system 指定要连接到的远程系统。
/U [domain\]user 指定应该在哪个用户上下文
执行这个命令。
/P [password] 为提供的用户上下文指定密码。如果忽略,提示输入。
/F 指定要强行终止的进程。
/FI filter 指定筛选进或筛选出查询的的任务。
/PID process id 指定要终止的进程的PID。
/IM image name 指定要终止的进程的图像名。通配符 '*'可用来指定所有图像名。
/T Tree kill: 终止指定的进程和任何由此启动的子进程。
/? 显示帮助/用法。

示例

TASKKILL /S system /F /IM notepad.exe /T
TASKKILL /PID 1230 /PID 1241 /PID 1253 /T
TASKKILL /F /IM QQ.exe

3、ProcessHacker工具

ProcessHacker是国外安全研究者开发的一款专门用于结束进程的工具,详见这里,可以用它结束一些常见的杀毒软件进程,使用方法如下:

c:\> ProcessHacker.exe -c -ctype process -cobject $PID-Number -caction terminate

也是暂停进程的运行,如下:

c:\> ProcessHacker.exe -c -ctype process -cobject $PID-Number –caction suspend

你还有什么技巧吗?欢迎与我一起分享给大家。

IceArmour

IceArmour16 篇文章等级: 5级
|
|
  • 上一篇:Web应用安全十大主动安全措施
  • 下一篇:说说wordpress博客的安全防护

这些评论亮了

  • 亲爱的回复
    wmic process where caption="麻花藤傻逼.exe" delete
    wmic process where handle=10000 delete
    )15(亮了
  • 河蟹回复
    ntsd -c q -p pid
    )6(亮了
发表评论

已有 25 条评论

  • rookit (1级) 2013-09-27回复1楼

    这下很显然不行嘛,来点更加震撼的!!!

    亮了(1)
  • 河蟹 2013-09-27回复2楼

    ntsd -c q -p pid

    亮了(6)
    • litdg (6级)FB作者 2013-09-27回复

      @河蟹 lz可以继续添加一些 。两种姿势实在是不够多啊

      亮了(1)
    • maxcoco (5级) 2013-09-27回复

      @河蟹 这个很强,每次都用这个

      亮了(1)
    • xiao_hen (4级)人是无法在快乐中成长的。快乐只能使人肤浅,我们在痛苦中成长,... 2013-09-28回复

      @河蟹 同上,每次都用这个,很好用。

      亮了(0)
  • killall 2013-09-27回复3楼

    权限不够 也能kill吗???

    亮了(0)
  • 0x007er 2013-09-27回复4楼

    撸主太天真了

    win03下 直接taskkill就可以结束杀软

    但是在win7 08你试试

    亮了(0)
  • ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็ 2013-09-27回复5楼

    关机!

    亮了(0)
  • 低调的华丽 2013-09-27回复6楼

    楼主kill下360试试

    亮了(0)
  • 河蟹 2013-09-27回复7楼

    姿势太少 kill我们”伟大”的360试试

    亮了(0)
  • xxoo 2013-09-27回复8楼

    先溢出得到权限再说其他的。。

    亮了(2)
  • 命运 2013-09-27回复9楼

    LZ明显还没有入门。低权限下何用?

    亮了(0)
  • 亲爱的 2013-09-27回复10楼

    wmic process where caption="麻花藤亲爱的.exe" delete
    wmic process where handle=10000 delete

    亮了(15)
  • softbug (7级)011101000110100001100001011011... 2013-09-27回复11楼

    如何kill掉杀软的守护进程?

    亮了(0)
  • 河蟹 2013-09-27回复12楼

    你们都是菜鸟

    亮了(0)
  • 易_darkserv 2013-09-27回复13楼

    mark回头看

    亮了(0)
  • 羅漪文- 2013-09-27回复14楼

    亮了(0)
  • linux777 2013-09-27回复15楼

    :!: 河蟹说了 你们都是菜鸟

    亮了(0)
  • 带脚镣跳舞 2013-09-27回复16楼

    亮了(0)
  • Net130在线 2013-09-27回复17楼

    转发微博

    亮了(0)
  • 育才柴哥 2013-09-28回复18楼

    转发微博

    亮了(0)
  • 5ACGT 2013-09-29回复19楼

    这年头谁还用pskill。。

    亮了(0)
  • JoyChou (2级) 2013-10-11回复20楼

    pskill 可以么

    亮了(0)
  • 多少 2013-10-30回复21楼

    有本事日了360的,好多徒弟唷

    亮了(0)
  • 江潭潭 2013-09-29回复22楼

    这年头谁还用pskill。。

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

IceArmour

IceArmour

这家伙太懒,还未填写个人描述!

16 篇文章6 条评论

相关阅读

  • XSS解决方案系列之一:淘宝、百度、腾讯的解决方案之瑕疵
  • Oracle爆错手工注入
  • Empire:PowerShell后期漏洞利用代理工具
  • PHP Hash比较存在缺陷,影响大量Web网站登录认证、忘记密码等关键业务
  • Kickass Torrents因欺诈网站标签问题惨遭三大浏览器屏蔽

特别推荐

关注我们 分享每日精选文章

不容错过

  • 中国Hacker再显神威:劫持越狱IOS设备广告并获利moquns2014-08-22
  • 2016 FreeBuf互联网安全创新大会(FIT)精彩全纪录(下)FB独家2016-01-12
  • 揭秘:Windows10预览版监视你一举一动凌晨几度i2014-10-13
  • 注册仅一日,斯诺登推特吸粉将破百万明明知道2015-09-30

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me