模糊查找进程

OpenArk - 开源软件
Website: https://openark.blackint3.com/
Source: https://github.com/BlackINT3/OpenArk/
Manuals: https://openark.blackint3.com/manuals
技术QQ群:836208099

模糊查找进程

使用命令:

.ps -name <进程名模糊匹配>
.ps -path <进程路径模糊匹配>
.ps -pid <进程ID,逗号分隔>

例如:使用.ps -name ls ,可以把匹配的进程列出来,如图所示:

1.png

例如:使用.ps -path c:\windows\syswow64 ,可以把匹配的进程列出来,如图所示:

2.png

你可能感兴趣的:(模糊查找进程)