用CMD查看进程

用CMD查看进程
tasklist查进程
tsskill杀进程
tasklist 加参数/m 可以查看进程加载的dll模块
用处譬如在系统异常时,在system32中按时间找出最新的dll,用tasklist /m ***.dll可以查看哪些进程加载了这些dll,从而简单的分析一下
mem 可以看内存

你可能感兴趣的:(cmd,System,dll)