IT技术博客大学习 共学习 共进步
全部 移动开发 后端 数据库 AI 算法 安全 DevOps 前端 设计 开发者

Windows tasklist命令使用说明

darkmi'blog 2012-11-27 13:50:57 累计浏览 1,575 次
本机暂存

windows xp的任务管理器,大家一定不会陌生。通过“ctrl+alt +del”组合键,选择“任务管理器”就可以查看到本机完整的进程列表,而且可以通过手工定制进程列表的方式获的更多的进程信息,如会话ID、用户名等,但遗憾的是,我们查看不到这些进程到底提供了哪些系统服务。在Windows XP中新增了一个命令行工具“.exe”能实现上面的功能。

“Tasklist”命令是一个用来显示运行在本地或远程计算机上的所有进程的命令行工具,带有多个执行参数。

它的使用格式为:

TASKLIST [/S system [/U username [/P [password]]]]

[/M [module] | /SVC | /V] [/FI filter] [/FO format] [/NH]

参数列表:

/S system 指定连接到的远程系统。
/U [domain\]user 指定使用哪个用户执行这个命令。
/P [password] 为指定的用户指定密码。
/M [module] 列出调用指定的 DLL 模块的所有进程。
如果没有指定模块名,显示每个进程加载的所有模块。
/SVC 显示每个进程中的服务。
/V 指定要显示详述信息。
/FI filter 显示一系列符合筛选器指定的进程。
/FO format 指定输出格式,有效值: “TABLE”、”LIST”、”CSV”。
/NH 指定栏标头不应该在输出中显示。
只对 “TABLE” 和 “CSV” 格式有效。

1、 使用“Tasklist”命令查看本机进程

运行“命令提示符”程序,在提示符窗口中输入:“tasklist”命令,这样就显示本机的所有进程。本机的显示结果由五部分组成:图像名(进程名)、PID、会话名、会话#、内存使用。

2、 查看远程系统的进程

在命令提示符下输入:

tasklist /s 218.22.123.26 /u jtdd /p 12345678

其中/s参数后的“218.22.123.26”指要查看的远程系统的IP地址,/u后的“jtdd”指tasklist命令使用的用户帐号,它是远程系统上的一个合法帐号,/p后的“12345678”指jtdd帐号的密码。

这样,通过上面的命令,我们就可以查看到远程系统的进程了。

小提示:使用tasklist命令查看远程系统的进程时,需要远程机器的RPC 服务器的支持,否则,该命令就不能正常使用。

3、 查看系统进程提供的服务

tasklist命令不但可以查看系统进程,而且还可以查看每个进程提供的服务。

如查看本机的进程“SVCHOST.EXE”提供的服务,在命令提示符下输入:“tasklist /svc”命令即可,你会惊奇的发现,有四个“SVCHOST.EXE”进程,原来有二十几项服务使用这个进程,对于远程系统来说,查看系统服务也很简单,使用”tasklist /s 218.22.123.26 /u jtdd /p 12345678 /svc”命令,就可以查看IP地址为“218.22.123.26”的远程系统进程所提供的服务。

4、 查看调用DLL模块文件的进程列表
例如,我们要查看本地系统中哪些进程调用了“shell32.dll” DLL模块文件。

在命令提示符下输入:

tasklist /m shell32.dll

这时系统将显示调用进程列表。

5、使用筛选器查找指定的进程

在命令提示符下输入:

“TASKLIST /FI "USERNAME ne NT AUTHORITY\SYSTEM" /FI "STATUS eq running“

这样就列出了系统中正在运行的非“SYSTEM“状态的所有进程。

其中“/FI“为筛选器参数,” ne“和”eq“为关系运算符”不相等“和”相等“。

再看一个示例:

C:\nginx-0.8.32>tasklist /fi "imagename eq nginx.exe"

Image Name           PID Session Name     Session#    Mem Usage
=============== ======== ============== ========== ============
nginx.exe            652 Console                 0      2 780 K
nginx.exe           1332 Console                 0      3 112 K

补充:

谈到“Tasklist”命令,我们就不得不提它得孪生兄弟“”命令,顾名思义,它是用来杀死进程的。

如要杀死本机的“notepad.exe”进程。

首先,使用Tasklist查找它的PID,系统显示本机“notepad.exe”进程的PID值为“1132“,然后运行“taskkill /pid 1132”即可,或则运行” taskkill /IM notepad.exe“也可,其中” /pid “参数后面跟要终止进程的PID值,“/IM“参数后面为进程的图像名。

“Tasklist”命令的用法还有很多,由于篇幅关系,就不详细介绍了,有兴趣的朋友可以参考有关技术资料,进行深入研究。

同分类推荐文章

  1. 从零重建 macOS 开发机:可复现的环境初始化流程 (2026-06-14 20:36:00)
  2. 百度物理网络监控工具开源第二弹:毫秒级监控工具 baize,让你的网络问题无处遁形 (2026-06-11 08:10:28)
  3. How to Set Up Homebrew Tap for Private CLI Tools: A Complete Guide (2026-05-27 02:13:03)

查看更多 DevOps 文章 →

建议继续学习

  1. 调试工具之GDB (累计阅读 14,829)
  2. 强制刷新本地 DNS 缓存记录 (累计阅读 10,916)
  3. Linux date 命令获取某日期的前一天 (累计阅读 9,879)
  4. ps 命令常见用法 (累计阅读 9,500)
  5. linux下搜索find命令详解 (累计阅读 9,457)
  6. Linux常用系统信息查看命令 (累计阅读 8,655)
  7. Emacs安装配置 (累计阅读 8,370)
  8. Bash 小技巧:给目录加上书签,快速切换目录 (累计阅读 8,084)
  9. top使用技巧 (累计阅读 7,912)
  10. Linux上进程的表示以及入门 (累计阅读 7,741)