DOS命令查看进程内存

1. wmic + process
在“开始->运行”中输入wmic命令,然后会弹出一个类似DOS窗口的界面,其命令提示符为“wmic:root\cli>”。在该命令提示符下输入process命令,就会看到系统所有进程的详细信息,下面只截取了其中前两列信息,通过输出的信息我们就可以知道各个进程对应的exe文件。
 
wmic:root\cli>process                                                 

CaptionCommandLine

SystemIdleProcess

System

smss.exe\SystemRoot\System32\smss.exe

winlogon.exewinlogon.exe

services.exeC:\WINDOWS\system32\services.exe

lsass.exeC:\WINDOWS\system32\lsass.exe

svchost.exeC:\WINDOWS\system32\svchost-kDcomLaunch

svchost.exeC:\WINDOWS\system32\svchost-krpcss

svchost.exeC:\WINDOWS\System32\svchost.exe-knetsvcs

svchost.exeC:\WINDOWS\system32\svchost.exe-kNetworkService

svchost.exeC:\WINDOWS\system32\svchost.exe-kLocalService

spoolsv.exeC:\WINDOWS\system32\spoolsv.exe

explorer.exeC:\WINDOWS\Explorer.EXE

TSVNCache.exe"D:\ProgramFiles\TortoiseSVN\bin\TSVNCache.exe"

HControl.exe"C:\WINDOWS\ATK0100\HControl.exe"

ctfmon.exe"C:\WINDOWS\system32\ctfmon.exe"

ATKOSD.exeATKOSD.exe

svchost.exeC:\WINDOWS\System32\svchost.exe-kbdx

alg.exeC:\WINDOWS\System32\alg.exe

TOTALCMD.EXE"D:\ProgramFiles\TotalCmd\TOTALCMD.EXE"

avant.exe"D:\ProgramFiles\AvantBrowser\avant.exe"

conime.exeC:\WINDOWS\system32\conime.exe

taskmgr.exetaskmgr.exe

wmic.exe"C:\WINDOWS\System32\Wbem\wmic.exe"

wmiprvse.exeC:\WINDOWS\system32\wbem\wmiprvse.exe

 
2. tasklist
在“开始->运行”中输入cmd命令,然后在弹出的DOS窗口中输入tasklist命令,此时会显示出各个进程的名称、ID号、内存使用情况等。此外tasklist命令还可以带各种参数,如使用/svc参数会显示每个进程中的服务;使用/v会显示详细信息。
使用“tasklist /?”可以查看所有的命令参数。
 
图像名                       PID 会话名           会话#       内存使用

===================================================================

SystemIdleProcess0Console016K

System4Console0124K

smss.exe588Console0456K

csrss.exe644Console04,664K

winlogon.exe668Console01,176K

services.exe712Console02,256K

lsass.exe724Console01,584K

svchost.exe876Console03,308K

svchost.exe944Console03,028K

svchost.exe1040Console011,064K

svchost.exe1108Console01,996K

svchost.exe1180Console02,344K

spoolsv.exe1340Console03,264K

explorer.exe1532Console013,276K

 
虽然可以看到各个进程的详细内存占用,但是将其相加仍然不能得到任务管理器中“提交更改”所显示的内存值,如果有谁知道原因的话还请不吝赐教。

相关推荐