windows使用命令行查看进程信息

在 Windows 操作系统中,您可以使用多种命令行工具来查看进程信息。以下是几种常用方法:

1. 使用 tasklist 命令(最常用)

查看所有进程的基本信息:

复制代码
tasklist

输出示例:

复制代码
映像名称                     PID 会话名              会话#       内存使用
========================= ======== ================ ========== ============
System Idle Process              0 Services                   0          8 K
System                           4 Services                   0        132 K
Registry                       136 Services                   0     86,060 K
svchost.exe                    940 Services                   0     25,932 K
...

查找特定进程:

复制代码
tasklist | findstr "chrome"

查看更详细的信息:

复制代码
tasklist /V /FO LIST

2. 使用 wmic 命令(更详细的信息)

获取所有进程的详细信息:

复制代码
wmic process list brief

获取特定信息(名称、PID、路径、内存):

复制代码
wmic process get Name,ProcessId,ExecutablePath,WorkingSetSize

查找特定进程的详细信息:

复制代码
wmic process where "name='chrome.exe'" get *

3. 使用 PowerShell 命令(最强大)

查看所有进程:

复制代码
Get-Process

查看特定进程:

复制代码
Get-Process -Name "chrome"

查看详细属性:

复制代码
Get-Process | Select-Object Name,Id,Path,CPU,WorkingSet,StartTime | Format-Table -AutoSize

查看进程树关系:

复制代码
Get-WmiObject Win32_Process | Where-Object {$_.Name -like "*chrome*"} | Select-Object Name, ProcessId, ParentProcessId

4. 其他有用命令

查看进程使用的端口:

复制代码
netstat -ano | findstr "PID"

查看进程的资源使用情况(类似任务管理器):

复制代码
tasklist /M   # 查看加载的 DLL
tasklist /SVC # 查看服务信息

5. 查找和结束进程组合命令

复制代码
# 查找 chrome 进程并显示详细信息
wmic process where "name='chrome.exe'" get ProcessId,ExecutablePath,CommandLine

# 结束指定 PID 的进程
taskkill /PID 1234 /F

# 结束所有 chrome 进程
taskkill /IM chrome.exe /F

常用参数说明:

  • /FI:过滤器(如:tasklist /FI "IMAGENAME eq chrome*"
  • /V:显示详细模式
  • /FO:输出格式(TABLE, LIST, CSV)
  • /M:显示进程加载的 DLL
  • /SVC:显示服务信息
  • -ano:netstat 参数(a=所有,n=数字格式,o=进程ID)

实用示例:

  1. 查看前10个内存占用最大的进程:

    tasklist /FO TABLE /NH | sort /R /+64 | more +2 | head -n 10

  2. 导出所有进程信息到CSV:

    tasklist /FO CSV > processes.csv
    wmic /OUTPUT:processes_full.csv process list full

  3. 监控进程创建和终止(使用PowerShell):

    Get-WmiObject -Query "SELECT * FROM Win32_ProcessStartTrace" -Namespace "root\CIMV2"

注意:对于系统进程或服务进程,可能需要以管理员身份运行命令提示符或PowerShell才能查看完整信息。

相关推荐
for_ever_love__3 小时前
python基础语法学习: 数据容器
windows·python·学习
huainingning5 小时前
微软windows系统官网IPV6临时地址介绍
windows·microsoft·智能路由器
.Peter9 小时前
.NET/WPF 程序在部分 Windows 电脑无法保存用户环境变量:使用 DPAPI 实现安全兼容
windows·信息安全·c#·.net·wpf·环境变量·dpapi
码字的特恩10 小时前
微软确认暂不为 Windows 11 加入透明效果自定义功能,建议用户使用第三方工具
人工智能·windows·算法·microsoft·计算机·大模型·编程
神奇小梵10 小时前
安全和开发的需要了解的知识————下载内容的安全,和下载内容如何运行
android·windows·安全·个人开发
zhangfeng113311 小时前
Windows AMD显卡跑PyTorch
人工智能·pytorch·windows
楷哥爱开发11 小时前
如何在 Windows、macOS 和 Linux 上安装 scikit-learn (sklearn)
linux·windows·macos
2603_9651481111 小时前
eBay商品数据API:寻找海外仓与价格洼地
大数据·人工智能·windows·python·microsoft
江畔柳前堤21 小时前
HBM:大语言模型时代的「算力血液」——从内存墙到带宽革命的深度拆解
服务器·人工智能·windows·目标检测·语言模型·自然语言处理·软件工程
天天进步20151 天前
UI-TARS 源码解析 #22:二次开发实战:用 UI-TARS 做一个简单的 Windows 自动操作 Agent
windows·ui