Например:
tasklist /FI "PID eq 736" /FO TABLE
Лучшие инструменты для изучения процессов Win, о которых я знаю, от Sysinternals
Попробуйте использовать Process Explorer
илиTcpView
Я попытался запустить, netstat -o
чтобы проверить, какие соединения установлены. Я видел два, и у них есть номера PID. Когда я проверил это в диспетчере задач, я не смог найти эти номера PID. Есть ли способ их найти?
Например:
tasklist /FI "PID eq 736" /FO TABLE
Лучшие инструменты для изучения процессов Win, о которых я знаю, от Sysinternals
Попробуйте использовать Process Explorer
илиTcpView
Чтобы увидеть номера PID в диспетчере задач, сначала CTRL-SHIFT + ESC вызовет диспетчер задач (это быстрее, чем ctrl-alt-delete).
Чтобы показать PID каждого процесса, нажмите view->choose columns->pid
и нажмите ОК
PID - это второй элемент в списке столбцов, который вы можете выбрать.
Вам не нужен диспетчер задач для отслеживания этого. Просто запустите, netstat -b
который покажет exe, связанный с PID.
Some PID's you can see and some others you cannot. For example, I could not see PID=4 which is System. However I could see many others. Of course, I do not know the reason why. You can use the following command to see them. I have shown here a small portion of the output.
C:\Windows\system32>netstat -nao Active Connections Proto Local Address Foreign Address State PID TCP 0.0.0.0:80 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 840 TCP 0.0.0.0:443 0.0.0.0:0 LISTENING 8112 TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:554 0.0.0.0:0 LISTENING 7880 TCP 0.0.0.0:1521 0.0.0.0:0 LISTENING 1080 TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING 1160 TCP 0.0.0.0:3500 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:5357 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:6600 0.0.0.0:0 LISTENING 2216 TCP 0.0.0.0:8080 0.0.0.0:0 LISTENING 1080 TCP 0.0.0.0:8081 0.0.0.0:0 LISTENING 8112 TCP 0.0.0.0:8090 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:8093 0.0.0.0:0 LISTENING 3904 TCP 0.0.0.0:18050 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:30761 0.0.0.0:0 LISTENING 1968 TCP 0.0.0.0:32843 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:32844 0.0.0.0:0 LISTENING 4 TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING 544 TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING 1012 TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING 648 TCP 0.0.0.0:49155 0.0.0.0:0 LISTENING 380 TCP 0.0.0.0:49156 0.0.0.0:0 LISTENING 1484 TCP 0.0.0.0:49202 0.0.0.0:0 LISTENING 700
go to http://live.sysinternals.com/ and download procexp.exe (process explorer) this will provide you with all the relevant details.
otheriwse you can find it in task manager by viewing the column for process ID