OpenArk - 開(kāi)源軟件
Website: https://openark.blackint3.com/
Source: https://github.com/BlackINT3/OpenArk/
Manuals: https://openark.blackint3.com/manuals
技術(shù)QQ群:836208099
模糊查找進(jìn)程
使用命令:
.ps -name <進(jìn)程名模糊匹配>
.ps -path <進(jìn)程路徑模糊匹配>
.ps -pid <進(jìn)程ID,逗號(hào)分隔>
例如:使用.ps -name ls 技健,可以把匹配的進(jìn)程列出來(lái),如圖所示:
1.png
例如:使用.ps -path c:\windows\syswow64 黔龟,可以把匹配的進(jìn)程列出來(lái),如圖所示:
2.png