OpenArk - 开源软件
Website: https://openark.blackint3.com/
Source: https://github.com/BlackINT3/OpenArk/
Manuals: https://openark.blackint3.com/manuals
技术QQ群:836208099
模糊查找进程
使用命令:
.ps -name <进程名模糊匹配>
.ps -path <进程路径模糊匹配>
.ps -pid <进程ID,逗号分隔>
例如:使用.ps -name ls ,可以把匹配的进程列出来,如图所示:
1.png
例如:使用.ps -path c:\windows\syswow64 ,可以把匹配的进程列出来,如图所示:
2.png