从 Windows 2000 开始,Windows 系统就自带了一个用户态调试工具 Ntsd,它能够杀掉大部分进程,因为被调试器附着的进程会随调试器一起退出,所以只要在命令行下使用Ntsd调出某进程,然后退出 Ntsd 即可终止该进程,而且使用 Ntsd 会自动获得 Debug 权限,因此 Ntsd 能杀掉大部分的进程。
操作方法:打开命令提示符输入命令
ntsd -c q -p PID
在进程列表中你可以查到某个进程的PID。
以上参数-p表示后面跟随的是进程PID, -c q表示执行退出Ntsd的调试命令。