从进程抓起,自己动手做进程查看工具
WINDOWS自带的任务管理器很不错,但是对于初学技术的人来说是比较难用的,因为不知道哪些进程是正常的,哪些是有问题的,所以我制作了进程查看工具,对于正常的进程将显示相应的解释
中间的::以下定义程序说明,自己可以补充.,按照个人需求进行设置,可以把常用进程定义化,进程查看一目了然,未知进程需注意,已知进程加强防范
定义格式 set 进程 进程相关说明
以下为原始状态,最后附上我整合常用进程的查看器
批处理代码如下
-----------------------分割线(下面开始复制)---------------------------
@echo off
PATH=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\HPQ\IAM\bin
color fc
title 进程分析程序
echo 按任意键开始分析进程
pause>nul
set space=
echo.
echo 程序分析如下:
echo =========================================================================
echo.
echo 进程名称 进程说明
echo.
call tasklist.exe
::以下定义程序说明,自己可以补充.
::主程序
setlocal enabledelayedexpansion
for /f "tokens=1" %%i in ('tasklist /NH') do (
set str=%%i %space%
set str=!str:~0,20!
if defined %%i (echo !str! !%%i!) else echo !str! ‖→未定义程序)
echo =========================================================================
echo 分析完毕...
pause>nul
——————————复制到分割线上即可————————————————————
黏贴到文本文档中保存,后缀名改为.bat即可使用