想爱就爱 做我所想,想我所做!是我最喜欢的句话,
本空间很简单也很简陋,只想把自己的想法和其他知识能与大家一起分享!
在我的空间中能够看到大家想要找的资料也有找不到的,当你真的找不到或是对我空间
有好的建议的时候留言
pstoosl工具介绍
上一篇 /
下一篇 2008-06-02 01:57:25
/ 个人分类:想怎么做就怎么做
*w aa%@%{2dm,u/W*~0(1)psloglist★黑基空间★(Dpx^2[E)G.o%@
g
psloglist是一个查看系统事件记录的程序。
M?$Pg8Y5av0它的使用格式为:
%[{%t1{E sK#E0psloglist [\\远程机器ip [-u username [-p password]]] [-s [-t delimiter]] [-n # |★黑基空间★+Ld:j-|!}$WP
-d #][-c][-x][-r][-a mm/dd/yy][-b mm/dd/yy][-f filter] [-l event log file] <event
!k$Em6z0c'pa0log>
u7G7Sxn.z;Z3m'p0-u 后面跟用户名 -p后面是跟密码的,如果建立ipc连接后这两个参数则不需要。
vI~]p9r P$X9EN0-c:显示事件之后清理事件记录★黑基空间★eC]`9MU R6l'ewk
-l <事件记录文件名>:用于查看事件记录文件
6[Ni%W$~9l.Se%b6T0-n <n>:只显示最近的n条系统事件记录。★黑基空间★hv2U([R:PatRz
-d <n>:只显示n天以前的系统事件记录
~
lR_sMm8[x0-a mm/dd/yy:显示mm/dd/yy以后的系统事件记录
7_%KAv(J0-b mm/dd/yy:显示mm/dd/yy以前的系统事件记录
1rSgfC#lf7~%] ?0-f <事件类型>:只显示指定的事件类型的系统事件记录。
wSIs{_Q0-x:显示事件数据代码★黑基空间★6Z;]Q8U&iM
A
-r:从旧到新排列(如不加则默认是从新到旧排列)★黑基空间★3z'Nz P)J)e
-s:以一个事件为一行的格式显示,中间默认以逗号格开各个信息。★黑基空间★%wM{H V+h
-t <字符>:这个参数和-s连用,以来改变-s中默认的逗号。
q8~6Y0[j*sf0假设我在远程机器ip有一个账号,账号名是:abc 密码是:123★黑基空间★.D8n%Y.^*Q
如果我想看它的系统事件记录只用打:★黑基空间★$Zn,aR'LY
psloglist \\远程机器ip -u abc -p 123
O+C6ld4jf*V0比如我想看最近的10条error类型的记录可以打:
b7JS(rX1y
EB0psloglist \\远程机器ip -u abc -p 123 -n 10 -f error
f1OMVW;C#R&]q8C!]0★黑基空间★],[
hC??+~Z ★黑基空间★x/h'v7x4t
+t^)SK0Q:x2p |!x0pskill是一个杀除进程的程序。
6O(\B,Z aX%?Z w0它的使用格式为:★黑基空间★"{xp*gHguX$Zf
pskill [\\远程机器ip [-u username] [-p password]] <process name | process id>★黑基空间★fe1k:N
rC
假设我在远程机器ip有一个账号,账号名是:abc 密码是:123
gy2cg
u}~ Y2l#H0比如要杀除一个pid号为999,名称为srm.exe的进程可以打:★黑基空间★ B2zJA?9z
pskill \\远程机器ip -u abc -p 123 999 或 pskill \\远程机器ip -u abc -p 123 srm★黑基空间★xi$O)e9Y
★黑基空间★O(x"qt9T:W$H ★黑基空间★e@9Vq'q9\(F(DeT
★黑基空间★ ?o N5P9N)o6tHpslist是一个查看进程的程序。
$o!NcdA*D/I
D0它的使用格式为:★黑基空间★:e-Y/`Iz*J5Qi }
pslist [-?] [-d] [-m] [-x][-t][-s [n] [-r n] [\\远程机器ip [-u username] [-p pass
\%?0i+~TKCP0word]] [name | pid]★黑基空间★!C.F*CT u~
-u 后面跟用户名 -p后面是跟密码的,如果建立ipc连接后这两个参数则不需要。(如果没有-★黑基空间★PB]!oBvPo
~
p参数,则输入命令后会要求你输入密码)★黑基空间★ W.y&svk/\u)c~9w
-s:是使用任务管理器模式实时查看进程,可以按ESC键退出。★黑基空间★!k[npW
R
-r <秒数>:是和-s连用的一个参数,它用来指定任务管理器模式是的刷新间隔。(默认的刷
%BTh+|-T6gX;E4k3d0新间隔为1秒)
_*dZff"kv/h'X0-d:示各个进程的cpu使用信息。★黑基空间★4tr7U3{N%R8G'~
-m:显示各个进程的存储器使用信息。★黑基空间★ KkP*^q
-x:非常详细显示进程的所有信息。