Windows如何根据进程ID找程序目录

Windows如何根据进程ID找程序目录

贡献者:

KB小秘书

 · 

更新时间:2020-04-16 16:54:07

提示: 这是一篇由阿里云ACE开发者(Alibaba Cloud Engineer)贡献,针对特定用户问题发布的文章。文档的内容以原稿呈现,阿里云对于文档内容不做任何形式的承诺。阿里云有权在未经通知的情形下对文档内容做出任何形式的修改。

概述

通过Netstat查看异常的网络连接并获取到了进程ID,通过Tasklist根据进程ID可以查到程序名字。本文讲述如何根据进程ID定位程序目录。

详细信息

阿里云提醒您:

  • 如果您对实例或数据有修改、变更等风险操作,务必注意实例的容灾、容错能力,确保数据安全。
  • 如果您对实例(包括但不限于ECS、RDS)等进行配置与数据修改,建议提前创建快照或开启RDS日志备份等功能。
  • 如果您在阿里云平台授权或者提交过登录账号、密码等安全信息,建议您及时修改。

您可以通过在命令行使用wmic命令根据进程ID可以获取到程序的路径,据此判断该程序是否是自己程序的一部分。

wmic process get name,executablepath,processid|findstr [$pid]

注意:[$pid]指的是实际的进程ID。

相关文档

适用于

  • 云服务器ECS
  • 轻量应用服务器
  • 236

    发布KB

  • 651

    回答问题

  • 11

    粉丝数