Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Následující příklady ukazují, jak používat TList.
Nejjednodušší příkaz TList (tlist)
Když zadáte tlist bez dalších parametrů, zobrazí se seznam spuštěných procesů, JEJICH ID procesů (PID) a název okna, ve kterém jsou spuštěné( pokud existují).
c:\>tlist
0 System Process
4 System
308 smss.exe
356 csrss.exe
380 winlogon.exe NetDDE Agent
424 services.exe
436 lsass.exe
604 svchost.exe
776 svchost.exe
852 spoolsv.exe
1000 clisvcl.exe
1036 InoRpc.exe
1064 InoRT.exe
1076 InoTask.exe
1244 WTTSvc.exe
1492 Sysparse_com.exe OleMainThreadWndName
1980 explorer.exe Program Manager
1764 launch32.exe SMS Client User Application Launcher
1832 msmsgs.exe MSBLNetConn
2076 ctfmon.exe
2128 ISATRAY.EXE IsaTray
4068 tlist.exe
Vyhledání ID procesu (-p)
Následující příkaz používá parametr -p a název procesu k vyhledání ID procesu Explorer.exe (Explorer).
V odpovědi TList zobrazí identifikátor procesu Průzkumníka, 328.
c:\>tlist -p explorer
328
Vyhledání podrobností o procesu pomocí PID
Následující příkaz používá ID procesu, ve kterém je Průzkumník spuštěný, k vyhledání podrobných informací o procesu Průzkumníka.
c:\>tlist 328
Jako odpověď TList zobrazí podrobnosti o procesu Průzkumníka, včetně následujících prvků:
ID procesu, název spustitelného souboru, popisný název programu.
Aktuální pracovní adresář (CWD).
Příkazový řádek, který spustil proces (CmdLine).
Aktuální hodnoty virtuálního adresního prostoru
Počet vláken
Seznam vláken spuštěných v procesu Pro každé vlákno zobrazí TList ID vlákna (TID), funkci, která vlákno běží, adresu vstupního bodu, adresu poslední nahlášené chyby (pokud existuje) a stav vlákna.
Seznam modulů načtených pro proces Pro každý modul zobrazí TList číslo verze, atributy, virtuální adresu modulu a název modulu.
Následuje výňatek výstupu, který je výsledkem tohoto příkazu.
328 explorer.exe Program Manager
CWD: C:\Documents and Settings\user01\
CmdLine: C:\WINDOWS\Explorer.EXE
VirtualSize: 90120 KB PeakVirtualSize: 104844 KB
WorkingSetSize: 19676 KB PeakWorkingSetSize: 35716 KB
NumberOfThreads: 17
332 Win32StartAddr:0x010160cc LastErr:0x00000008 State:Waiting
1232 Win32StartAddr:0x70a7def2 LastErr:0x00000000 State:Waiting
1400 Win32StartAddr:0x77f883de LastErr:0x00000000 State:Waiting
1452 Win32StartAddr:0x77f91e38 LastErr:0x00000000 State:Waiting
1484 Win32StartAddr:0x70a7def2 LastErr:0x00000006 State:Waiting
1904 Win32StartAddr:0x74b02ed6 LastErr:0x00000000 State:Ready
1948 Win32StartAddr:0x72d22ecc LastErr:0x00000000 State:Waiting
.... (thread data deleted here)
6.0.2800.1106 shp 0x01000000 Explorer.EXE
5.1.2600.1217 shp 0x77F50000 ntdll.dll
5.1.2600.1106 shp 0x77E60000 kernel32.dll
7.0.2600.1106 shp 0x77C10000 msvcrt.dll
5.1.2600.1106 shp 0x77DD0000 ADVAPI32.dll
5.1.2600.1254 shp 0x78000000 RPCRT4.dll
5.1.2600.1106 shp 0x77C70000 GDI32.dll
5.1.2600.1255 shp 0x77D40000 USER32.dll
.... (module data deleted here)
Vyhledání několika procesů (vzor)
Následující příkaz vyhledá procesy podle regulárního výrazu, který představuje název procesu nebo název okna jednoho nebo více procesů. V tomto příkladu příkaz vyhledá proces, jehož název procesu nebo název okna začíná na "ino".
c:\>tlist ino*
V odpovědi TList zobrazí podrobnosti procesu pro Inorpc.exe, Inort.exea Inotask.exe. Popis výstupu najdete v části "Vyhledání podrobností procesu pomocí PID" výše.
Zobrazení stromu procesu (/t)
Následující příkaz zobrazí strom, který představuje procesy spuštěné v počítači. Procesy se zobrazují jako podřízené položky procesu, který je vytvořil.
c:\>tlist /t
Výsledný strom procesu je následující. Tento strom ukazuje mimo jiné, že proces systému (4) vytvořil proces Smss.exe, který vytvořil Csrss.exe, Winlogon.exe, Lsass.exe a Rundll32.exe. Také Winlogon.exe vytvořilo Services.exe, což vedlo ke vzniku všech procesů souvisejících se službou.
System Process (0)
System (4)
smss.exe (404)
csrss.exe (452)
winlogon.exe (476) NetDDE Agent
services.exe (520)
svchost.exe (700)
svchost.exe (724)
svchost.exe (864)
svchost.exe (888)
spoolsv.exe (996)
scardsvr.exe (1040)
alg.exe (1172)
atievxx.exe (1200) ATI video bios poller
InoRpc.exe (1248)
InoRT.exe (1264)
InoTask.exe (1308)
mdm.exe (1392)
dllhost.exe (2780)
lsass.exe (532)
rundll32.exe (500)
explorer.exe (328) Program Manager
WLANMON.exe (1728) TI Wireless LAN Monitor
ISATRAY.EXE (1712) IsaTray
cmmon32.exe (456)
WINWORD.EXE (844) Tlist.doc - Microsoft Word
dexplore.exe (2096) Platform SDK - CreateThread
Vyhledání procesu podle modulu (/m)
Následující příkaz najde všechny procesy spuštěné v počítači, které načítají konkrétní knihovnu DLL.
c:\>tlist /m
V odpovědi TList zobrazí podrobnosti procesu pro Inorpc.exe, Inort.exea Inotask.exe. Popis výstupu najdete v části "Vyhledání podrobností procesu pomocí PID" výše.