【echo wscript.echo "PID ProcessName">>1.vbe
echo for each ps in
getobject("winmgmts:\\.\root\cimv2:win32_process").instances_ >>1.vbe
echo wscript.echo ps.handle^&vbtab^&ps.name>>1.vbe
echo next>>1.vbe】 C:\WINNT\system32>cscript
1.vbe即可得到所有进程和进程号PID
结束进程语法格式:ntsd -c q -p PID