具体命令如下:
c:\>ntsd -c q -p PID
把最后那个PID,改成你要终止的进程的ID。如果你不知道进程的ID,按如下方法:任务管理器->进程选项卡->查看->选择列->勾上"PID(进程标识符)",然后就能看见了。
现在对上面的命令解释一下,ntsd:命令名;-c表示执行后面的调试命令;q表示执行完成后退出ntsd状态;-p pid表将pid指定的进程附着到命令行状态,并且在debugger状态下执行。这样ntsd就能取得进程的debugger权限,退出时进程也就会随着ntsd一同退出,进程也就结束了。ntsd命令的具体用法请在命令行状态下输入ntsd -?查看说明。