@echo off
PATH=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\HPQ\IAM\bin
color 1f
title 进程分析程序 hacker by brave lau
echo 按任意键开始分析
pause>nul
set space=
echo.
echo 程序分析如下:
echo =========================================================================
echo.
echo 进程名称 进程说明
echo.
call tasklist.exe
::以下定义程序说明,自己可以补充。
set alg.exe=·应用层网关服务,这是一个应用层网关服务用于网络共享
set CCenter.exe=·瑞星信息中心
set csrss.exe=『系统进程』管理Windows图形相关任务
set mstask.exe=·Windows计划任务
set realsched.exe=·RealPlayer自动升级程序
set regsvc.exe=·远程注册表服务
set rfwsrv.exe=·瑞星个人防火墙相关程序
set rpcss.exe=·Windows 的RPC端口映射进程处理RPC调用
set spoolsv.exe=『系统进程』打印服务
set services.exe=『系统进程』管理启动和停止服务
set GoogleToolbarNotifie.exe=·酷狗工具栏
set atiptaxx.exe=·ATI显示卡驱动的一部分
set runiep.exe=·卡卡上网助手监视浏览器
set TaskSwitch.exe=『系统进程』微软进程任务切换工具相关程序
set notepad.exe=·记事本程序
::主程序
setlocal enabledelayedexpansion
for /f "tokens=1" %%i in ('tasklist /NH') do (
set str=%%i %space%
set str=!str:~0,25!
if defined %%i (echo !str! !%%i!) else echo !str! ‖→未定义程序)
echo =========================================================================
echo 分析完毕...