Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
Os exemplos a seguir demonstram como usar o TList.
Comando TList mais simples (tlist)
Digitar tlist sem parâmetros adicionais exibe uma lista de processos em execução, suas IDs de processo (PIDs) e o título da janela em que eles estão sendo executados, se houver.
c:\>tlist
0 System Process
4 System
308 smss.exe
356 csrss.exe
380 winlogon.exe NetDDE Agent
424 services.exe
436 lsass.exe
604 svchost.exe
776 svchost.exe
852 spoolsv.exe
1000 clisvcl.exe
1036 InoRpc.exe
1064 InoRT.exe
1076 InoTask.exe
1244 WTTSvc.exe
1492 Sysparse_com.exe OleMainThreadWndName
1980 explorer.exe Program Manager
1764 launch32.exe SMS Client User Application Launcher
1832 msmsgs.exe MSBLNetConn
2076 ctfmon.exe
2128 ISATRAY.EXE IsaTray
4068 tlist.exe
Encontrar um ID de processo (-p)
O comando a seguir usa o parâmetro -p e o nome do processo para localizar a ID do processo Explorer.exe (Explorer).
Em resposta, o TList exibe a ID do processo do Explorer, 328.
c:\>tlist -p explorer
328
Encontre detalhes do processo usando PID
O comando a seguir usa a ID do processo no qual o Explorer está sendo executado para encontrar informações detalhadas sobre o processo do Explorer.
c:\>tlist 328
Em resposta, o TList exibe detalhes do processo do Explorer, incluindo os seguintes elementos:
ID do processo, nome executável, nome amigável do programa.
Diretório de trabalho atual (CWD).
A linha de comando que iniciou o processo (CmdLine).
Valores atuais do espaço de endereço virtual.
Número de threads.
Uma lista de threads em execução no processo. Para cada thread, o TList exibe o ID do thread (TID), a função que o thread está executando, o endereço do ponto de entrada, o endereço do último erro relatado (se houver) e o estado do thread.
Uma lista dos módulos carregados para o processo. Para cada módulo, o TList exibe o número da versão, atributos, endereço virtual do módulo e o nome do módulo.
Segue-se um excerto da saída resultante deste comando.
328 explorer.exe Program Manager
CWD: C:\Documents and Settings\user01\
CmdLine: C:\WINDOWS\Explorer.EXE
VirtualSize: 90120 KB PeakVirtualSize: 104844 KB
WorkingSetSize: 19676 KB PeakWorkingSetSize: 35716 KB
NumberOfThreads: 17
332 Win32StartAddr:0x010160cc LastErr:0x00000008 State:Waiting
1232 Win32StartAddr:0x70a7def2 LastErr:0x00000000 State:Waiting
1400 Win32StartAddr:0x77f883de LastErr:0x00000000 State:Waiting
1452 Win32StartAddr:0x77f91e38 LastErr:0x00000000 State:Waiting
1484 Win32StartAddr:0x70a7def2 LastErr:0x00000006 State:Waiting
1904 Win32StartAddr:0x74b02ed6 LastErr:0x00000000 State:Ready
1948 Win32StartAddr:0x72d22ecc LastErr:0x00000000 State:Waiting
.... (thread data deleted here)
6.0.2800.1106 shp 0x01000000 Explorer.EXE
5.1.2600.1217 shp 0x77F50000 ntdll.dll
5.1.2600.1106 shp 0x77E60000 kernel32.dll
7.0.2600.1106 shp 0x77C10000 msvcrt.dll
5.1.2600.1106 shp 0x77DD0000 ADVAPI32.dll
5.1.2600.1254 shp 0x78000000 RPCRT4.dll
5.1.2600.1106 shp 0x77C70000 GDI32.dll
5.1.2600.1255 shp 0x77D40000 USER32.dll
.... (module data deleted here)
Localizar vários processos (Padrão)
O comando a seguir procura processos por uma expressão regular que representa o nome do processo ou o nome da janela de um ou mais processos. Neste exemplo, o comando procura um processo cujo nome do processo ou nome da janela começa com "ino".
c:\>tlist ino*
Em resposta, o TList exibe detalhes de processos para Inorpc.exe, Inort.exee Inotask.exe. Para obter uma descrição da saída, consulte a subseção "Encontrar detalhes do processo usando PID" acima.
Exibir uma árvore de processo (/t)
O comando a seguir exibe uma árvore que representa os processos em execução no computador. Os processos aparecem como filhos do processo que os criou.
c:\>tlist /t
Segue-se a árvore de processo resultante. Esta árvore mostra, entre outras coisas, que o processo do Sistema (4) criou o processo Smss.exe, que criou Csrss.exe, Winlogon.exe, Lsass.exe e Rundll32.exe. Além disso, Winlogon.exe criou Services.exe, que criou todos os processos relacionados ao serviço.
System Process (0)
System (4)
smss.exe (404)
csrss.exe (452)
winlogon.exe (476) NetDDE Agent
services.exe (520)
svchost.exe (700)
svchost.exe (724)
svchost.exe (864)
svchost.exe (888)
spoolsv.exe (996)
scardsvr.exe (1040)
alg.exe (1172)
atievxx.exe (1200) ATI video bios poller
InoRpc.exe (1248)
InoRT.exe (1264)
InoTask.exe (1308)
mdm.exe (1392)
dllhost.exe (2780)
lsass.exe (532)
rundll32.exe (500)
explorer.exe (328) Program Manager
WLANMON.exe (1728) TI Wireless LAN Monitor
ISATRAY.EXE (1712) IsaTray
cmmon32.exe (456)
WINWORD.EXE (844) Tlist.doc - Microsoft Word
dexplore.exe (2096) Platform SDK - CreateThread
Localizar processo por módulo (/m)
O comando a seguir localiza todos os processos em execução no computador que carregam uma DLL específica.
c:\>tlist /m
Em resposta, o TList exibe informações do processo para Inorpc.exe, Inort.exee Inotask.exe. Para obter uma descrição da saída, consulte a subseção "Encontrar detalhes do processo usando PID" acima.