Если вы запускаете Диспетчер задач при помощи комбинаций клавиш, к примеру CTRL+SHIFT+ESC, то возможно вы замечали, что в командной строке запуска taskmgr.exe будет присутствовать аргумент «/2».
Есть один замечательный пост, который описывает что значат эти аргументы. Мне было любопытно смогу ли я найти больше, а также собрать всё это в один пост.
Вот список аргументов и способы их запуска
-
Без аргументов в командной строке
При помощи Windows Explorer (Проводник)
При помощи терминалов (cmd.exe, powershell, cygwin, и т.п.)
Win+R / Выполнить
В Windows 7 - при помощи панели задач: ищем «Диспетчер задач» (Task manager), и запускаем «Просмотр запущенных процессов с помощью Диспетчера Задач» (View running processes with Task Manager)
Запуск при помощи сторонних программ, к примеру: Total Commander, FAR
Через поиск (в проводнике)
-
taskmgr.exe /1
Запуск не привилегированного Диспетчера Задач, нажать кнопку «Показать процессы всех пользователей» (Show processes from all users)
-
taskmgr.exe /2
Нажать сочетание клавиш CTRL+SHIFT+ESC
-
taskmgr.exe /3
Нажать сочетание клавиш CTRL+ALT+DEL, выбрать «Диспетчер задач» (Start Task Manager)
-
taskmgr.exe /4
Запуск при помощи панели задач, нажать на нее ПКМ и выбрать «Диспетчер задач» (Start Task Manager)
-
taskmgr.exe /5
Отсутствуют
-
taskmgr.exe /6
В Windows 10 - в Панели управления: поиск по «Диспетчер задач», нажать «Просмотр использования системных ресурсов в диспетчере задач» (View system resource usage in Task Manager) или «Диспетчер задач» (Task manager)
-
taskmgr.exe /7
-
В Windows 10 - через меню в Пуск запустить «Диспетчер задач»
/7 /Startup - при помощи MSConfig, открыть вкладку «Автозагрузка» (Startup), нажать «Открыть диспетчер задач» (Open Task Manager)
-
-
taskmgr.exe /8
-
В Windows 8 (?) - отсутствует (возможно при помощи меню в Пуск запустить «Диспетчер задач», необходимо проверить)
/8 /Startup - в Windows 8 (?): предположительно команда очень похожа на «/7 /Startup» описанною ранее, скорее всего применяется к Диспетчеру задач запущенному из MSConfig на Windows 8 (у меня нет Windows 8 под рукой для теста); также, упоминание этой команды есть в файле «C:\Windows\System32\hcproviders.dll» на Windows 10, но не знаю как его вызвать отсюда
-
Еще для запуска Диспетчера задач непосредственно можно использовать LaunchTM.exe для запуска диспетчера задач через прокси (насколько мне известно это использует только winlogon.exe).
Спасибо что прочитали, данный пост является переводом и небольшой адаптацией, вот оригинал. Да статья уже старая, но не нашел в RU пространстве переводов, а данная информация бывает полезна в digital forensic.
Многое было перепроверено за автором на Windows 10, если будут расхождения в переводе русской локализации ОС, прошу из-за этого строго не судить.
Комментарии (6)
HardWrMan
24.05.2024 14:05+6Я думал, что это как-то связано с эскалацией привелегий, чтобы можно было прибивать админские задачи из-под юзера, а оно просто статистика. Сейчас ещё выяснится, что taskmgr.exe вообще не обрабатывает строку параметров и это нужно для внешних программ...
Aquahawk
А есть хоть какое-то практическое применение этого тайного знания?
Revertis
Может собирается статистика вариантов запуска и отправляется потом с другой телеметрией...
ssj100
Из командной строки убить процесс по Id ?
Aquahawk
ID я и так вижу и убить его могу, аргументы его запуска для этого не нужны