|
Il existe dans un Windows un utilitaire appelé WMIC, cet utilitaire permet d’interroger la couche WMI en ligne de commande.
Par l’intermédiaire de cet utilitaire vous pouvez lister la liste des processus courant avec leur PID, le commutateur utilisé et le chemin de l’exécutable et inscrire les réponses dans un fichier texte.
Dans cet exemple nous allons rediriger les réponses dans un fichier texte à la racine de la partition C : dans un fichier nommé proclist.txt.
Pour ce faire exécutez la commande suivante :
WMIC /OUTPUT:C:\Proclist.txt PROCESS get Caption,Commandline,Processid |