使用ps命令,使用方法如下:
ps -ef|grep shutdown
其中shutdown為關機命令,但是此時查看到的只是相對路徑,沒有絕對路徑,如:
其中4170就是進程ID,此時進入【/proc/4170】,並通過 ls -al查看如下:
ls -al /proc/4170
注意:
- cwd符號鏈接的是進程運行目錄;
- exe符號連接就是執行程序的絕對路徑;
- cmdline就是程序運行時輸入的命令行命令;
- environ記錄了進程運行時的環境變量;
- fd目錄下是進程打開或使用的文件的符號連接。
參考: