几个实用的 计算机CMD 命令

TASKLIST /M  列出调用指定的 DLL 模块的所有进程。
如果没有指定模块名,显示每个进程加载的所有模块。

/SVC                    显示每个进程中的服务。

 /S     system           指定连接到的远程系统。

 

taskkill /pid 2400 要强制关闭该进程,只须在这条命令的后面加个“/f”参数
或者用ntsd -c q -p pid ,  ntsd -c q -p 444

ntsd -c q -p PID ,  PID号用任务管理器可以看到 --将其结束

-----------------------------

Tracert 命令行选项

-d                                   指定不将 IP 地址解析到主机名称。
 
-h maximum_hops         指定跃点数以跟踪到称为 target_name 的主机的路由。
 
-j host-list                      指定 Tracert 实用程序数据包所采用路径中的路由器接口列表。
 
-w timeout                     等待 timeout 为每次回复所指定的毫秒数。
 
target_name                 目标主机的名称或 IP 地址。

 

例子 : Tracert www.ai-mei.com >d:/temp.txt  ,

tracert -d www.ai-mei.com/ > d:/ai-mei.txt  .

----------------------------------------

命令格式:Netstat -a -e -n-o -s
-a 表示显示所有活动的TCP连接以及计算机监听的TCP和UDP端口。
-e 表示显示以太网发送和接收的字节数、数据包数等。
-n 表示只以数字形式显示所有活动的TCP连接的地址和端口号。
-o 表示显示活动的TCP连接并包括每个连接的进程ID(PID)。
-s 表示按协议显示各种连接的统计信息,包括端口号。

netstat -an -o
netstat > d:/temp.txt
----------------------------------------------------------------------
nbtstat -n 显示由服务器或重定向器之类的程序在系统上本地注册的名称。
nbtstat -c 显示 NetBIOS 名称缓存,包含其他计算机的名称对地址映射。
 nbtstat -R 清除名称缓存,然后从 Lmhosts 文件重新加载。
nbtstat -RR 释放在 WINS 服务器上注册的 NetBIOS 名称,然后刷新它们的注册。
nbtstat -a name 对 name 指定的计算机执行 NetBIOS 适配器状态命令。适配器状态命令将返回计算机的本地 NetBIOS 名称表,以及适配器的媒体访问控制地址。

 nbtstat -S 列出当前的 NetBIOS 会话及其状态(包括统计),如下例所示:
-------------------------------------------------------

 

FINALDATA | EASYRECOVERY  数据修复软件

 

-------------------------------------------------------------------

计算机中毒之后用批处理转移文件 。

 

@echo off
  echo  你好, 拷贝开始 。

  pause 开始按键继续
    xcopy F:/aaa.txt //192.168.18.252/sales/"艾美"/2008-11-11/ /f
   
    echo 执行完成
  
    pause 暂停, 等待按键继续

    @goto quit

 

-----------------------------------------------------------------

分析计算机系统进程及所开端口和服务

:Rem ipconfig/all
netstat -an -o > d:/temp01.txt
TASKLIST /M  > d:/temp02.txt
TASKLIST /SVC  > d:/temp03.txt
pause 暂停, 等待按键继续

---------------------------------------------

 

 

4.探测对方对方计算机名,所在的组、域及当前用户名 (追捕的工作原理)

ping -a IP -t ,只显示NetBios名

nbtstat -a 192.168.10.146 比较全的

 

5.netstat -a 显示出你的计算机当前所开放的所有端口

netstat -s -e 比较详细的显示你的网络资料,包括TCP、UDP、ICMP 和 IP的统计等

 

6.探测arp绑定(动态和静态)列表,显示所有连接了我的计算机,显示对方IP和MAC地址

arp -a

 

7.在代理服务器端

捆绑IP和MAC地址,解决局域网内盗用IP!:

ARP -s 192.168.10.59 00 -50-ff-6c-08-75

解除网卡的IP与MAC地址的绑定:

arp -d 网卡IP

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值