TASKLIST /M 列出调用指定的 DLL 模块的所有进程。
如果没有指定模块名,显示每个进程加载的所有模块。
/SVC 显示每个进程中的服务。
/S system 指定连接到的远程系统。
taskkill /pid 2400 要强制关闭该进程,只须在这条命令的后面加个“/f”参数
或者用ntsd -c q -p pid , ntsd -c q -p 444
ntsd -c q -p PID , PID号用任务管理器可以看到 --将其结束
-----------------------------
Tracert 命令行选项
-d 指定不将 IP 地址解析到主机名称。
-h maximum_hops 指定跃点数以跟踪到称为 target_name 的主机的路由。
-j host-list 指定 Tracert 实用程序数据包所采用路径中的路由器接口列表。
-w timeout 等待 timeout 为每次回复所指定的毫秒数。
target_name 目标主机的名称或 IP 地址。
例子 : Tracert www.ai-mei.com >d:/temp.txt ,
tracert -d www.ai-mei.com/ > d:/ai-mei.txt .
----------------------------------------
命令格式:Netstat -a -e -n-o -s
-a 表示显示所有活动的TCP连接以及计算机监听的TCP和UDP端口。
-e 表示显示以太网发送和接收的字节数、数据包数等。
-n 表示只以数字形式显示所有活动的TCP连接的地址和端口号。
-o 表示显示活动的TCP连接并包括每个连接的进程ID(PID)。
-s 表示按协议显示各种连接的统计信息,包括端口号。
netstat -an -o
netstat > d:/temp.txt
----------------------------------------------------------------------
nbtstat -n 显示由服务器或重定向器之类的程序在系统上本地注册的名称。
nbtstat -c 显示 NetBIOS 名称缓存,包含其他计算机的名称对地址映射。
nbtstat -R 清除名称缓存,然后从 Lmhosts 文件重新加载。
nbtstat -RR 释放在 WINS 服务器上注册的 NetBIOS 名称,然后刷新它们的注册。
nbtstat -a name 对 name 指定的计算机执行 NetBIOS 适配器状态命令。适配器状态命令将返回计算机的本地 NetBIOS 名称表,以及适配器的媒体访问控制地址。
nbtstat -S 列出当前的 NetBIOS 会话及其状态(包括统计),如下例所示:
-------------------------------------------------------
FINALDATA | EASYRECOVERY 数据修复软件
-------------------------------------------------------------------
计算机中毒之后用批处理转移文件 。
@echo off
echo 你好, 拷贝开始 。
pause 开始按键继续
xcopy F:/aaa.txt //192.168.18.252/sales/"艾美"/2008-11-11/ /f
echo 执行完成
pause 暂停, 等待按键继续
@goto quit
-----------------------------------------------------------------
分析计算机系统进程及所开端口和服务
:Rem ipconfig/all
netstat -an -o > d:/temp01.txt
TASKLIST /M > d:/temp02.txt
TASKLIST /SVC > d:/temp03.txt
pause 暂停, 等待按键继续
---------------------------------------------
4.探测对方对方计算机名,所在的组、域及当前用户名 (追捕的工作原理)
ping -a IP -t ,只显示NetBios名
nbtstat -a 192.168.10.146 比较全的
5.netstat -a 显示出你的计算机当前所开放的所有端口
netstat -s -e 比较详细的显示你的网络资料,包括TCP、UDP、ICMP 和 IP的统计等
6.探测arp绑定(动态和静态)列表,显示所有连接了我的计算机,显示对方IP和MAC地址
arp -a
7.在代理服务器端
捆绑IP和MAC地址,解决局域网内盗用IP!:
ARP -s 192.168.10.59 00 -50-ff-6c-08-75
解除网卡的IP与MAC地址的绑定:
arp -d 网卡IP