pstools使用教程

pstools是sysinternals开发的一个功能强大的nt/2k远程管理工具包。

      官方网址为http://www.sysinternals.com/

      下载地址为http://www.sysinternals.com/files/Pstools.zip

Pstools主要包含以下程序:

 (1)psexec

      psexec是一个远程执行工具,你可以像使用telnet一样使用它。

      指令格式:

      psexec \\远程机器ip [-u username [-p password]] [-c [-f]] [-i][-d] program [arguments]

      参数详解:

      -u后面跟用户名 -p后面是跟密码的,如果建立ipc连接后这两个参数则不需要。(如果没有-p参数,则输入命令后会要求你输入密码)

      -c <[路径]文件名>:拷贝文件到远程机器并运行(注意:运行结束后文件会自动删除)

      -d 不等待程序执行完就返回,(比如要让远程机器运行tftp服务端的时候使用,不然psexec命令会一直等待tftp程序结束才会返回)

      -i 在远程机器上运行一个名为psexesvc进程。

 (2)psservice

      psservice是一个服务管理程序。

      指令格式:

      psservice [\\远程机器ip [-u username] [-p password]] 

      参数详解:

      -u 后面跟用户名 -p后面是跟密码的,如果建立ipc连接后这两个参数则不需要。(如果没有-p参数,则输入命令后会要求输入密码)

   Command选项如下:

   query [服务名]:显示某一服务的状态,如不填服务名则显示所有服务的状态。

   config <服务名>:显示某一服务的配置。

   start <服务名>:启动某一服务。

   stop <服务名>:停止某一服务。

   testart <服务名>:停止某一服务并重新启动它。

   pause <服务名>:暂停某一服务。

   cont <服务名>:恢复暂停的服务。

   depend <服务名>:显示某一服务依存关系。

   find <服务名>:在网络种搜寻指定的服务。

(3)pssuspend

      pssuspend是一个暂时停止进程的软件

      指令格式:

 pssuspend [-r] [\\远程机器ip [-u username] [-p password]]

      参数详解:

      -u:后面跟用户名 -p:后面是跟密码的,如果建立ipc连接后这两个参数则不需要。(如果没有-p参数,则输入命令后会要求你输入密码)

      -r:恢复进程。

(4)psinfo

      psinfo是一个搜集机器软硬件信息的工具,它可以获得操作系统信息,硬件信息和软件信息。

      指令格式:

      psinfo [-h] [-s] [-d] [-c] [\\远程机器ip [-u username [-p password]]]

      参数详解:

      -u:后面跟用户名 -p:后面是跟密码的,如果建立ipc连接后这两个参数则不需要。(如果没有-p参数,则输入命令后会要求你输入密码)

      -h:是显示它安装了哪些补丁包

      -s:是显示它装了哪些软件

      -d:是显示磁盘信息。

(5)pslist

      pslist是一个查看进程的程序。

      指令格式:

      pslist [-d] [-m] [-x][-t][-s [n] [-r n]  [\\远程机器ip [-u username] [-p password]] [name | pid]

      参数详解:

      -u:后面跟用户名 -p:后面是跟密码的,如果建立ipc连接后这两个参数则不需要。(如果没有-p参数,则输入命令后会要求你输入密码)

      -s:是使用任务管理器模式实时查看进程,可以按ESC键退出。

      -r <秒数>:是和-s连用的一个参数,它用来指定任务管理器模式是的刷新间隔。(默认的刷新间隔为1秒)

      -d:示各个进程的cpu使用信息。

      -m:显示各个进程的存储器使用信息。

      -x:非常详细显示进程的所有信息。

      -t:以树型方式显示进程。

 (6)psuptime

      psuptime是一个了解远程机器运行了多久的命令。

指令格式:psuptime \\远程机器ip

 (7)psshutdown

      psshutdown是一个远程关机命令。

      指令格式:

  psshutdown [[-s | -r | -k [-t nn][-m "消息"][-f]] -a | -l | -o] [\\远程机器ip]

      参数详解:

   -a:取消以前执行的关机指令。

   -t:离关机还有多少秒。(默认是20秒)

   -s:关闭机器。

   -m:是要显示的信息。

   -f:是关机是不保存运行的程序。

   -r:表示重启。

   -l:表示锁定电脑。

   -o:表示注销用户。

(8)psfile

      psfile是一个显示机器上的会话和有什么文件被网络中的用户的打开的命令。

      指令格式:

      psfile [\\远程机器ip [-u Username [-p Password]]] [[Id | path] [-c]]

      参数详解:

      -u 后面跟用户名 -p后面是跟密码的,如果建立ipc连接后这两个参数则不需要。(如果没有-p参数,则输入命令后会要求你输入密码)

      -c:关闭会话或文件

(9)psloggedon

      psloggedon是一个显示目前谁登陆的机器的命令。

      参数详解:

      -l只显示本地登陆用户而不显示其它的网络登陆用户

      -x不显示登陆时间

(10)psgetsid

      psgetsid是一个远程获取账号sid信息的工具。

      指令格式:

      psgetsid [\\远程机器ip [-u username [-p password]]] [account]

      参数详解

      -u 后面跟用户名

-p后面是跟密码的,如果建立ipc连接后这两个参数则不需要。(如果没有-p参数,则输入命令后会要求你输入密码)

(11)pskill

      pskill是一个杀除进程的程序。

指令格式:

      pskill [\\远程机器ip [-u username] [-p password]]

(12)psloglist

      psloglist是一个查看系统事件记录的程序。

      指令格式:

      psloglist [\\远程机器ip [-u username [-p password]]] [-s [-t delimiter]] [-n # | -d #][-c][-x][-r][-a mm/dd/yy][-b mm/dd/yy][-f filter] [-l event log file] 

 参数详解:

      -u 后面跟用户名 -p后面是跟密码的,如果建立ipc连接后这两个参数则不需要。

      -c 显示事件之后清理事件记录

      -l <事件记录文件名>:用于查看事件记录文件

      -n 只显示最近的n条系统事件记录。

      -d 只显示n天以前的系统事件记录

      -a mm/dd/yy:显示mm/dd/yy以后的系统事件记录

      -b mm/dd/yy:显示mm/dd/yy以前的系统事件记录

   -f <事件类型>:只显示指定的事件类型的系统事件记录。

   -x:显示事件数据代码

   -r:从旧到新排列(如不加则默认是从新到旧排列)

   -s:以一个事件为一行的格式显示,中间默认以逗号格开各个信息。

   -t <字符>:这个参数和-s连用,以来改变-s中默认的逗号。

转载于:https://www.cnblogs.com/shusheng/p/5702496.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
readme.txt 用实例详细介绍12个工具的使用方法。 PsTools是一个功能强大的远程管理工具包。工具包可谓是小工具里经典中的经典了,否则MS怎么会收购它呢,现在Telnet大部分关了,AT在win7还有,win10已取消,但PsTools可以使用的。 假设我要对192.168.0.8计算机进行远程管理,那么我可以先打开一个命令行窗口。在命令行中输入以下命令后敲回车:   D:\tools\Pstools>psexec file://192.168.0.8/ -u administrator -p 123 cmd.exe   PsExec v1.31 - execute processes remotely   Copyright (C) 2001-2002 Mark Russinovich   Microsoft Windows 2000 [Version 5.00.2195]   (C) 版权所有 1985-1998 Microsoft Corp.   C:\WINNT\system32>   解释一下,上述参数中的“-u administrator”是表示使用administrator身份来登录192.168.0.8计算机;“-p 123”是表示administrator的密码为123;“cmd.exe”表示我想执行远程计算机上面的cmd.exe命令,如果远程计算机上面没有 这个命令,你可以增加“-c”的参数,这样就可以把本地计算机上的这个命令直接拷贝到远程计算机后再执行。“C:\WINNT \system32>”表示你已经登录到远程计算机上面了。怎么样,这比telnet要方便得多吧,如果对方没有开telent、或者如果对方开了 但仍然使用着NTLM验证,想想看你得花多大的精力才能登录到对方的计算机上面呢?   第二个工具是Psinfo。正如它的名字所示,该命令可以查看本地或者远程计算机的一些系统信息、软件安装信息和其他信息,不加任何参数的Psinfo就只显示本地计算机的系统信息。用法如下:   psinfo [-h] [-s] [-d] [-c] [\\RemoteComputer [-u Username [-p Password]]]   我们用实例来介绍该命令的使用,在命令行下输入:   D:\tools\Pstools>psinfo file://192.168.0.8/ -s -u administrator -p 123   其中“-s”表示显示远程计算机上面已安装的软件信息,“-u”和“-p”含义同PsExec。这条命令显示192.168.0.8计算机上面的系统信息 和软件信息。系统信息包括系统安装时间、内存大小、CPU频率和品牌、操作系统类型等等。………… [未公开参数:自动接受“最终用户许可协议”的参数 -accesseula]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值