


命令:compmgmt.msc 说明:计算机管理(本地用户和组)



命令:net localgroup administrators 说明:本机管理员



命令:%UserProfile%\Recent 说明:最近打开的文件
命令:%APPDATA%\Microsoft\Windows\Recent 说明:最近打开的文件
命令:findstr /m /i /s "hello" *.txt 说明:查找文件中的字符串

命令:wmic process where name="cmd.exe" get processid,executablepath,name 说明:根据应用程序查找PID
命令:wmic process where processid="4296" get executablepath,name 说明:根据PID查找应用程序

命令:tasklist /m dll名称 说明:对于要查询的特定dll的调用情况,可以使用命令
命令:certutil -hashfile %样本exe% MD5 说明:计算样本MD5

本文列举了一系列Windows系统中常用的命令,包括用于系统管理、进程查看、网络诊断和安全分析的命令,如regedit用于编辑注册表,Taskmgr是任务管理器,Msconfig调整系统启动项,eventvwr.msc显示事件查看器,以及各种用于用户管理、服务监控和文件查找的命令。

1972

被折叠的 条评论
为什么被折叠?



