WINDOWS 基础
WINDOWS系统文件
C:\Windows\System32\drivers\etc 域名解析ip
C:\Windows\System32\config\sam 开机启动密码
常见服务
打开服务 WIN+R 输入services.msc
WEB服务
DNS服务
DNEP服务 分配一个IP
邮件服务 QQ邮箱
TELNET服务 远程连接
FTP服务 上传下载
SUB服务 文件共享
常用端口
注册表
打开注册表 WIN+R 输入regedit
注册表是系统的核心数据库
如果说计算机是一个人,注册表相当于人的经络
常用的DOS命令
- color
- ping -t -l 65500 死亡之ping
- ipconfig
- systeminfo 产看系统信息及补丁
- arp -a 查看局域网其他机器的IP
- net view 查看局域网其他计算机名
- shutdown -s 或 -r -t -c
- dir 查看当前盘的目录,结果标有dir为目录,无则为文件
- md 创建一个目录
- rd 或 del 删除一个文件
- copy con c:\123.txt 创建一个文件
hello
CTRL+Z+回车 结束编辑 - type 123.txt 或 start 123.txt 访问文件,但俩者有区别
- copy 文件名 路径
- move 文件名 路径
- tree
- telnet
- net start 查看开启了什么服务
- net start 服务名 开启该服务
- net user 查看有哪些用户
- net user 账户名 查看账户属性
- net user 用户名 密码 /add 添加用户
- net localgroup administrators 用户名 /add 将该用户提升为管理员
- net user guest /active :yes 激活guest
- net user guest 123 将guest改为123
- net password 密码 更改系统登录密码
- net share 查看本地开启共享
- net sahre ipc$ 开启ipc共享
- net sahre ipc$ /del 删除ipc共享
- net share c$/del 删除c:共享
- netstat -aon|findstr 端口号所在进程
- netstat -a 查看开启了哪些端口
- netstat 查看端口联网情况
- netstat 查看正在进行的工作端口
- at 查看所有计划任务
- attrib 文件名(目录名) 查看文件属性
attrib 文件名 -a -r -s -h 去掉某文件的存档,只读,系统,隐藏属性 -换成+ 表示加上这些属性
批处理文件
.bat
WINDOWS快捷键
- F3或win+f 查找对话框
- ctrl+shift+esc 任务管理器
- delede 删除选中文件
- shift+delede 删除选中文件不放入垃圾桶
- win+m 最小化所有被打开窗口
- win+ctrl+m 恢复上一项操作前的窗口大小,位置
- win+d 大,小当前窗口
- win+e 打开资源管理器
- win+r 打开运行
系统优化
修改启动项 win+r 输入msconfig(系统配置)
加快系统启动速度 win+r 输入msconfig(系统配置)-引导 -高级选项
使用工具
系统破解密码
- 优盘
- lc5 或 彩虹表工具
手动清除木马
查找开机项
查询服务
查看网络端口连接