1、sc queryex servicename:查询服务内容及对应PID。

2、start service/stop service开始停止服务;

3、taskkill /PID 4488 /F:干掉进程。

4、检查端口是否有对应服务:ftp 192.168.1.1(21)、telnet 192.168.1.1(23)、http://192.168.1.1 (80)、net user \\192.168.1.1\ipc$ (139);

5、扫描所有主机的特定端口:for /l %%a in (1,1,254) do start /min /low telnet 192.168.1.%a 139;

FOR /参数 %变量 IN (参数范围) DO 命令 [命令参数];START [标题][/D 路径][/I][/MIN][/MAX][/优先级][/WAIT][/B][命令][参数]。

6、扫描某一主机的端口:for /l %a in (1,1,65535) do start /low /min telnet 192.168.1.1 %a

7、扫描网段中的所有端口:for /l %a in (1,1,254) do for /l %b in (1,1,65535) do start /low /min  telnet 192.168.1.%a %b;

8、nbtstat -A IP 计算机的名次表;

9、netstat -r 网关路由等详细信息;

10、net accounts管理账号。net use 共享资源的连接;net user 用户账号;net view 共享资源显示;