几个dos命令

命令	功能
bootcfg 配置、查询或更改 Boot.ini 文件设置。
defrag 定位并整理本地卷上的零碎根区文件、数据文件和文件夹。
diskpart 管理磁盘、分区或卷。
driverquery 查询驱动程序和驱动程序属性列表。
eventcreate 使管理员在指定事件日志中创建自定义事件。
eventquery 列出一个或多个事件日志中的事件和事件属性。
eventtriggers 在本地或远程计算机上显示和配置事件触发器。
fsutil 管理重分析点,从而管理稀疏文件、卸载卷或扩展卷。
getmac 获得媒体访问控制 (MAC) 地址和网络协议列表。
helpctr 启动帮助和支持中心。
ipseccmd 在目录服务器或本地(远程)注册表中配置 Internet 协议安全策略。Ipseccmd 是 IP 安全策略 Microsoft 管理控制台 (MMC) 管理单元的一个命令行版本。
logman 在本地和远程系统上,管理和调度性能计数器和事件跟踪日志。
openfiles 查询、显示或中断打开的文件。
pagefileconfig 显示和配置系统的页面文件虚拟内存设置。
perfmon 允许打开采用 Windows NT 4.0 版本的性能监视器设置文件所配制的性能控制台。
prncnfg 配置或显示有关打印机的信息。
prndrvr 从本地或从远程打印服务器上添加、删除和列表打印机驱动程序。
prnjobs 暂停、继续、取消和列表打印作业。
prnmngr 除设置和显示默认打印机之外,添加、删除和列出打印机或打印机连接。
prnport 除显示和更改端口配置之外,创建、删除和列出标准的 TCP/IP 打印机端口。
prnqctl 打印一张测试页,暂停或继续打印,清除打印队列。
relog 将性能计数器从性能计数器日志提出为其它格式,例如,text-TSV(用于制表符分隔的文本)、text-CSV(用于逗号分隔的文本)、binary-BIN 或 SQL。
sc 检索和设置服务信息。测试和调试服务程序。
schtasks 安排命令和程序定期运行或在指定时间内运行。从计划添加和删除任务、根据需要启动和停止任务以及显示和更改计划任务。
shutdown 关闭或重新启动本地或远程计算机。
systeminfo 查询系统以获取基本系统配置信息。
taskkill 结束一个或多个任务或进程。
tasklist 显示应用程序列表、服务以及当前运行在本地或远程计算机上的进程 ID (PID)。
tracerpt 处理事件跟踪日志或已安装的事件跟踪提供程序的实时数据,并允许为发生事件生成跟踪分析报告和 CSV(逗号分隔)文件。
typeperf 把性能计数器数据写到命令窗口或受支持的日志文件格式中。
WMIC 容易使用 Windows 管理工具 (WMI) 以及易于使用通过 WMI 来管理的系统。



转载http://hi.baidu.com/sakuraloku/blog/item/d4a2724f52861007b2de0580.html
xp一般都用powercmd了,win7好像用起来不爽
今天在知道里,有人问能不能记录下cmd历史命令到一个文件。因为cmd运行结束后再重启后历史就没了,所以要保存就要在cmd退出前。我一开始想到的是替换cmd,用一个程序代替cmd在用户输入cmd时运行,再把命令传给cmd,把结果显示给用户,或者干脆是个带有cmd所有功能加log功能的程序替换cmd。尝试着用脚本实现第一种想法时,发现cmd在被替换后能够重新替换回来。我意识到这方法实现起来相当难度了。

想起了cmd劫持后,问题变得简单了。

如下,建立cc.cmd脚本:

@set path=%HOMEDRIVE%%HOMEPATH%
@title C:\WINDOWS\system32\cmd.exe
@cd "%path%"
:restart
@echo.
@set /p content=%cd%^>
@if "%content%"=="exit" (
@echo exit>>c:\cmdlog.txt
exit
goto :eof
)
@echo %content% >>c:\cmdlog.txt
@%content%
@goto :restart

再建立1.reg:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor]
"AutoRun"="cc.cmd"

如此,把cc.cmd移到c:\windows\system32下,运行1.reg,成功实现cmd劫持,从而达到记录cmd命令的目的。

注意:该方法不是万能的,破解方法,我在“个人心得”的第一篇文章里就提到了。

这只是我个人的一些想法,写出来无非是想抛砖引玉,拿出来交流才能共同提高。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值