命令 功能
bootcfg 配置、查询或更改 Boot.ini 文件设置。
defrag 定位并整理本地卷上的零碎根区文件、数据文件和文件夹。
diskpart 管理磁盘、分区或卷。
driverquery 查询驱动程序和驱动程序属性列表。
eventcreate 使管理员在指定事件日志中创建自定义事件。
eventquery 列出一个或多个事件日志中的事件和事件属性。
eventtriggers 在本地或远程计算机上显示和配置事件触发器。
fsutil 管理重分析点,从而管理稀疏文件、卸载卷或扩展卷。
getmac 获得媒体访问控制 (MAC) 地址和网络协议列表。
helpctr 启动帮助和支持中心。
ipseccmd 在目录服务器或本地(远程)注册表中配置 Internet 协议安全策略。Ipseccmd 是 IP 安全策略 Microsoft 管理控制台 (MMC) 管理单元的一个命令行版本。
logman 在本地和远程系统上,管理和调度性能计数器和事件跟踪日志。
openfiles 查询、显示或中断打开的文件。
pagefileconfig 显示和配置系统的页面文件虚拟内存设置。
perfmon 允许打开采用 Windows NT 4.0 版本的性能监视器设置文件所配制的性能控制台。
prncnfg 配置或显示有关打印机的信息。
prndrvr 从本地或从远程打印服务器上添加、删除和列表打印机驱动程序。
prnjobs 暂停、继续、取消和列表打印作业。
prnmngr 除设置和显示默认打印机之外,添加、删除和列出打印机或打印机连接。
prnport 除显示和更改端口配置之外,创建、删除和列出标准的 TCP/IP 打印机端口。
prnqctl 打印一张测试页,暂停或继续打印,清除打印队列。
relog 将性能计数器从性能计数器日志提出为其它格式,例如,text-TSV(用于制表符分隔的文本)、text-CSV(用于逗号分隔的文本)、binary-BIN 或 SQL。
sc 检索和设置服务信息。测试和调试服务程序。
schtasks 安排命令和程序定期运行或在指定时间内运行。从计划添加和删除任务、根据需要启动和停止任务以及显示和更改计划任务。
shutdown 关闭或重新启动本地或远程计算机。
systeminfo 查询系统以获取基本系统配置信息。
taskkill 结束一个或多个任务或进程。
tasklist 显示应用程序列表、服务以及当前运行在本地或远程计算机上的进程 ID (PID)。
tracerpt 处理事件跟踪日志或已安装的事件跟踪提供程序的实时数据,并允许为发生事件生成跟踪分析报告和 CSV(逗号分隔)文件。
typeperf 把性能计数器数据写到命令窗口或受支持的日志文件格式中。
WMIC 容易使用 Windows 管理工具 (WMI) 以及易于使用通过 WMI 来管理的系统。转载http://hi.baidu.com/sakuraloku/blog/item/d4a2724f52861007b2de0580.html
xp一般都用powercmd了,win7好像用起来不爽
今天在知道里,有人问能不能记录下cmd历史命令到一个文件。因为cmd运行结束后再重启后历史就没了,所以要保存就要在cmd退出前。我一开始想到的是替换cmd,用一个程序代替cmd在用户输入cmd时运行,再把命令传给cmd,把结果显示给用户,或者干脆是个带有cmd所有功能加log功能的程序替换cmd。尝试着用脚本实现第一种想法时,发现cmd在被替换后能够重新替换回来。我意识到这方法实现起来相当难度了。
想起了cmd劫持后,问题变得简单了。
如下,建立cc.cmd脚本:
@set path=%HOMEDRIVE%%HOMEPATH%
@title C:\WINDOWS\system32\cmd.exe
@cd "%path%"
:restart
@echo.
@set /p content=%cd%^>
@if "%content%"=="exit" (
@echo exit>>c:\cmdlog.txt
exit
goto :eof
)
@echo %content% >>c:\cmdlog.txt
@%content%
@goto :restart
再建立1.reg:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor]
"AutoRun"="cc.cmd"
如此,把cc.cmd移到c:\windows\system32下,运行1.reg,成功实现cmd劫持,从而达到记录cmd命令的目的。
注意:该方法不是万能的,破解方法,我在“个人心得”的第一篇文章里就提到了。
这只是我个人的一些想法,写出来无非是想抛砖引玉,拿出来交流才能共同提高。
6781

被折叠的 条评论
为什么被折叠?



