compmgmt.msc---计算机管理
control---控制面板
regedit.exe----注册表
explorer-------打开资源管理器
taskmgr---------任务管理器
eventvwr-------事件查看器
win11---控制面板\所有控制面板项\网络和共享中心
gpedit.msc-----组策略 Msconfig.exe---系统配置实用程序
secpol.msc-----本地安全策略 services.msc---本地服务设置
dxdiag---------检查DirectX信息 Nslookup-------IP地址侦测器
nslookup-------网络管理的工具向导 fsmgmt.msc-----共享文件夹管理器
compmgmt.msc---计算机管理 devmgmt.msc--- 设备管理器
taskmgr--------任务管理器 eventvwr-------事件查看器
perfmon.msc----计算机性能监测程序 lusrmgr.msc----本机用户和组
explorer-------打开资源管理器 mstsc----------远程桌面连接
diskmgmt.msc---磁盘管理实用程序 chkdsk.exe-----Chkdsk磁盘检查
dfrg.msc-------磁盘碎片整理程序 dcomcnfg-------打开系统组件服务
write----------写字板winmsd notepad--------打开记事本
Sndvol32-------音量控制程序 Clipbrd--------剪贴板查看器
osk------------打开屏幕键盘 calc-----------启动计算器
charmap--------启动字符映射表 cliconfg-------SQL客户端网络实用程序
odbcad32-------ODBC数据源管理器 oobe/msoobe /a----检查XP是否激活
regedit.exe----注册表 regedt32-------注册表编辑器
regsvr32 /u *.dll----停止dll文件运行 regsvr32 /u zipfldr.dll------取消ZIP支持
cmd.exe--------CMD命令提示符 logoff---------注销命令
iexpress-------木马捆绑工具,系统自带 winver---------检查Windows版本
wscript--------windows脚本宿主设置 mmc------------打开控制台
drwtsn32------ 系统医生 eudcedit-------造字程序
tsshutdn-------60秒倒计时关机命令 rononce-p ----15秒关机
net share 查看本地开启的共享 net share ipc$ 开启ipc$共享
net share ipc$ /del 删除ipc$共享 net share c$ /del 删除C:共享
net user guest 12345 用guest用户登陆后用将密码改为12345
net password 密码 更改系统登陆密码
call 路径批处理文件名 从批处理程序中调用另一个批处理程序 (更多说明见call /?)
echo on或off打开或关闭echo,仅用echo不加参数则显示当前echo设置
echo 信息 在屏幕上显示出信息
echo 信息》 pass.txt 将"信息"保存到pass.txt文件中
title 标题名字 更改CMD窗口标题名字
color颜色值 设置cmd控制台前景和背景颜色;0=黑、1=蓝、2=绿、3=浅绿、4=红、5=紫、6=黄、7=白、8=灰、9=淡蓝、A=淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白
prompt 名称 更改cmd.exe的显示的命令提示符(把C:、D:统一改为:EntSky )
taskmgr 调出任务管理器
chkdsk /F D: 检查磁盘D并显示状态报告;加参数/f并修复磁盘上的错误
regedit /s 注册表文件名 导入注册表;参数/S指安静模式导入,无任何提示;
regedit /e 注册表文件名 导出注册表
其实用Windows自带的工具就能杀大部分进程: c:\>ntsd -c q -p PID 只有System、SMSS.EXE和CSRSS.EXE不能杀,前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它。
如果你不知道进程的ID,任务管理器-进程选项卡->查看->选择列->勾上"PID(进程标识符)",然后就能看见了。
xp下还有两个好东东tasklist和tskill。tasklist能列出所有的进程,和相应的信息。tskill能查杀进程,语法很简单:tskill 程序名!!
Taskkill /f/im空格aaa.exe 杀掉aaa.exe的进程 可以做成BAT发到客户机运行
评论区