debug命令如何查看关机前的的一些信息

作者&投稿:舟郎 (若有异议请与网页底部的电邮联系)
DOS命令有查看上次关机时间的吗~

eventvwr.exe 事件查看器 windosw日志 系统 时间和日期
C:\Windows\System32\winevt\Logs evtx格式
System==系统日志 Setup==安装日志 Application==应用程序日志 Security==安全日志

一般只可以在未关闭cmd窗口时可以看命令历史记录,一旦关闭,则无法查看。在未关闭的情况下看命令历史记录的方法一般是摁“↑”键(即方向键上)。
演示:
1、win键+R输入cmd进入命令提示符窗口:
2、如:第一次输入“cd ..”进到上一层目录。


3、输入“cd badkano”进到badkano目录下。


4、此时摁“↑”键,查看离目前最近的历史。此时则显示上一步输入的“cd badkano”。

5、再摁一次“↑”键,则显示第一输入的“cd ..”。

CALL 从另一个批处理程序调用这一个。
CD 显示当前目录的名称或将其更改。
CHCP 显示或设置活动代码页数。
CHDIR 显示当前目录的名称或将其更改。
CHKDSK 检查磁盘并显示状态报告。
CHKNTFS 显示或修改启动时间磁盘检查。
CLS 清除屏幕。
CMD 打开另一个 Windows 命令解释程序窗口。
COLOR 设置默认控制台前景和背景颜色。
COMP 比较两个或两套文件的内容。
COMPACT 显示或更改 NTFS 分区上文件的压缩。
CONVERT 将 FAT 卷转换成 NTFS。您不能转换
当前驱动器。
COPY 将至少一个文件复制到另一个位置。
DATE 显示或设置日期。
DEL 删除至少一个文件。
DIR 显示一个目录中的文件和子目录。
DISKCOMP 比较两个软盘的内容。
DISKCOPY 将一个软盘的内容复制到另一个软盘。
DOSKEY 编辑命令行、调用 Windows 命令并创建宏。
ECHO 显示消息,或将命令回显打开或关上。
ENDLOCAL 结束批文件中环境更改的本地化。
ERASE 删除至少一个文件。
EXIT 退出 CMD.EXE 程序(命令解释程序)。
FC 比较两个或两套文件,并显示
不同处。
FIND 在文件中搜索文字字符串。
FINDSTR 在文件中搜索字符串。
FOR 为一套文件中的每个文件运行一个指定的命令。
FORMAT 格式化磁盘,以便跟 Windows 使用。
FTYPE 显示或修改用于文件扩展名关联的文件类型。
GOTO 将 Windows 命令解释程序指向批处理程序
中某个标明的行。
GRAFTABL 启用 Windows 来以图像模式显示
扩展字符集。
HELP 提供 Windows 命令的帮助信息。
IF 执行批处理程序中的条件性处理。
LABEL 创建、更改或删除磁盘的卷标。
MD 创建目录。
MKDIR 创建目录。
MODE 配置系统设备。
MORE 一次显示一个结果屏幕。
MOVE 将文件从一个目录移到另一个目录。
PATH 显示或设置可执行文件的搜索路径。
PAUSE 暂停批文件的处理并显示消息。
POPD 还原 PUSHD 保存的当前目录的上一个值。
PRINT 打印文本文件。
PROMPT 更改 Windows 命令提示符。
PUSHD 保存当前目录,然后对其进行更改。
RD 删除目录。
RECOVER 从有问题的磁盘恢复可读信息。
REM 记录批文件或 CONFIG.SYS 中的注释。
REN 重命名文件。
RENAME 重命名文件。
REPLACE 替换文件。
RMDIR 删除目录。
SET 显示、设置或删除 Windows 环境变量。
SETLOCAL 开始批文件中环境更改的本地化。
SHIFT 更换批文件中可替换参数的位置。
SORT 对输入进行分类。
START 启动另一个窗口来运行指定的程序或命令。
SUBST 将路径跟一个驱动器号关联。
TIME 显示或设置系统时间。
TITLE 设置 CMD.EXE 会话的窗口标题。
TREE 以图形模式显示驱动器或路径的目录结构。
TYPE 显示文本文件的内容。
VER 显示 Windows 版本。
VERIFY 告诉 Windows 是否验证文件是否已正确
写入磁盘。
VOL 显示磁盘卷标和序列号。
XCOPY 复制文件和目录树。

appwiz.cpl------------添加删除程序

control userpasswords2--------用户帐户设置

cleanmgr-------垃圾整理

CMD--------------命令提示符可以当作是 Windows 的一个附件,Ping,Convert 这些不能在图形环境下 使用的功能要借助它来完成。

cmd------jview察看Java虚拟机版本。

command.com------调用的则是系统内置的 NTVDM,一个 DOS虚拟机。它完全是一个类似 Virtual PC 的 虚拟环境,和系统本身联系不大。当我们在命令提示符下运行 DOS 程序时,实际上也 是自动转移到 NTVDM虚拟机下,和 CMD 本身没什么关系。

calc-----------启动计算器

chkdsk.exe-----Chkdsk磁盘检查

compmgmt.msc---计算机管理

conf-----------启动 netmeeting

control userpasswords2-----User Account 权限设置

devmgmt.msc--- 设备管理器

diskmgmt.msc---磁盘管理实用程序

dfrg.msc-------磁盘碎片整理程序

drwtsn32------ 系统医生

dvdplay--------启动Media Player

dxdiag-----------DirectX Diagnostic Tool

gpedit.msc-------组策略编辑器

gpupdate /target:computer /force 强制刷新组策略

eventvwr.exe-----事件查看器

explorer-------打开资源管理器

logoff---------注销命令

lusrmgr.msc----本机用户和组

msinfo32---------系统信息

msconfig---------系统配置实用程序

net start (servicename)----启动该服务

net stop (servicename)-----停止该服务

notepad--------打开记事本

nusrmgr.cpl-------同control userpasswords,打开用户帐户控制面板

Nslookup-------IP地址侦测器

oobe/msoobe /a----检查XP是否激活

perfmon.msc----计算机性能监测程序

progman--------程序管理器

regedit----------注册表编辑器

regedt32-------注册表编辑器

regsvr32 /u *.dll----停止dll文件运行

route print------查看路由表

rononce -p ----15秒关机

rsop.msc-------组策略结果集

rundll32.exe rundll32.exe %Systemroot%System32shimgvw.dll,ImageView_Fullscreen----启动一个空白的Windows 图片和传真查看器

secpol.msc--------本地安全策略

services.msc---本地服务设置

sfc /scannow-----启动系统文件检查器

sndrec32-------录音机

taskmgr-----任务管理器(适用于2000/xp/2003)

tsshutdn-------60秒倒计时关机命令

winchat--------XP自带局域网聊天

winmsd---------系统信息

winver-----显示About Windows 窗口

wupdmgr-----------Windows Update

DEBUG是Dos中的一个外部命令,从DOS 1.0起就带有此命令,因此可见此命令的重要性了。虽然此命令的功能非常强大,可以解决许多问题,可是对许多人来说,尤其是初学者来说,却非常不易掌握。因此,现将DEBUG的命令详细介绍一番,以让大家知道它的使用。 Debug:A(汇编)

直接将 8086/8087/8088 记忆码合并到内存。

该命令从汇编语言语句创建可执行的机器码。所有数值都是十六进制格式,必须按一到四个字符输入这些数值。在引用的操作代码(操作码)前指定前缀记忆码。

a [address]

参数

address

指定键入汇编语言指令的位置。对 address 使用十六进制值,并键入不以“h”字符结尾的每个值。如果不指定地址,a 将在它上次停止处开始汇编。

有关将数据输入到指定字节中的信息,请单击“相关主题”列表中的 Debug E(键入)。

有关反汇编字节的信息,请单击“相关主题”列表中的 Debug U(反汇编)。

说明

使用记忆码
段的替代记忆码为 cs:、ds:、es: 和 ss:。远程返回的记忆码是 retf。字符串处理的记忆码必须明确声明字符串大小。例如,使用 movsw 可以移动 16 位的字串,使用 movsb 可以移动 8 位字节串。

汇编跳转和调用
汇编程序根据字节替换自动将短、近和远的跳转及调用汇编到目标地址。通过使用 near 或 far 前缀可以替代这样的跳转或调用,如下例所示:

-a0100:0500
0100:0500 jmp 502 ; a 2-byte short jump
0100:0502 jmp near 505 ; a 3-byte near jump
0100:0505 jmp far 50a ; a 5-byte far jump
可以将 near 前缀缩写为 ne。

区分字和字节内存位置
当某个操作数可以引用某个字内存位置或者字节内存位置时,必须用前缀 Word ptr 或者前缀 byte ptr 指定数据类型。可接受的缩写分别是 wo 和 by。以下范例显示两种格式:

dec wo [si]
neg byte ptr [128]
指定操作数
Debug 使用包括在中括号 ([ ]) 的操作数引用内存地址的习惯用法。这是因为另一方面 Debug 不能区分立即操作数和内存地址的操作数。以下范例显示两种格式:

mov ax,21 ; load AX with 21h
mov ax,[21] ; load AX with the
; contents of
; memory location 21h
使用伪指令
使用 a 命令提供两个常用的伪指令:db 操作码,将字节值直接汇编到内存,dw 操作码,将字值直接汇编到内存。以下是两个伪指令的范例:

db 1,2,3,4,"THIS IS AN EXAMPLE"
db 'THIS IS A QUOTATION MARK:"'
db "THIS IS A QUOTATION MARK:'"
dw 1000,2000,3000,"BACH"
范例

a 命令支持所有形式的间接注册命令,如下例所示:

add bx,34[bp+2].[si-1]
pop [bp+di]
push [si] )
还支持所有操作码同义词,如下例所示:

loopz 100
loope 100
ja 200
jnbe 200
对于 8087 操作码,必须指定 wait 或 fwait 前缀,如下例所示:

fwait fadd st,st(3) ; this line assembles
; an fwait prefix
Debug:C(比较)
比较内存的两个部分。

c range address

参数
range

指定要比较的内存第一个区域的起始和结束地址,或起始地址和长度。有关有效的 range 值的信息,请单击“相关主题”列表中的“Debug 说明”。

address

指定要比较的第二个内存区域的起始地址。有关有效 address 值的信息,请单击“相关主题”列表中的“Debug 说明”。

说明
如果 range 和 address 内存区域相同,Debug 将不显示任何内容而直接返回到 Debug 提示符。如果有差异,Debug 按如下格式显示:

address1 byte1 byte2 addess2

2 of a total FF EMS handles have been allocated


楼上的你说的太麻烦了啊
一般人能看懂才怪呢
就问debug怎么使用呢
其实想看一些系统关机前的操作可以用事件查看器啊
计算机管理,里面有事件查看器选项

在运行里输入eventvwr.exe 其中找系统里的事件6006是查看关机的时间

eventvwr.exe-----事件查看器


DOTA BUG
-DM2 E技能的等级,不是时间,最高为5 -DMD 蓝猫大等级,不建议超过3,否则耗蓝极快 -DMFS 蓝猫大飞行距离,设置为固定值,不推荐使用流浪剑客 -SEVT 流浪锤子等级,最高为4,但是互通效果触发需要一定距离,此命令较废柴 -ZH 战吼无限,正数开启,但是身上冒红光,低调互通的忽略此命令 -LL 流浪大效果永久,正数开启,...

黑E 无限bug
不知道,我们公会有次打黑翼,打一号BOSS时,控龙那,会有怪走出来。我们也不知干什么,那些怪不停出来,BOSS都不出,只能出副本了,

OX01bd299e指令引用的OX100012eb内存。该内存不能为read要终止程序,请...
当你用键盘或鼠标输入某个命令后,CPU就会解释命令并将指令或程式载入到内存中,这样程序才能够被执行。而一旦内存发生问题了,程序就不能被执行,因此就产生了前面我们提到的“该内存不能为read”错误的警告。当然,出现了“该内存不能为read”的故障也不一定都是内存的问题,电脑中了病毒或木马以及运行的程序本身的Bug...

erunasx命令谁知道
进行如下步骤:把ERunAsX.exe和ERunAsX.dll这两个文件复制到目标主机上可访问的目录下,例如C:\\下。以GUEST身份运行"ERunAsX要执行命令",例如"ERunAsXcmd.exe",这时执行的命令是以SYSTEM权限运行的...(请注意:具体使用以软件内英文说明为准,内附该BUG解决办法)

"Ox73ea2ec9"指令引用的"Ox73ea2ec9"内存。该内存不能为"read"。要终...
解决方法:这是对方利用QQ的BUG,发送特殊的代码,做QQ出错,只要打上补丁或升级到最新版本,就没事了。 例七:我的笔记本电脑用的XP系统,有时关闭网页时会弹出tbrowser.exe遇到问题需要关闭,然后有弹出0x03e7c738指令引用的0x03e7c738内存,该内存不能为read,请问是怎么回事? 解决方法:先查杀一下病毒,另外如果你...

玩暗黑破坏神时提示BUGKM!!!NO PROTECT !! !
想在d2hackmap.cfg修改,就只能删掉这条命令才能消掉这行字:BugKM Toggle:1, -1,1\/\/bugkm保护 BugKD Toggle:1, VK_E,1\/\/bugkd保护,大键盘"E"———找到KM这行字,直接删掉,就可以了;不过也可以试试把-1改成“VK_E”,就是用E键进行关闭。如果改后E键没起作用,就只好删掉这行字了。

测试状态
◎ URL: bug 的...>> 股票显示处于系统测试状态无法进去是什吗 证券公司利用非交易时间(如今天这样的双休日),进行系统维护升级,此时段会出现无法登录或登录不正常,一般到周末晚上就恢复了。 网络联网状态如何测试 一,ping 它是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客...

"0x0291497e"指令引用的"0x00000000"内存。该内存不能"read"._百度知...
解决方法:这是对方利用QQ的BUG,发送特殊的代码,做QQ出错,只要打上补丁或升级到最新版本,就没事了。例七:我的笔记本电脑用的XP系统,有时关闭网页时会弹出tbrowser.exe遇到问题需要关闭,然后有弹出0x03e7c738指令引用的0x03e7c738内存,该内存不能为read,请问是怎么回事?解决方法:先查杀一下...

0x75ebe958指令引用的0x002af2a内存该内存不能为read win7,小红伞,进...
您好!出现:0x??? 指令引用的0x???内存。该内存不能为"read"或"written"。答案【shijan8原创】★严禁复制★ 【1】对电脑没有影响或【偶尔】出现,不用管它,【重启电脑】后可能会自动消失。【2】盗版系统或Ghost版本系统,系统文件错误或丢失,也会出现该问题,及时安装官方发行的补丁,{检查电脑...

何如辨别NOKIA8800e-1这款机子的真假?
2 、很多使用过诺基亚机器的人还会知道一个命令,就是待机输入 *#92702689# 这个指令,但是这个指令是诺基亚 s40 机器待机输入这个指令 ~ 能进入机器的工程模式 ~ 其中 Life Timer 表示机器的总通话时间 ~ 而 Repaired 表示维修信息等等 ~ 但这个指令在诺基亚 s60 的机器都是无效的。3 、仔细看机身电池卡锁处有...

永定县14718017199: 用debug如何查看当前标志寄存器的标志位值?如:OF,SF,CF,ZF的值. -
圭钢硫酸: -r用这个指令,得到的信息右下角: NV UP EI PL NZ NA PO NC 这些符号代表的就是标志寄存器里常用标志位的值.这个是符号值对应表:溢出标志OF(Over flow flag) OV(1) NV(0) 方向标志DF(Direction flag) DN(1) UP(0) 中断标志IF(Interrupt flag...

永定县14718017199: DOS中debug是什么命令???有什么用? -
圭钢硫酸: debug是dos中的一个外部命令,从dos 1.0起就带有此命令,因此可见此命令的重要性了.虽然此命令的功能非常强大,可以解决许多问题,可是对许多人来说,尤其是初学者来说,却非常不易掌握.因此,现将debug的命令详细介绍一番,以...

永定县14718017199: 在用DEBUG调试程序时,要查看当前代码段中从270H地址开始的程序的命令是: -
圭钢硫酸: 你所说的270H应该是物理地址,然而物理地址=段地址乘以16+偏移地址 所以应该D 0027H:0000H或者D 0026H:0010H就可以了.

永定县14718017199: Win10怎么查看电脑上一次关机方式? -
圭钢硫酸: Win10系统查看电脑上次关机方式:1、在Cortana搜索栏输入Powershell,按回车键进入.2、输入并执行如下命令:(1)Get-WinEvent -ProviderName Microsoft-Windows-Kernel-boot -MaxEvents 10 | Where-Object {$_.id -like “27”}.(2)注意...

永定县14718017199: dos命令debug怎么用, -
圭钢硫酸: DOS命令之DEBUG命令详解 http://iziji.blogchina.com/3749640.html

永定县14718017199: 用debug看程序执行的结果 -
圭钢硫酸: 在运行中输入debug回车即可打开debug. 进入debug后,依次输入: N aaa.exe 这里aaa.exe代表你汇编后生成的exe(必须生成exe文件才可进行debug) L G 输入g后,程序就被执行了一遍了. 查看sum中的结果,就要看你把sum定义到什么地方了,以将sum放到data段开头为例,输入 D 即可查看DS段的开头8*16个字节的内容了.debug命令详细参见 http://baike.baidu.com/view/45108.htm

永定县14718017199: 如何使用debug调试工具 -
圭钢硫酸: debug调试程序是以DOS外部命令程序形式提供的,它的文件名为Debug.com .如果你使用的是windows系统,那么如果是32位的电脑,一般都自带有debug调试工具,而64位的一般没有自带这个工具,需要自己进行安装.XP系统暂时不作介...

永定县14718017199: 怎样用debug调试功能查看代码啊,文件很多要在哪些函数前加断点?加断点debug后在哪里能看到程序的流程? -
圭钢硫酸: 有个选项是单步调试,可以逐过程 逐语句执行,这时候就可以看到程序的执行流程了.至于在哪里加断点,那得看你想要看哪个函数了.你想看哪个函数就在哪里加断点.它会执行到哪里停下来,等待下一步执行的.

永定县14718017199: 请问各位命令debug是什么意思? -
圭钢硫酸: Debug 英文词,程序查错的意思.bug原意是小虫,例如跳蚤,虱子,苍蝇等,Debug就是找小虫,消灭它. Debug有很多方法. 自己手工查错,例如加入许多打印语句,进行执行线路跟踪,找到出错地点,假设输入变量值的范围变化,看哪里...

永定县14718017199: 怎么用DEBUG跟踪.EXE程序
圭钢硫酸: 先用CMD进入命令模式下,然后用CD命令进入你生成的程序目录,然后再用DEBUG 你的程序名进入DEBUG 模式,输入R显示寄存器,D继续追踪,直到完后可按Q退出

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网