cmd - cmd.exe - 进程信息
进程文件: cmd 或者 cmd.exe
进程名称: Windows Command Prompt
描述:
cmd.exe是微软Windows系统之命令行程序,类似与微软之DOS操作系统。cmd.exe是一个32位之命令行程序,运行在Windows NT/2000/XP上。这不是纯粹之系统程序,但是如果终止它,可能会导致不可知之问题。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
打开方式:
开始——运行——输入“cmd”——确定
系统进程: 是
后台程序: 否
使用
网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
SHIFT
更改批处理文件中可替换参数之位置。
SHIFT [/n]
如果命令扩展名被启用,SHIFT 命令支持/n 命令选项;该命令选项告诉命令从第 n 个参数开始移位;n 介于零和八之间。例如:
SHIFT /2
会将 %3 移位到 %2,将 %4 移位到 %3,等等;并且不影响 %0 和 %1。
SORT
SORT [/R] [/+n] [/M kilobytes] [/L locale] [/RE recordbytes]
[[drive1:][path1]filename1] [/T [drive2:][path2]]
[/O [drive3:][path3]filename3]
/+n 指定开始每个比较之字符号码 n。/+3 说明每个比较应从每行之第三个字符开始。少于 n 个字符之行排在其它行之前。按默认值,从每行之第一个字符开始比较。
/L[OCALE] locale 用指定之区域设置替代系统默认区域设置。""C"" 区域设置产生最快之排序顺序并且是当前之唯一其它选择。排序总是不分大小写之。
/M[EMORY] kilobytes 指定用于排序之主内存量,单位为 KB。最小内存量总是 160 KB。如果指定内存大小,没有论主内存之可用量是多少,指定之内存量会全部用于排序。要取得最佳性能,通常不指定内存大? 0茨 现担 绻 锏侥 献畲竽诖嬷担 判蚧嵋淮瓮瓿?(非临时文件);否则,排序会分两次完成(没有完全排序之数据存储在临时文件中);用于排序和合并之内存量相等。如果输入和输出都是文件, 默认最大内存量为可用主内存之 90%;否则,为主内存之 45%。
/REC[ORD_MAXIMUM] characters 指定记录中之最大字符数量(默认值为 4096,最大值为 65535)。
/R[EVERSE] 颠倒排序顺序,即,从 Z 到 A,再从 9 到 0。
[drive1:][path1]filename1 指定要排序之文件。如果没有指定,则排序标准输入。指定输入文件比将同一个文件重定向为标准输入快。
/T[EMPORARY]
[drive2:][path2] 指定保留排序工作存储之目录路径,以防主内存没有法容纳数据。默认值是使用系统临时目录。
/O[UTPUT]
[drive3:][path3]filename3 指定在哪个文件中储存经过排序之输入。如果没有指定,数据会被写入标准输出。指定输出文件比将标准输出重定向到同一个文件快。
START
启动另一个窗口运行指定之程序或命令。
START ["title"] [/Dpath] [/MIN] [/MAX] [/SEPARATE | /SHARED]
[/LOW | /NORMAL | /HIGH | /REALTIME | /ABOVENORMAL | /BELOWNORMAL]
[/WAIT] [command/program]
[parameters]
"title" 在窗口标题栏中显示之标题。
path 起始目录
B 在不创建新窗口之情况下开始应用程序。 除非启动 ^C 处理,否则该应用程序会忽略 ^C 处理;^Break 是唯一可以中断该应用程序之方式
I 新环境是传递给 cmd.exe 之原始环境,而不是当前环境
MIN 开始时窗口最小化
MAX 开始时窗口最大化
SEPARATE 在分开之空间内开始 16 位 Windows 程序
SHARED 在分共享之空间内开始 16 位 Windows 程序
LOW 在 IDLE 优先级类别开始应用程序
NORMAL 在 NORMAL 优先级类别开始应用程序
HIGH 在 HIGH 优先级类别开始应用程序
REALTIME 在 REALTIME 优先级类别开始应用程序
ABOVENORMAL 在 ABOVENORMAL 优先级类别开始应用程序
BELOWNORMAL 在 BELOWNORMAL 优先级类别开始应用程序
WAIT 启动应用程序并等候它结束
command/program 如果是内部 cmd 命令或批文件,那么该命令处理器是用 /K 命令选项运行cmd.exe 之。这表示该窗口在命令运行后仍然存在。如果不是内部 cmd 命令或批文件,则是一个程序,并作为窗口应用程序或控制台应用程序运行。
parameters 这些为传送到命令/程序之参数
如果命令扩展名被启用,通过命令行或 START 命令之外部命令调用会如下改变:
将文件名作为命令键入,非可执行文件可以通过文件关联调用。 (例如, WORD.DOC 会调用跟 .DOC 文件扩展名关联之应用程序)。
关于如何从命令脚本内部创建这些关联,请参阅 ASSOC 和FTYPE 命令。
执行之应用程序是 32-位 GUI 应用程序时,CMD.EXE 不等应用程序终止就返回命令提示。如果在命令脚本内执行,该新行为则不会发生。
如果执行之命令行之第一个符号是不带扩展名或路径修饰符之字符串 "CMD","CMD" 会被COMSPEC 变量之数值所替换。这防止从当前目录抓出 CMD.EXE。
如果执行之命令行之第一个符号没有扩展名,CMD.EXE 会使用PATHEXT 环境变量之数值来决定要以什么顺序寻找哪些扩展名。PATHEXT 变量之默认值是: .COM;.EXE;.BAT;.CMD请注意,该语法跟 PATH 变量之一样,分号隔开不同之元素。查找可执行文件时,如果没有相配之扩展名,看一看该名称是否与目录名相配。如果确实如此,START 会在那个路径上调用Explorer。如果从命令行执行,则等同于对那个路径作 CD /D。
SUBST
将路径与驱动器号关联。
SUBST [drive1: [drive2:]path]
SUBST drive1: /D
drive1: 指定要指派路径之虚拟驱动器。
[drive2:]path 指定物理驱动器和要指派给虚拟驱动器之路径。
/D 删除被替换之 (虚拟) 驱动器。
不加任何参数键入 SUBST,可以显示当前虚拟驱动器之清单。
TIME
显示或设置系统时间。
TIME [/T | time]
仅键入 TIME 而不加参数,可以显示当前之时间设置,并提示您输入新之时间设置。按 ENTER 键即可保持原有时间。
如果命令扩展名被启用,DATE 命令会支持 /T 命令选项;该命令选项告诉命令只输出当前时间,但不提示输出新时间。
TITLE
设置命令提示窗口之窗口标题。
TITLE [string]
string 指定命令提示窗口之标题。
TREE
以图形显示驱动器或路径之文件夹结构。
TREE [drive:][path] [/F] [/A]
/F 显示每个文件夹中文件之名称。
/A 使用 ASCII 字符,而不使用扩展字符。
TYPE
显示文本文件之内容。
TYPE [drive:][path]filename
VER
显示操作系统之版本。
VER
VERIFY
通知 cmd.exe 是否要验证文件是否已正确地写入磁盘。
VERIFY [ON | OFF]
仅键入 VERIFY 而不加参数,可以显示当前之 VERIFY 设置。
VOL
显示磁盘卷标和序列号(如果存在)。
VOL [drive:]
XCOPY
复制文件和目录树。
XCOPY source [destination] [/A | /M] [/D[:date]] [/P] [/S [/E]] [/V] [/W]
[/C] [/Q] [/F] [/L] [/H] [/R] [/T] [/U]
[/K] [/N] [/O] [/X] [/Y] [/-Y] [/Z]
[/EXCLUDE:file1[+file2][+file3]...]
source 指定要复制之文件。
destination 指定新文件之位置和/或名称。
/A 只复制有存档属性集之文件,但不改变属性。
/M 只复制有存档属性集之文件,并关闭存档属性。
/D:m-d-y 复制在指定日期或指定日期以后改变之文件。如果没有提供日期,只复制那些源时间比目标时间新之文件。
/EXCLUDE:file1[+file2][+file3]... 指定含有字符串之文件列表。如果有任何字符串与要被复制之文件之绝对路径相符,那个文件将不会得到复制。例如,指定如 \obj\ 或 .obj 之字符串会排除目录 obj 下面之所有文件或带有.obj 扩展名之文件。
/P 创建每个目标文件前提示。
/S 复制目录和子目录,除了空之。
/E 复制目录和子目录,包括空之。与 /S /E 相同。可以用来修改 /T。
/V 验证每个新文件。
/W 提示您在复制前按键。
/C 即使有错误,也继续复制。
/I 如果目标不存在,又在复制一个以上之文件,则假定目标一定是一个目录。
/Q 复制时不显示文件名。
/F 复制时显示完整之源和目标文件名。
/L 显示要复制之文件。
/H 也复制隐藏和系统文件。
/R 改写只读文件。
/T 创建目录结构,但不复制文件。不包括空目录或子目录。/T /E 包括空目录和子目录。
/U 只复制已经存在于目标中之文件。
/K 复制属性。一般之 Xcopy 会重设只读属性。
/N 用生成之短名复制。
/O 复制文件所有权和 ACL 信息。
/X 复制文件审核设置(隐含 /O)。
/Y 禁止提示以确认改写一个现存目标文件。
/-Y 导致提示以确认改写一个现存目标文件。
/Z 用重新启动模式复制
网络文件。
命令选项 /Y 可以预先在 COPYCMD 环境变量中设置。这可能被命令行上之 /-Y
★CMD命令★
1. gpedit.msc-----组策略
2. sndrec32-------录音机
3. Nslookup-------IP地址侦测器
4. explorer-------打开资源管理器
5. logoff---------注销命令
6. tsshutdn-------60秒倒计时关机命令
7. lusrmgr.msc----本机用户和组
8. services.msc---本地服务设置
9. oobe/msoobe /a----检查XP是否激活
10. notepad--------打开记事本
11. cleanmgr-------垃圾整理
12. net start messenger----开始信使服务
13. compmgmt.msc---计算机管理
14. net stop messenger-----停止信使服务
15. conf-----------启动netmeeting
16. dvdplay--------DVD播放器
17. charmap--------启动字符映射表
18. diskmgmt.msc---磁盘管理实用程序
19. calc-----------启动计算器
20. dfrg.msc-------磁盘碎片整理程序
21. chkdsk.exe-----Chkdsk磁盘检查
22. devmgmt.msc--- 设备管理器
23. regsvr32 /u *.dll----停止dll文件运行
24. drwtsn32------ 系统医生
25. rononce -p ----15秒关机
26. dxdiag---------检查DirectX信息
27. regedt32-------注册表编辑器
28. Msconfig.exe---系统配置实用程序
29. rsop.msc-------组策略结果集
30. mem.exe--------显示内存使用情况
31. regedit.exe----注册表
32. winchat--------XP自带局域网聊天
33. progman--------程序管理器
34. winmsd---------系统信息
35. perfmon.msc----计算机性能监测程序
2. 36. winver---------检查Windows版本
37. sfc /scannow-----扫描错误并复原
38. taskmgr-----任务管理器(2000/xp/2003
39. winver---------检查Windows版本
40. wmimgmt.msc----打开windows管理体系结构(WMI)
41. wupdmgr--------windows更新程序
42. wscript--------windows脚本宿主设置
43. write----------写字板
44. winmsd---------系统信息
45. wiaacmgr-------扫描仪和照相机向导
46. winchat--------XP自带局域网聊天
47. mem.exe--------显示内存使用情况
48. Msconfig.exe---系统配置实用程序
49. mplayer2-------简易widnows media player
50. mspaint--------画图板
51. mstsc----------远程桌面连接
52. mplayer2-------媒体播放机
53. magnify--------放大镜实用程序
54. mmc------------打开控制台
55. mobsync--------同步命令
56. dxdiag---------检查DirectX信息
57. drwtsn32------ 系统医生
58. devmgmt.msc--- 设备管理器
59. dfrg.msc-------磁盘碎片整理程序
60. diskmgmt.msc---磁盘管理实用程序
61. dcomcnfg-------打开系统组件服务
62. ddeshare-------打开DDE共享设置
63. dvdplay--------DVD播放器
64. net stop messenger-----停止信使服务
65. net start messenger----开始信使服务
66. notepad--------打开记事本
67. nslookup-------
网络管理之工具向导
68. ntbackup-------系统备份和还原
69. narrator-------屏幕“讲述人”
70. ntmsmgr.msc----移动存储管理器
71. ntmsoprq.msc---移动存储管理员操作请求
72. netstat -an----(TC)命令检查接口
73. syncapp--------创建一个公文包
74. sysedit--------系统配置编辑器
75. sigverif-------文件签名验证程序
76. sndrec32-------录音机
77. shrpubw--------创建共享文件夹
78. secpol.msc-----本地安全策略
79. syskey---------系统加密,一旦加密就不能解开,保护windows xp系统之双重密码
80. services.msc---本地服务设置
81. Sndvol32-------音量控制程序
82. sfc.exe--------系统文件检查器
83. sfc /scannow---windows文件保护
84. tsshutdn-------60秒倒计时关机命令
3. 84. tsshutdn-------60秒倒计时关机命令
85. tourstart------xp简介(安装完成后出现之漫游xp程序)
86. taskmgr--------任务管理器
87. eventvwr-------事件查看器
88. eudcedit-------造字程序
89. explorer-------打开资源管理器
90. packager-------对象包装程序
91. perfmon.msc----计算机性能监测程序
92. progman--------程序管理器
93. regedit.exe----注册表
94. rsop.msc-------组策略结果集
95. regedt32-------注册表编辑器
96. rononce -p ----15秒关机
97. regsvr32 /u *.dll----停止dll文件运行
98. regsvr32 /u zipfldr.dll------取消ZIP支持
99. cmd.exe--------CMD命令提示符
100. chkdsk.exe-----Chkdsk磁盘检查
101. certmgr.msc----证书管理实用程序
102. calc-----------启动计算器
103. charmap--------启动字符映射表
104. cliconfg-------SQL SERVER 客户端
网络实用程序
105. Clipbrd--------剪贴板查看器
106. conf-----------启动netmeeting
107. compmgmt.msc---计算机管理
108. cleanmgr-------垃圾整理
109. ciadv.msc------索引服务程序
110. osk------------打开屏幕键盘
111. odbcad32-------ODBC数据源管理器
112. oobe/msoobe /a----检查XP是否激活
113. lusrmgr.msc----本机用户和组
114. logoff---------注销命令
115. iexpress-------木马捆绑工具,系统自带
116. Nslookup-------IP地址侦测器
117. fsmgmt.msc-----共享文件夹管理器
118. utilman--------辅助工具管理器
119. gpedit.msc-----组策略
120. explorer-------打开资源管理器
又:
.cmd之文件和.bat之文件大同小异.
网络安全中起重大作用之三条cmd命令
一些基本之命令往往可以在保护
网络安全上起到很大之作用,下面几条命令之作用就非常突出。
检测
网络连接
如果你怀疑自己之计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善之工具来检测是不是真有这样之事情发生,那可以使用Windows自带之
网络命令来看看谁在连接你之计算机。具体之命令格式是:netstat -an 这个命令能看到所有和本地计算机建立连接之IP,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接之地址)、state(当前端口状态)。通过这个命令之详细信息,我们就可以完全监控计算机上之连接,从而达到控制计算机之目之。
禁用不明服务
很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你之计算机后给你开放了特别之某种服务,比如IIS信息服务等,这样你之杀毒软件是查不出来之。但是别急,可以通过“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放之服务,我们就可以有针对性地禁用这个服务了。方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。
轻松检查账户
很长一段时间,恶意之攻击者非常喜欢使用克隆账号之方法来控制你之计算机。他们采用之方法就是激活一个系统中之默认账户,但这个账户是不经常用之,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆之账户却是系统中最大之安全隐患。恶意之攻击者可以通过这个账户任意地控制你之计算机。为了避免这种情况,可以用很简单之方法对账户进行检测。
首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user+用户名”查看这个用户是属于什么权限之,一般除了Administrator是administrators组之,其他都不是!如果你发现一个系统内置之用户是属于administrators组之,那几乎肯定你被入侵了,而且别人在你之计算机上克隆了账户。快使用“net user 用户名/del”来删掉这个用户吧!
CMD命令大全
有关某个命令之详细信息,请键入 HELP 命令名
ASSOC 显示或修改文件扩展名关联。
AT 计划在计算机上运行之命令和程序。
ATTRIB 显示或更改文件属性。
BREAK 设置或清除扩展式 CTRL+C 检查。
CACLS 显示或修改文件之访问控制列表(ACLs)。
CALL 从另一个批处理程序调用这一个。
CD 显示当前目录之名称或将其更改。
CHCP 显示或设置活动代码页数。
CHDIR 显示当前目录之名称或将其更改。
CHKDSK 检查磁盘并显示状态报告。
CHKNTFS 显示或修改启动时间磁盘检查。
CLS 清除屏幕。
CMD 打开另一个 Windows 命令解释程序窗口。
COLOR 设置默认控制台前景和背景颜色。
COMP 比较两个或两套文件之内容。
COMPACT 显示或更改 NTFS 分区上文件之压缩。
CONVERT 将 FAT 卷转换成 NTFS。您不能转换
当前驱动器。
COPY 将至少一个文件复制到另一个位置。
DATE 显示或设置日期。
DEL 删除至少一个文件。
DIR 显示一个目录中之文件和子目录。
DISKCOMP 比较两个软盘之内容。
DISKCOPY 将一个软盘之内容复制到另一个软盘。
DOSKEY 编辑命令行、调用 Windows 命令并创建宏。
ECHO 显示消息,或将命令回显打开或关上。
ENDLOCAL 结束批文件中环境更改之本地化。
ERASE 删除至少一个文件。
EXIT 退出 CMD.EXE 程序(命令解释程序)。
FC 比较两个或两套文件,并显示
不同处。
FIND 在文件中搜索文字字符串。
FINDSTR 在文件中搜索字符串。
FOR 为一套文件中之每个文件运行一个指定之命令。
FORMAT 格式化磁盘,以便跟 Windows 使用。
FTYPE 显示或修改用于文件扩展名关联之文件类型。
GOTO 将 Windows 命令解释程序指向批处理程序
中某个标明之行。
GRAFTABL 启用 Windows 来以图像模式显示
扩展字符集。
HELP 提供 Windows 命令之帮助信息。
IF 执行批处理程序中之条件性处理。
LABEL 创建、更改或删除磁盘之卷标。
MD 创建目录。
MKDIR 创建目录。
MODE 配置系统设备。
MORE 一次显示一个结果屏幕。
MOVE 将文件从一个目录移到另一个目录。
PATH 显示或设置可执行文件之搜索路径。
PAUSE 暂停批文件之处理并显示消息。
POPD 还原 PUSHD 保存之当前目录之上一个值。
PRINT 打印文本文件。
PROMPT 更改 Windows 命令提示符。
PUSHD 保存当前目录,然后对其进行更改。
RD 删除目录。
RECOVER 从有问题之磁盘恢复可读信息。
REM 记录批文件或 CONFIG.SYS 中之注释。
REN 重命名文件。
RENAME 重命名文件。
REPLACE 替换文件。
RMDIR 删除目录。
SET 显示、设置或删除 Windows 环境变量。
SETLOCAL 开始批文件中环境更改之本地化。
SHIFT 更换批文件中可替换参数之位置。
SORT 对输入进行分类。
START 启动另一个窗口来运行指定之程序或命令。
SUBST 将路径跟一个驱动器号关联。
TIME 显示或设置系统时间。
TITLE 设置 CMD.EXE 会话之窗口标题。
TREE 以图形模式显示驱动器或路径之目录结构。
TYPE 显示文本文件之内容。
VER 显示 Windows 版本。
VERIFY 告诉 Windows 是否验证文件是否已正确
写入磁盘。
VOL 显示磁盘卷标和序列号。
XCOPY 复制文件和目录树。
appwiz.cpl------------添加删除程序
control userpasswords2--------用户帐户设置
cleanmgr-------垃圾整理
CMD--------------命令提示符可以当作是 Windows 之一个附件,Ping,Convert 这些不能在图形环境下 使用之功能要借助它来完成。
cmd------jview察看Java虚拟机版本。 command.com------调用之则是系统内置之 NTVDM,一个 DOS虚拟机。它完全是一个类似 Virtual PC 之 虚拟环境,和系统本身联系不大。当我们在命令提示符下运行 DOS 程序时,实际上也 是自动转移到 NTVDM虚拟机下,和 CMD 本身没什么关系。
calc-----------启动计算器
chkdsk.exe-----Chkdsk磁盘检查
compmgmt.msc---计算机管理
conf-----------启动 netmeeting
control userpasswords2-----User Account 权限设置
devmgmt.msc--- 设备管理器
diskmgmt.msc---磁盘管理实用程序
dfrg.msc-------磁盘碎片整理程序
drwtsn32------ 系统医生
dvdplay--------启动Media Player
dxdiag-----------DirectX Diagnostic Tool
gpedit.msc-------组策略编辑器
gpupdate /target:computer /force 强制刷新组策略
eventvwr.exe-----事件查看器
explorer-------打开资源管理器
logoff---------注销命令
lusrmgr.msc----本机用户和组
msinfo32---------系统信息
msconfig---------系统配置实用程序
net start (servicename)----启动该服务
net stop (servicename)-----停止该服务
notepad--------打开记事本
nusrmgr.cpl-------同control userpasswords,打开用户帐户控制面板
Nslookup-------IP地址侦测器
oobe/msoobe /a----检查XP是否激活
perfmon.msc----计算机性能监测程序
progman--------程序管理器
regedit----------注册表编辑器
regedt32-------注册表编辑器
regsvr32 /u *.dll----停止dll文件运行
route print------查看路由表
rononce -p ----15秒关机
rsop.msc-------组策略结果集
rundll32.exe rundll32.exe %Systemroot%System32shimgvw.dll,ImageView_Fullscreen----启动一个空白之Windows 图片和传真查看器
secpol.msc--------本地安全策略
services.msc---本地服务设置
sfc /scannow-----启动系统文件检查器
sndrec32-------录音机
taskmgr-----任务管理器(适用于2000/xp/2003)
tsshutdn-------60秒倒计时关机命令
winchat--------XP自带局域网聊天
winmsd---------系统信息
winver-----显示About Windows 窗口
wupdmgr-----------Windows Update