accwiz.exe > 辅助工具向导?
acsetups.exe > acs setup dcom server executable?
actmovie.exe > 直接显示安装工具?
append.exe > 允许程序打开制定目录中的数据?
arp.exe > 显示和更改计算机的ip与硬件物理地址的对应列表?
at.exe > 计划运行任务?
atmadm.exe > 调用管理器统计?
attrib.exe > 显示和更改文件和文件夹属性?
autochk.exe > 检测修复文件系统?
autoconv.exe > 在启动过程中自动转化系统?
autofmt.exe > 在启动过程中格式化进程?
autolfn.exe > 使用长文件名格式?
bootok.exe > boot acceptance application for registry?
bootvrfy.exe > 通报启动成功?
cacls.exe > 显示和编辑acl?
calc.exe > 计算器?
cdplayer.exe > cd播放器?
change.exe > 与终端服务器相关的查询?
charmap.exe > 字符映射表?
chglogon.exe > 启动或停用会话记录?
chgport.exe > 改变端口(终端服务)?
chgusr.exe > 改变用户(终端服务)?
chkdsk.exe > 磁盘检测程序?
chkntfs.exe > 磁盘检测程序?
cidaemon.exe > 组成ci文档服务?
cipher.exe > 在ntfs上显示或改变加密的文件或目录?
cisvc.exe > 索引内容?
ckcnv.exe > 变换cookie?
cleanmgr.exe > 磁盘清理?
cliconfg.exe > sql客户网络工具?
clipbrd.exe > 剪贴簿查看器?
clipsrv.exe > 运行clipboard服务?
clspack.exe > 建立系统文件列表清单?
cluster.exe > 显示域的集群?
_cmd_.exe > 没什么好说的!?
cmdl32.exe > 自动下载连接管理?
cmmgr32.exe > 连接管理器?
cmmon32.exe > 连接管理器监视?
cmstp.exe > 连接管理器配置文件安装程序?
comclust.exe > 集群?
comp.exe > 比较两个文件和文件集的内容*?
compact.exe > 显示或改变ntfs分区上文件的压缩状态?
conime.exe > ime控制台?
control.exe > 控制面板?
convert.exe > 转换文件系统到ntfs?
convlog.exe > 转换iis日志文件格式到ncsa格式?
cprofile.exe > 转换显示模式?
cscript.exe > 较本宿主版本?
csrss.exe > 客户服务器runtime进程?
csvde.exe > 日至格式转换程序?
dbgtrace.exe > 和terminal server相关?
dcomcnfg.exe > dcom配置属性?
dcphelp.exe > ??
dcpromo.exe > ad安装向导?
ddeshare.exe > dde共享?
ddmprxy.exe >?
debug.exe > 就是debug啦!?
dfrgfat.exe > fat分区磁盘碎片整理程序?
dfrgntfs.exe > ntfs分区磁盘碎片整理程序?
dfs_cmd_.exe > 配置一个dfs树?
dfsinit.exe > 分布式文件系统初始化?
dfssvc.exe > 分布式文件系统服务器?
diantz.exe > 制作cab文件?
diskperf.exe > 磁盘性能计数器?
dllhost.exe > 所有com+应用软件的主进程?
dllhst3g.exe >?
dmadmin.exe > 磁盘管理服务?
dmremote.exe > 磁盘管理服务的一部分?
dns.exe > dns applications dns?
doskey.exe > 命令行创建宏?
dosx.exe > dos扩展?
dplaysvr.exe > 直接运行帮助?
drwatson.exe > 华生医生错误检测?
drwtsn32.exe > 华生医生显示和配置管理?
dtcsetup.exe > installs mdtc?
dvdplay.exe > dvd播放?
dxdiag.exe > direct-x诊断工具?
edlin.exe > 命令行的文本编辑器(历史悠久啊!)?
edlin.exe > 命令行的文本编辑器(历史悠久啊!)?
esentutl.exe > ms数据库工具?
eudcedit.exe > type造字程序?
eventvwr.exe > 事件查看器?
evnt_cmd_.exe > event to trap translator; configuration tool?
evntwin.exe > event to trap translator setup?
exe2bin.exe > 转换exe文件到二进制?
expand.exe > 解压缩?
extrac32.exe > 解cab工具?
fastopen.exe > 快速访问在内存中的硬盘文件?
faxcover.exe > 传真封面编辑?
faxqueue.exe > 显示传真队列?
faxsend.exe > 发送传真向导?
faxsvc.exe > 启动传真服务?
fc.exe > 比较两个文件的不同?
find.exe > 查找文件中的文本行?
findstr.exe > 查找文件中的行?
finger.exe > 一个用户并显示出统计结果?
fixmapi.exe > 修复mapi文件?
flattemp.exe > 允许或者禁用临时文件目录?
fontview.exe > 显示字体文件中的字体?
forcedos.exe > forces a file to start in dos mode. 强制文件在dos模式下运行?
freecell.exe > popular windows game 空当接龙?
ftp.exe > file transfer protocol used to transfer files over a network conne
ction 就是ftp了?
gdi.exe > graphic device interface 图形界面驱动?
grovel.exe >?
grpconv.exe > program manager group convertor 转换程序管理员组?
help.exe > displays help for windows 2000 commands 显示帮助?
hostname.exe > display hostname for machine. 显示机器的hostname?
ie4uinit.exe > ie5 user install tool ie5用户安装工具?
ieshwiz.exe > customize folder wizard 自定义文件夹向导?
iexpress.exe > create and setup packages for install 穿件安装包?
iisreset.exe > restart iis admin service 重启iis服务?
internat.exe > keyboard language indicator applet 键盘语言指示器?
ipconfig.exe > windows 2000 ip configuration. 察看ip配置?
ipsecmon.exe > ip security monitor ip安全监视器?
ipxroute.exe > ipx routing and source routing control program ipx路由和源路由?
控制程序?
irftp.exe > setup ftp for wireless communication 无线连接?
ismserv.exe > intersite messaging service 安装或者删除service control manage?
r中的服务?
jdbgmgr.exe > microsoft debugger for java 4 java4的调试器?
jetconv.exe > convert a jet engine database 转换jet engine数据库?
jetpack.exe > compact jet database. 压缩jet数据库?
jview.exe > command-line loader for java java的命令行装载者?
krnl386.exe > core component for windows 2000 2000的核心组件?
label.exe > change label for drives 改变驱动器的卷标?
lcwiz.exe > license compliance wizard for local or remote systems. 许可证符合?
向导?
ldifde.exe > ldif cmd line manager ldif目录交换命令行管理?
licmgr.exe > terminal server license manager 终端服务许可协议管理?
lights.exe > display connection status lights 显示连接状况?
llsmgr.exe > windows 2000 license manager 2000许可协议管理?
llssrv.exe > start the license server 启动许可协议服务器?
lnkstub.exe >?
locator.exe > rpc locator 远程定位?
lodctr.exe > load perfmon counters 调用性能计数?
logoff.exe > log current user off. 注销用户?
lpq.exe > displays status of a remote lpd queue 显示远端的lpd打印队列的状态,?
显示被送到基于unix的服务器的打印任务?
lpr.exe > send a print job to a network printer. 重定向打印任务到网络中的打印?
机。通常用于unix客户打印机将打印任务发送给连接了打印设备的nt的打印机服务器。?
lsass.exe > lsa executable and server dll 运行lsa和server的dll?
lserver.exe > specifies the new dns domain for the default server 指定默认se?
rver新的dns域?
os2.exe > an os/2 warp server (os2 /o) os/2?
os2srv.exe > an os/2 warp server os/2?
os2ss.exe > an os/2 warp server os/2?
osk.exe > on screen keyboard 屏幕键盘?
packager.exe > windows 2000 packager manager 对象包装程序?
pathping.exe > combination of ping and tracert 包含ping和tracert的程序?
pax.exe > is a posix program and path names used as arguments must be specif?
ied in posix format. use "//c/users/default" instead of "c:usersdefault."?
启动便携式存档互换 (pax) 实用程序?
pentnt.exe > used to check the pentium for the floating point division error
. 检查pentium的浮点错误?
perfmon.exe > starts windows performance monitor 性能监视器?
ping.exe > packet internet groper 验证与远程计算机的连接?
posix.exe > used for backward compatibility with unix 用于兼容unix?
print.exe > cmd line used to print files 打印文本文件或显示打印队列的内容。?
progman.exe > program manager 程序管理器?
proquota.exe > profile quota program?
psxss.exe > posix subsystem application posix子系统应用程序?
qappsrv.exe > displays the available application terminal servers on the net?
work?
在网络上显示终端服务器可用的程序?
qprocess.exe > display information about processes local or remote 在本地或远?
程显示进程的信息(需终端服务)?
query.exe > query termserver user process and sessions 查询进程和对话?
quser.exe > display information about a user logged on 显示用户登陆的信息(需?
终端服务)?
qwinsta.exe > display information about terminal sessions. 显示终端服务的信息?
rasadmin.exe > start the remote access admin service 启动远程访问服务?
rasautou.exe > creates a ras connection 建立一个ras连接?
rasdial.exe > dial a connection 拨号连接?
ras.exe > starts a ras connection 运行ras连接?
rcp.exe > copies a file from and to a rcp service. 在 windows 2000 计算机和运?
行远程外壳端口监控程序 rshd 的系统之间复制文件?
rdpclip.exe > rdpclip allows you to copy and paste files between a terminal?
session and client console session. 再终端和本地复制和粘贴文件?
recover.exe > recovers readable information from a bad or defective disk 从坏?
的或有缺陷的磁盘中恢复可读取的信息。?
redir.exe > starts the redirector service 运行重定向服务?
regedt32.exe > 32-bit register service 32位注册服务?
regini.exe > modify registry permissions from within a script 用脚本修改注册?
许可?
register.exe > register a program so it can have special execution character?
istics. 注册包含特殊运行字符的程序?
regsvc.exe >?
regsvr32.exe > registers and unregister's dll's. as to how and where it regi?
ster's them i dont know. 注册和反注册dll?
regtrace.exe > options to tune debug options for applications failing to dum?
p trace statements?
trace 设置?
regwiz.exe > registration wizard 注册向导?
remrras.exe >?
replace.exe > replace files 用源目录中的同名文件替换目标目录中的文件。?
reset.exe > reset an active section 重置活动部分?
rexec.exe > runs commands on remote hosts running the rexec service. 在运行?
rexec 服务的远程计算机上运行命令。rexec 命令在执行指定命令前,验证远程计算机?
上的用户名,只有安装了 tcp/ip 协议后才可以使用该命令。?
risetup.exe > starts the remote installation service wizard. 运行远程安装向导?
服务?
route.exe > display or edit the current routing tables. 控制网络路由表?
routemon.exe > no longer supported 不再支持了!?
router.exe > router software that runs either on a dedicated dos or on an os?
. 检查pentium的浮点错误?
perfmon.exe > starts windows performance monitor 性能监视器?
ping.exe > packet internet groper 验证与远程计算机的连接?
posix.exe > used for backward compatibility with unix 用于兼容unix?
print.exe > cmd line used to print files 打印文本文件或显示打印队列的内容。?
progman.exe > program manager 程序管理器?
proquota.exe > profile quota program?
psxss.exe > posix subsystem application posix子系统应用程序?
qappsrv.exe > displays the available application terminal servers on the net?
work?
在网络上显示终端服务器可用的程序?
qprocess.exe > display information about processes local or remote 在本地或远?
程显示进程的信息(需终端服务)?
query.exe > query termserver user process and sessions 查询进程和对话?
quser.exe > display information about a user logged on 显示用户登陆的信息(需?
终端服务)?
qwinsta.exe > display information about terminal sessions. 显示终端服务的信息?
rasadmin.exe > start the remote access admin service 启动远程访问服务?
rasautou.exe > creates a ras connection 建立一个ras连接?
rasdial.exe > dial a connection 拨号连接?
ras.exe > starts a ras connection 运行ras连接?
rcp.exe > copies a file from and to a rcp service. 在 windows 2000 计算机和运?
行远程外壳端口监控程序 rshd 的系统之间复制文件?
rdpclip.exe > rdpclip allows you to copy and paste files between a terminal?
session and client console session. 再终端和本地复制和粘贴文件?
recover.exe > recovers readable information from a bad or defective disk 从坏?
的或有缺陷的磁盘中恢复可读取的信息。?
redir.exe > starts the redirector service 运行重定向服务?
regedt32.exe > 32-bit register service 32位注册服务?
regini.exe > modify registry permissions from within a script 用脚本修改注册?
许可?
register.exe > register a program so it can have special execution character?
istics. 注册包含特殊运行字符的程序?
regsvc.exe >?
regsvr32.exe > registers and unregister's dll's. as to how and where it regi?
ster's them i dont know. 注册和反注册dll?
regtrace.exe > options to tune debug options for applications failing to dum?
p trace statements?
trace 设置?
regwiz.exe > registration wizard 注册向导?
remrras.exe >?
replace.exe > replace files 用源目录中的同名文件替换目标目录中的文件。?
reset.exe > reset an active section 重置活动部分?
rexec.exe > runs commands on remote hosts running the rexec service. 在运行?
rexec 服务的远程计算机上运行命令。rexec 命令在执行指定命令前,验证远程计算机?
上的用户名,只有安装了 tcp/ip 协议后才可以使用该命令。?
risetup.exe > starts the remote installation service wizard. 运行远程安装向导?
服务?
route.exe > display or edit the current routing tables. 控制网络路由表?
routemon.exe > no longer supported 不再支持了!?
router.exe > router software that runs either on a dedicated dos or on an osstand up for youself
[url=http://wpa.qq.com/msgrd?V=1&Uin=421143103&Site=Yes黑客联盟论坛&Menu=yes作者: tony999 时间: 2008-8-19 22:25
有些东西自己写的 有些是网上转来转的去
可在运行下执行的
Shutdown-------自动关机程序(比如Shutdown.exe -s -t 3600 表示 3600秒后关机)
msconfig-------实用配置程序
winver---------检查windows版本
wmimgmt.msc----打开windows管理体系结构(wmi)
wupdmgr--------windows更新程序
w --------windows脚本宿主设置
write----------写字板
winmsd---------系统信息
wiaacmgr-------扫描仪和照相机向导
winchat--------xp自带局域网聊天
mem.exe--------显示内存使用情况
msconfig.exe---系统配置实用程序
mplayer2-------简易widnows media player
mspaint--------画图板
mstsc----------远程桌面连接
mplayer2-------媒体播放机
magnify--------放大镜实用程序
mmc------------打开控制台
mobsync--------同步命令
把远程主机的某个共享资源影射为本地盘符,图形界面方便使用,呵呵。命令格式为net use x: \IP\sharename。上面一个表示把192.168.0.5IP的共享名为magic的目录影射为本地的Z盘。下面表示和192.168.0.7建立IPC$连接(net use \IP\IPC$ "password" /user:"name"),
现在我们把刚才新建的用户abcd加到administrator组里去了,这时候abcd用户已经是超级管理员了,呵呵,你可以再使用net user abcd来查看他的状态,和图10进行比较就可以看出来。但这样太明显了,网管一看用户情况就能漏出破绽,所以这种方法只能对付菜鸟网管,但我们还得知道。现在的手段都是利用其他工具和手段克隆一个让网管看不出来的超级管理员,这是后话。有兴趣的朋友可以参照《黑客防线》第30期上的《由浅入深解析隆帐户》一文。
net time
这个命令可以查看远程主机当前的时间。如果你的目标只是进入到远程主机里面,那么也许就用不到这个命令了。但简单的入侵成功了,难道只是看看吗?我们需要进一步渗透。这就连远程主机当前的时间都需要知道,因为利用时间和其他手段(后面会讲到)可以实现某个命令和程序的定时启动,为我们进一步入侵打好基础。用法:net time \IP。
六,at(这个限制一些用户一些登陆会比到作用
这个命令的作用是安排在特定日期或时间执行某个特定的命令和程序(知道net time的重要了吧?)。当我们知道了远程主机的当前时间,就可以利用此命令让其在以后的某个时间(比如2分钟后)执行某个程序和命令。用法:at time command \computer。