Использование командной строки в Windows XP

Maks

Intro
В этой статье я хочу рассказать об использовании командной строки в Win Xp. Ты скажешь какая блин командная, кто ей пользуется и т.д. и какое дело она имеет к хаку. Самое прямое ведь с помощью командной строки можно быстро полазить по системе не открывая 10 окошек, а это особенно полезно в случаях когда ты ограничен во времени или злой админ наконец пошёл пописать.

GO
Итак для начала немного теории. Любое Dos, Win 3.x и любая другая старая прога работает с помощью VDM (Virtual Dos Machine). VDM имитирует систему Dos для для твоей проги т.е. прога думает что работает с Dos, VDM перехватывает все обращения к железу и передаёт их Windows. Если твоя прога захочет сделать что – нибудь нехорошее Windows это просто проигнорирует. Думаю с командой свойства ты разберёшься без меня, хочю сказать что когда ты первый раз запускаешь свою прогу то Windows загружает PIF файл по умолчанию _Default.pif который находится в папке Windows. Файлы Сonfig.sys и Autoexec.bat заменены соответственно Сonfig.nt и Autoexec.nt лежат они в \windows\system32. Эти файлы при запуске твоей Dos проги имитируют загрузку MS DOS и VDM выполняет все их инструкции.

Команды Сonfig.nt
Здесь я укажу команды используемые в Config.nt

Команда Значение
Country= Язык используемый во время работы
Device= Драйверы устройств
Dos= Параметры верхней памяти
Dosonly Разрешает запускать в сеансе command.com только Dos проги
Echoconfig Включает отображение команд при выполнении Сonfig.nt и Autoexec.nt
Fcbs= Максимальное количество контрольных блоков файла
Files= Максимальное количество открываемых файлов
Install= Загружает прогу перед выводом окна приложения
Loadhigh= Загружает драйверы устройств
Ntcmdpromt Заменяет command.com на cmd.exe
Rem Комментарий

Команды Windows XP
В Windows входит много прог которые запускаются из командной строки и раньше входили в DOS или более ранние версии Windows. Всё эти проги можно разделить на 4 категории:
Тип команды Описание
Встроенные Например Dir, copy
Внутренние Файлы с расширением .EXE
Командные файлы Напрмер For, goto
Конфигурационные Наример Аutoexec.nt, config.nt

Команды
Здесь я опишу команды Win Xp. Я не буду описывать параметры запуска т.к. они есть в хелпе по командной строке. Справка выводится так Имя команды /? или help имя команды
Команда Описание
ARP Отображение и изменение таблиц преобразования IP- адресов в физические, используемые протоколом разрешения адресов (ARP).

ASSOC Просмотр и изменение сопоставлений файлов.
AT Команда AT предназначена для запуска команд и программ в указанное время по определенным дням. Для использования команды AT необходимо, чтобы была запущена служба расписаний.
ATMADM Отображение соединений и адресов, зарегистрированных средством ATM CallManeger
BOOTCFG Эта программа командной строки может быть использована для настройки, извлечения, изменения или удаления параметров командной строки в файле Boot.ini.
CACLS Просмотр и изменение таблиц управления доступом (ACL) к файлам
CHKNTFS Выводит или изменяет параметры проверки диска во время загрузки.
CIPHER Показывает или изменяет шифрование папок и файлов в NTFS-разделах.
COMPACT Просмотр и изменение параметров сжатия файлов в разделах NTFS.
CONVERT Преобразование FAT в NTFS
CSCRIPT Сервер сценариев Windows
DISKPART Интерпретатор позволяющий управлять объектами
ENDLOCAL Завершение локализации изменений среды в пакетном файле.
EVENTCREATE Эта команда позволяет администратору создать запись об особом событии в указанном журнале событий.
EVENTQUERY Вывод списка событий и их свойств из одного или нескольких журналов событий
EXPAND Программа распаковки файлов Microsoft
FINDSTR Поиск строк в файлах.
FINGER Отображает сведения о пользователе
FSUTIL Выполнение связанных задач в FAT и NTFS
FTP Клиент FTP
FTYPE Просмотр и изменение типов файлов, сопоставленных с расширением имен файлов
GETMAC Эта команда позволяет администратору отобразить MAC-адрес одного или нескольких сетевых адаптеров компьютера.
GPRESULT Отображает результирующую политику (RSoP) для указанного пользователя и компьютера.
GPUPDATE Выполнение обновления групповых политик.
HOSTNAME Отображение имени узла, входящего в состав полного имени компа
IPCONFIG Отображение всех параметров TCP/IP сети
IPXROUTE Программа управления маршрутизацией NWLink IPX v2.00
LODCTR Обновление имен счетчиков и поясняющего текста для расширенного счетчика
LOGMAN Программа LOGMAN управляет службой "Оповещения и журналы производительности" для создания и управления журналами отслеживания событий и журналами производительности.
LPQ Отображение состояния удаленной очереди печати lpd.
LPR Направляет задание печати на сетевой принтер
MMC Консоль MMC
MOUNTVOL Создание, удаление и просмотр точек подключения.
NETSH Команды сетевой диагностики Netsh
NETSTAT Отображение статистики протокола и текущих сетевых подключений TCP/IP.
NSLOOKUP Представляет сведения, преднозначенные для Диогностики DNS
OPENFILES Эта команда позволяет администратору вывести список открытых файлов и папок
PATHPING Информация о латеральности сети
PERFMON Открывает консоль производительность
POPD Переходит в каталог, сохраненный командой PUSHD.
PUSHD Сохраняет текущий каталог для использования командой POPD
RASDIAL Набирает номер
RCP Обмен файлами с компьютером, на котором выполняется служба RCP.
REG Программа редактирования системного реестра из командной строки
REPLACE Замена файлов.
RESET SESSION Сброс сеансов с сервера терминалов
REXEC Выполнение команд на удаленных узлах, на которых выполняется служба REXEC.
ROUTE Обработка таблиц сетевых маршрутов.
RSH Выполнение команд на удаленных узлах, на которых запущена служба RSH.
RSM Управляет ресурсами съемных ЗУ
RUNAS Запускает программы с другими провами
SC Взаимодействует со службами
SCHTASKS Позволяет администратору создавать, удалять, изменять и опрашивать запланированные задачи в локальной или удаленной системе. Заменяет AT.exe
SETLOCAL Локализация пиременных окружения
START Запуск указанной программы или команды в отдельном Окне
SFC Проверка всех защищенных системных файлов и замена. неправильных версии правильными версиями
TASKLIST Отображает список приложений и связанные с ними задачи/процессы, которые исполняются в текущий момент на локальном или удаленном компьютере.
TELNET Простой клиент TELNET
TFTP Обмен файлами с удаленным компьютером, на котором запущена служба TFTP
TITLE Изменение заголовка окна командной строки.
TRACERPT Программа Tracerpt обрабатывает двоичные файлы журнала отслеживания событий или потоки данных в реальном времени от поставщиков отслеживания событий и создает отчет в текстовом файле (формата CSV), сописанием произошедших событий.
TRACEPT Посылка пакетов по протоколу ICMP
TYPEPERF Приложение Typeperf выводит сведения о производительности на экран или в журнал. Для завершения работы Typeperf, нажмите комбинацию клавиш CTRL+C.
UNLODCTR Удаление имен счетчиков и поясняющего текста для расширенного счетчика.
VSSADMIN инструмент командной строки теневого копирования Тома

Расширения
Командная строка предлагает расширения, это дополнительные команды или параметры команд которые появляются после вызова интарпритатора с параметром Y. Например CMD /Y убрать расширения можно параметром X. Далее я укажу эти команды, описывать я их не буду т.к. описание можно найти в хелпе. Вот эти команды:

ASSOC
CALL
CHDIR
COLOR
DEL
ENDLOCAL
FOR
FTYPE
GOTO
IF
MD
POPD
PROMT
PUSHD
SET
SETLOCAL
SHIFT
START

P. S.
С помощью командной строки можно даже писать небольшие программки но это материал который выходит за рамки этой статьи цель которой была показать возможность быстрого администрирования системы

© MAKS
X