Tag Archives: 網絡安全

管理員密碼遺失之方法

管理員密碼遺失之方法 ‥

經常被問即管理員密碼丟失怎麼辦?下邊就windows 2000/nt/xp系統下的解決方法作一個簡單的總結,當然並不全面。

1。清除sam文件:
winnt系列的系統賬戶信息是存在%systemroot%\system32\config\sam這個註冊表文件裡的。如果系統裡沒有重要的賬戶,或者賬戶比較少,用刪除%systemroot%\system32\config\sam的方法是比較簡單的,不過因為系統會還原為只有administrator(密碼為空)和guest二個賬戶,所以有些程序因為它們所依賴的賬戶丟失了,如iis、vmware就不能啟動了。
原來聽說這種方法只能適用於nt workstation系列(2kpro),不能用於server,我在2000professional和2000 advanced server上試驗都是成功的。不知道為什麼會有上述說法,可能是活動目錄ad下不行把。
當然首先你要能夠訪問系統分區,來把sam文件改名或者刪除。如果是fat32、fat分區,使用98啟動盤就行了。如果是ntfs分區,可以使用winternal的ntfs for dos、ntfs for 98或者是支持ntfs的啟動光盤,再或者掛到其他win2000、linux等機器上,再再或者重新安裝一個新的win2000。

2。專用工具:
windows管理員密碼丟失還有一個解決方法是使用Petter Nordahl-Hagen的The Offline NT Password Editorhttp://home.eunet.no/~pnordahl/ntpasswd/),這個工具是離線修改註冊表文件sam來設置密碼的。需要用他的映像文件製作啟動盤來引導,進而訪問ntfs分區重新設置密碼;雖然作者經常更新他的程序,不過我還是會擔心他直接操作sam文件的安全性,可能有時會導致系統出錯。
可能還有其他類似工具把,恕我無知。

3。 還有一種想法就是用一個修改密碼的小程序來替換系統啟動的必要程序,然後系統啟動時就會替換密碼,隨後把被替換的程序在還原就行了。當然首先你還是要能夠訪問系統分區,來替換隨系統啟動的程序。

替換系統啟動的必要程序的一種方法是我寫的一個清除administrator密碼的小程序(CleanPwd),他所作的就是把administrator密碼清空。使用方法如下:
(2).用法
1) 用雙系統或者啟動盤或者掛到別的系統上,如果是NTFS分區其他系統或啟動盤要能讀寫NTFS分區,把windows安裝目錄下的system32\svchost.exe改名svchost.bak.exe備份,把CleanPwd.exe拷貝成svchost.exe。

2) 啟動該系統,就把administrator的密碼清空了,可以直接登陸。

3) 把svchost.bak.exe 恢復就行了。(如果使用替換的是svchost,最好再啟動rpc服務)

(3).為什麼選用svchost.exe而不是其他程序。
每個windows2000系統都有這幾個進程,
System(kernel Executive and kernel)
smss(session manager)
csrss(win32 subsystem)
winlogon(logon process)
services(Service control manager)
lsass(local security authentication server )

如果任何一個被殺掉或者出錯,系統將重新啟動。不過在lsass啟動之前你不能修改密碼,所以不能選用這幾個程序。

另外系統中一般還有以下一些程序:
svchost.exe(Remote Procedure Call (RPC) 還有其他一些服務)
WBEM\WinMgmt.exe(Windows Management Instrumentation)
mstask.exe(Task Scheduler)
regsvc.exe(Remote Registry Service)

可能還有其他服務程序,你可能禁止了除RPC之外的其他服務,但不會禁止rpc,否則系統工作就不正常了。所以我選擇了svchost,如果你知道其他服務會自動啟動,你也可以選擇它。
當然如果系統安裝了殺毒軟件的話,你替換殺毒軟件也可以,因為一般殺毒軟件都會在系統啟動是啟動殺毒防火牆來殺毒的。

(4).其他
有這個想法是幾個月之前了,不過一直沒有寫這個程序 程序運行會在c:\CleanPwd.txt記一個簡單的日誌,我也附了源碼,你可以任意修改它以滿足自己的要求,比如添加一個用戶而不是修改管理員的密碼(或者你把管理員改名了)。

4。我還在一個網站上看到這樣一個方法:
就是把%systemroot%\system32\logon.scr替換為cmd.exe或者explorer.exe,然後在系統登陸處等待,過一會,系統就會去運行logon.scr這個屏保,因為你替換了這個屏保文件,所以實際上運行的是cmd.exe或者explorer.exe,並且是localsystem權限,於是你可以隨便了,最簡單的就是在cmd.exe裡運行net user administrator 「」,成功後管理員密碼也被清空了,關閉cmd或者explorer就可以用空口令登陸了。
其實這種方法和上邊的那種思路是一致的。

================= code begin =======================
#include
#include
#include
#include
#include
#pragma comment(lib, 「Netapi32.lib」)

#define LOF_FILE 「c:\cleanpwd.txt」

DWORD SetUserPwd(char *user, char *pass);

void banner(FILE *fp)
{
if(NULL == fp)return;

fprintf(fp, 「Clean administrator’s password tool 1a. for lost password.\n」);
fprintf(fp, 」 by bingle@email.com.cn\n」);
fprintf(fp, 「Website: www.BingleSite.net\n\「);
}

int main(int argc, char *argv[])
{
banner(stderr);

FILE *fp = fopen(LOF_FILE, 「a」);
if(fp)
{
fprintf(stderr, 「Log in file %s\n」, LOF_FILE);
banner(fp);
}

if(!fp) fp = stderr;

char buff[256];
fprintf(fp, 「%s: clean administrator’s password 「, _strtime(buff));
DWORD n = SetUserPwd(「administrator」, 「」);
if(NERR_Success == n) fprintf(fp, 「ok.\n」);
else fprintf(fp, 「failed, error:%d\n」, n);

fclose(fp);

return -1;
}

DWORD SetUserPwd(char *user, char *pass)
{
wchar_t wuser[PWLEN], wpass[PWLEN];
USER_INFO_1003 ui;

mbstowcs(wuser, user, strlen(user)+1);
mbstowcs(wpass, pass, strlen(pass)+1);
ui.usri1003_password = wpass;

return NetUserSetInfo(NULL, wuser, 1003, (LPBYTE)&ui, NULL);
}

i hope it won’t make you

突破收費網站

突破收費網站!

首先打開Google,在關鍵詞輸入框中輸入」index of/」inurl:lib(雙引號為英文狀態下),選擇「搜索簡體中文網頁」選項,回車搜索,得到了一些網頁,不要以為這是一些普通的頁面,其實它們是一些圖書網站的資源列表,點擊打開它來看看,怎麼樣?是不是所有資源一收眼底了?

使用其他關鍵字可能得到更多的資源
在搜索框上輸入:」index of /」cnki
再按搜索你就可以找到許多圖書館的CNKI、VIP、超星等入口!
在搜索框上輸入:」index of /」 ppt
再按搜索你就可以突破網站入口下載powerpint作品
在搜索框上輸入:」index of /」mp3
再按搜索你就可以突破網站入口下載mp3、rm等影視作品
在搜索框上輸入:」index of /」swf
再按搜索你就可以突破網站入口下載flash作品
在搜索框上輸入:」index of /」加上要下載的軟件名

再按搜索你就可以突破網站入口下載軟件
到這裡,大家也許都明白了,其實就是」index of /」這個關鍵詞在起的作用,使用它可以直接進入網站首頁下的所有文件和文件夾中,不必在通過HTTP的網頁形式了,從而避免了那些網站的限制,作到了突破限制下載

超級P2P搜索引擎讓所有收費網站破產!
搜索Google大家都用過吧?我們正是利用它強勁的搜索功能來突破封鎖下載,Google搜索和限制下載有什麼關係,沒可能實現吧?不要不相信哦,往下看哦!

http://www.google.com/intl/zh-CN/
http://www.3721.com/
http://www.baidu.com/

首先打開Google,在關鍵詞輸入框中輸入」index of/」inurl:lib(雙引號為英文狀態下),選擇「搜索簡體中文網頁」選項,回車搜索,得到了一些網頁,不要以為這是一些普通的頁面,其實它們是一些圖書網站的資源列表,點擊打開它來看看,怎麼樣?是不是所有資源一收眼底了?

使用其他關鍵字可能得到更多的資源:

在搜索框上輸入:」index of /」cnki

再按搜索你就可以找到許多圖書館的CNKI、VIP、超星等入口!

在搜索框上輸入:」index of /」 ppt

再按搜索你就可以突破網站入口下載powerpint作品!

在搜索框上輸入:」index of /」mp3

再按搜索你就可以突破網站入口下載mp3、rm等影視作品!

在搜索框上輸入:」index of /」swf

再按搜索你就可以突破網站入口下載flash作品!

在搜索框上輸入:」index of /」加上要下載的軟件名

再按搜索你就可以突破網站入口下載軟件!

在搜索框上輸入:」index of /」AVI

再按搜索你就可以突破網站入口下載AVI視頻

你會找到什麼呢?同理,把AVI換為MPEG看看又會找到什麼呢?呵呵!接下來不用我再教了吧?那就試一下你的手氣吧!

「index of /」 RMVB
「index of /」 WMA
「index of /」 MTV
「index of /」 MPEG
以下是百度搜索排名
1. index of mpeg4
3. index of mp3
4. index of cnki
5. index of rmvb
6. index of rm
7. index of movie
8. index of swf
9. index of jpg
10. index of admin
12. index of pdf
13. index of doc
14. index of wmv
15. index of mdb
16. index of mpg
17. index of mtv
18. index of software
19. index of mov
20. index of asf
23. index of lib
24. index of vod
25. index of rar
27. index of exe
28. index of iso
29. index of video
30. index of book
31. index of soft
32. index of chm
33. index of password
34. index of game
35. index of music
36. index of dvd
37. index of mid
38. index of ebook
40. index of download

到這裡,大家也許都明白了,其實就是」index of /」這個關鍵詞在起的作用,使用它可以直接進入網站首頁下的所有文件和文件夾中,不必在通過HTTP的網頁形式了,從而避免了那些網站的限制,作到了突破限制下載。

怎麼回事?點鼠標右鍵直接用網際快車下不了,都是網頁,鏈接地址是亂碼。別灰心懈氣,可以在新窗口中打開頁面中的超鏈接,真實地址不就出來了。

網絡經典命令行,網絡高手必備2

網絡經典命令行,網絡高手必備2!

(state)
表明 TCP 連接的狀態。可能的狀態如下:

CLOSE_WAIT

CLOSED

ESTABLISHED

FIN_WAIT_1

FIN_WAIT_2

LAST_ACK

LISTEN

SYN_RECEIVED

SYN_SEND

TIMED_WAIT

有關 TCP 連接狀態的信息,請參閱 RFC 793。

只有當網際協議 (TCP/IP) 協議在 網絡連接中安裝為網絡適配器屬性的組件時,該命令才可用。
範例
要想顯示以太網統計信息和所有協議的統計信息,請鍵入下列命令:

netstat -e -s

要想僅顯示 TCP 和 UDP 協議的統計信息,請鍵入下列命令:

netstat -s -p tcp udp

要想每 5 秒鐘顯示一次活動的 TCP 連接和進程 ID,請鍵入下列命令:

nbtstat -o 5

要想以數字形式顯示活動的 TCP 連接和進程 ID,請鍵入下列命令:

nbtstat -n –o

Runas
允許用戶用其他權限運行指定的工具和程序,而不是用戶當前登錄提供的權限。

語法
runas [{/profile|/noprofile}] [/env] [/netonly] [/smartcard] [/showtrustlevels] [/trustlevel] /user:UserAccountName program

參數
/profile
加載用戶的配置文件。/profile 是默認值。
/no profile
/noprofile 指定不加載用戶的配置文件。這使應用程序載入的更加快速,但是在一些應用程序中也會引起錯誤。
/env
指定當前使用的網絡環境,而不是用戶的本地環境。
/netonly
指明指定的用戶信息只用於遠程訪問。
/smartcard
/smartcard 表示憑據是否是由智能卡提供的。
/showtrustlevels
列出 /trustlevel 開關項。
/trustlevel
指定應用程序運行所在的授權級別。使用 /showtrustlevels 查看可用的信任級別。
/user:UserAccountName
指定在其下運行程序的用戶帳戶的名稱。用戶帳戶的格式應是 user@domain 或 domain\user。
程序
指定要用在 /user 中指定的帳戶運行的程序或命令。
/?
在命令提示符顯示幫助。
註釋
管理員可以使用一個權限受限制的帳戶執行日常、非管理性的任務,只有在執行特定管理任務時,才使用一個權限更大的帳戶。要不經過註銷再重新登錄就完成這樣的任務,可以用一般帳戶登錄,然後使用 runas 命令來運行需要更大權限的工具。
有關 runas 命令的使用範例,請參閱「相關主題」。
儘管 runas 通常由 Administrator 帳戶使用,但並非僅限於 Administrator 帳戶。任何擁有多個帳戶的用戶均可以利用備用憑據,使用 runas 運行程序、MMC 控制台或「控制面板」項。
如果要在計算機上使用 Administrator 帳戶,對於 /user:,鍵入下列參數之一:
/user:AdministratorAccountName@ComputerName

/user:ComputerName\AdministratorAccountName

如果想以域管理員身份使用這個命令,鍵入下列參數之一:
/user:AdministratorAccountName@DomainName

/useromainName\AdministratorAccountName

runas 命令允許您運行程序 (*.exe)、保存的 MMC 控制台 (*.msc)、程序和保存的 MMC 控制台的快捷方式及「控制面板」項。作為另一組(例如「Users」或「Power Users」組)的成員登錄到計算機時,可以以管理員的身份運行。
可以使用 runas 命令來啟動任何程序、MMC 控制器或「控制面板」項。只要提供適當的用戶帳戶和密碼信息,用戶帳戶就具有登錄到計算機的能力,並且程序、MMC 控制台、「控制面板」項在系統中及對該用戶帳戶均可用.
runas 命令允許您管理其他域的服務器(運行工具的計算機和要管理的服務器在不同的域中)。
如果嘗試使用 runas 從網絡位置啟動程序、MMC 控制台或「控制面板」項,可能會因為用來連接網絡共享的憑據與用來啟動程序的憑據不同而失敗。後者的憑據可能無法訪問同一網絡共享。
有些項,例如「打印機」文件夾和桌面項,間接由 Windows 2000 打開,而不能使用 runas 命令啟動。
如果 runas 命令失敗,則可能是沒有運行 RunAs 服務或使用的用戶帳戶無效。要檢查 RunAs 服務的狀態,請在「計算機管理」中單擊「服務和應用程序」,然後單擊「服務」。要測試用戶帳戶,請嘗試使用該帳戶登錄合適的域。
範例
要在本地計算機上以管理員身份啟動 Windows 2000 命令提示行實例,請鍵入:

runas /user:localmachinename\administrator cmd
系統提示時,鍵入管理員密碼。

要使用名為 companydomain\domainadmin 的域管理員帳戶啟動「計算機管理」管理單元實例,請鍵入:

runas /user:companydomain\domainadmin 「mmc %windir%\system32\compmgmt.msc」
當提示時,鍵入帳戶密碼。

要使用名為 domain.microsoft.com 的域中的域管理員帳戶 user 啟動「記事本」實例,請鍵入:

runas /user:user@domain.microsoft.com 「notepad my_file.txt」
當提示時,鍵入帳戶密碼。

要啟動命令提示符行窗口、保存的 MMC 控制台、控制面板項或管理其他地點服務器的程序的一個實例,請鍵入:

runas /netonly /useromain\username 「command」
domain\username 必須是有足夠權限管理服務器的用戶。當提示時,鍵入帳戶密碼。
Route
在本地 IP 路由表中顯示和修改條目。使用不帶參數的 route 可以顯示幫助。

語法
route [-f] [-p] [Command [Destination] [mask Netmask] [Gateway] [metric Metric] [if Interface]

參數
-f
清除所有不是主路由(網掩碼為 255.255.255.255 的路由)、環回網絡路由(目標為 127.0.0.0,網掩碼為 255.255.255.0 的路由)或多播路由(目標為 224.0.0.0,網掩碼為 240.0.0.0 的路由)的條目的路由表。如果它與命令之一(例如 add、change 或 delete)結合使用,表會在運行命令之前清除。
-p
與 add 命令共同使用時,指定路由被添加到註冊表並在啟動 TCP/IP 協議的時候初始化 IP 路由表。默認情況下,啟動 TCP/IP 協議時不會保存添加的路由。與 print 命令一起使用時,則顯示永久路由列表。所有其它的命令都忽略此參數。永久路由存儲在註冊表中的位置是 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes。
Command
指定要運行的命令。下表列出了有效的命令。 命令 目的
add 添加路由
change 更改現存路由
delete 刪除路由
print 打印路由

Destination
指定路由的網絡目標地址。目標地址可以是一個 IP 網絡地址(其中網絡地址的主機地址位設置為 0),對於主機路由是 IP 地址,對於默認路由是 0.0.0.0。
mask subnetmask
指定與網絡目標地址相關聯的網掩碼(又稱之為子網掩碼)。子網掩碼對於 IP 網絡地址可以是一適當的子網掩碼,對於主機路由是 255.255.255.255 ,對於默認路由是 0.0.0.0。如果忽略,則使用子網掩碼 255.255.255.255。定義路由時由於目標地址和子網掩碼之間的關係,目標地址不能比它對應的子網掩碼更為詳細。換句話說,如果子網掩碼的一位是 0,則目標地址中的對應位就不能設置為 1。

Gateway
指定超過由網絡目標和子網掩碼定義的可達到的地址集的前一個或下一個躍點 IP 地址。對於本地連接的子網路由,網關地址是分配給連接子網接口的 IP 地址。對於要經過一個或多個路由器才可用到的遠程路由,網關地址是一個分配給相鄰路由器的、可直接達到的 IP 地址。
metric Metric
為路由指定所需躍點數的整數值(範圍是 1 ~ 9999),它用來在路由表裡的多個路由中選擇與轉發包中的目標地址最為匹配的路由。所選的路由具有最少的躍點數。躍點數能夠反映躍點的數量、路徑的速度、路徑可靠性、路徑吞吐量以及管理屬性。
if Interface
指定目標可以到達的接口的接口索引。使用 route print 命令可以顯示接口及其對應接口索引的列表。對於接口索引可以使用十進制或十六進制的值。對於十六進制值,要在十六進制數的前面加上 0x。忽略 if 參數時,接口由網關地址確定。
/?
在命令提示符顯示幫助。
註釋
路由表中 躍點數 一列的值較大是由於允許 TCP/IP 根據每個 LAN 接口的 IP 地址、子網掩碼和默認網關的配置自動確定路由表中路由的躍點數造成的。默認啟動的自動確定接口躍點數確定了每個接口的速度,調整了每個接口的路由躍點數,因此最快接口所創建的路由具有最低的躍點數。要刪除大躍點數,請在每個 LAN 連接的 TCP/IP 協議的高級屬性中禁用自動確定接口躍點數。
如果在 systemroot\System32\Drivers\Etc 文件夾的本地網絡文件中存在適當的條目,名稱可以用於 Destination。只要名稱可以通過「域名系統」 (DNS) 查詢這樣的標準主機名解析技術分解為 IP 地址,就可以將其用於 Gateway,DNS 查詢使用存儲在 systemroot\System32\Drivers\Etc 文件夾下的本地主機文件和 NetBIOS 名稱解析。
如果是 print 或 delete 命令,可以忽略 Gateway 參數,使用通配符來表示目標和網關。Destination 的值可以是由星號 指定的通配符。如果指定目標含有一個星號 或問號 (?),它被看作是通配符,只打印或刪除匹配的目標路由。星號代表任意一字符序列,問號代表任一字符。例如, 10.*.1, 192.168.*、 127.* 和 *224* 都是星號通配符的有效使用。
使用了無效的目標和子網掩碼(網掩碼)值的組合,會顯示「Route:bad gateway address netmask」錯誤消息。目標中有一位或多位設置為 1,而其在子網掩碼中的對應位設置為 0 時會發生這個錯誤。可以通過二進製表示法表示目標和子網掩碼來檢查這種情況。以二進製表示的子網掩碼包括表示目標網絡地址部分的一連串的 1 和表示目標主機地址部分的一連串的 0 兩個部分。查看目標以確定目標的主機地址部分(由子網掩碼所定義)是否有些位設置成了 1。
只有 Windows NT 4.0、Windows 2000、Windows Millennium Edition 和 Windows XP 的 route 命令支持 -p 參數。Windows 95 或 Windows 98 的 route 命令不支持該參數。
只有當網際協議 (TCP/IP) 協議在 網絡連接中安裝為網絡適配器屬性的組件時,該命令才可用。
範例
要顯示 IP 路由表的完整內容,請鍵入:

route print

要顯示 IP 路由表中以 10. 開始的路由,請鍵入:

route print 10.*

要添加默認網關地址為 192.168.12.1 的默認路由,請鍵入:

route add 0.0.0.0 mask 0.0.0.0 192.168.12.1

要添加目標為 10.41.0.0,子網掩碼為 255.255.0.0,下一個躍點地址為 10.27.0.1 的路由,請鍵入:

route add 10.41.0.0 mask 255.255.0.0 10.27.0.1

要添加目標為 10.41.0.0,子網掩碼為 255.255.0.0,下一個躍點地址為 10.27.0.1 的永久路由,請鍵入:

route -p add 10.41.0.0 mask 255.255.0.0 10.27.0.1

要添加目標為 10.41.0.0,子網掩碼為 255.255.0.0,下一個躍點地址為 10.27.0.1,躍點數為 7 的路由,請鍵入:

route add 10.41.0.0 mask 255.255.0.0 10.27.0.1 metric 7

要添加目標為 10.41.0.0,子網掩碼為 255.255.0.0,下一個躍點地址為 10.27.0.1,接口索引為 0x3 的路由,請鍵入:

route add 10.41.0.0 mask 255.255.0.0 10.27.0.1 if 0x3

要刪除目標為 10.41.0.0,子網掩碼為 255.255.0.0 的路由,請鍵入:

route delete 10.41.0.0 mask 255.255.0.0

要刪除 IP 路由表中以 10. 開始的所有路由,請鍵入:

route delete 10.*

要將目標為 10.41.0.0,子網掩碼為 255.255.0.0 的路由的下一個躍點地址由 10.27.0.1 更改為 10.27.0.25,請鍵入:

route change 10.41.0.0 mask 255.255.0.0 10.27.0.25

怎樣在windowsserver的cmd下更改ip地址■■■ -> Windows 2k/2003 Server
在命令行下更改ip地址

Windows2000是現在比較流行的*作系統,它的功能是很強大的,它甚至可以像Unix一樣在命令行下做很多的工作。下面一種在命令行下更改ip地址的方法,現介紹給大家(括號裡是一些註釋,黑體字是人工錄入的):

C:\>ipconfig (首先用ipconfig這個命令看一下更改之前的ip地址)

Windows 2000 IP Configuration

Ethernet adapter 本地連接:

Connection-specific DNS Suffix . :

IP Address. . . . . . . . . . . . : 10.1.1.94 (本地連接更改之前的ip)

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . : 10.1.1.254

C:\>netsh (進入設置模式)

netsh>interface

interface>ip

interface ip>set address 「本地連接」 static 10.1.1.111 255.255.255.0 10.1.1.254

interface ip>exit

上文中的set命令具體解釋如下:

set address – 設置指定的接口的 IP 地址和默認網關。

set dns – 設置 DNS 服務器模式和地址。

set wins – 設置 WINS 服務器模式和地址。

C:\>ipconfig (更改後再用ipconfig命令看一下,確認一下是否更改成功)

Windows 2000 IP Configuration

Ethernet adapter 本地連接:

Connection-specific DNS Suffix . :

IP Address. . . . . . . . . . . . : 10.1.1.111

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . : 10.1.1.254

命令一覽
.. – 移到上一層上下文級。
? – 顯示命令列表。
aaaa – 更改到 `aaaa` 上下文。
abort – 丟棄在脫機模式下所做的更改。
add – 將一個配置項添加到項目列表中。
alias – 添加一個別名
bye – 退出程序。
commit – 提交在脫機模式中所做的更改。
delete – 在項目列表上刪除一個配置項目。
dhcp – 更改到 `dhcp` 上下文。
dump – 顯示一個配置腳本。
exec – 運行一個腳本文件。
exit – 退出程序。
help – 顯示命令列表。
interface – 更改到 `interface` 上下文。
offline – 將當前模式設置成脫機。
online – 將當前模式設置成聯機。
popd – 從堆棧上打開一個上下文。
pushd – 將當前上下文放推入堆棧。
quit – 退出程序。
ras – 更改到 `ras` 上下文。
routing – 更改到 `routing` 上下文。
set – 更新配置設置。
show – 顯示信息
unalias – 刪除一個別名。
wins – 更改到 `wins` 上下文。
快速切換IP地址有絕招

在工作過程中會遇到在不同的網段中進行網絡調試的情況,經常需要將機器在幾個不同的IP地址中進行切換。在Win2000*作系統中改變IP地址較之Win98已經方便多了赺因為改完IP地址後不需要重啟計算機𨪜,但還要進入網絡屬性設置中進行*作。有沒有再簡便一點的方法呢,比如用鼠標雙擊一下快捷方式就可以實現IP地址的切換?

答案是肯定的。在Win2000中用netsh命令就可以實現這個功能。首先進入命令行模式(在「開始→運行」中鍵入「cmd」即可進入命令行模式),在提示符下鍵入netsh即可進入netsh的界面。再鍵入int ip進入接口IP的配置模式,鍵入dump則列出接口IP配置信息:

C:\Documents and Settings\Administrator>netsh
netsh>
netsh>int ip
interface ip>dump
# ———————————-
# 接口 IP 配置
# ———————————-
pushd interface ip
# 〞本地連接〞 的接口IP 配置(註:以下顯示視具體機器情況而定)
set address name = 〞本地連接〞 source = static addr = 192.168.0.5 mask = 255.255.255.0
set address name = 〞本地連接〞 gateway = 192.168.0.2 gwmetric = 1
set dns name = 〞本地連接〞 source = static addr = 61.237.17.181
add dns name = 〞本地連接〞 addr = 211.97.168.129
add dns name = 〞本地連接〞 addr = 211.98.4.1
set wins name = 〞本地連接〞 source = static addr = none
# 〞本地連接 2〞 的接口 IP 配置
set address name = 〞本地連接 2〞 source = dhcp
set dns name = 〞本地連接 2〞 source = dhcp
set wins name = 〞本地連接 2〞 source = dhcp
popd
# 接口 IP 配置結束

快速切換IP地址有絕招 2

現在我們可以大致瞭解到用netsh命令更改IP地址的方式,即通過「set address name =連接名稱(連接名稱要用引號括起來)source=static addr=IP地址 mask=子網掩碼」來實現。

到命令行模式下用netsh直接試一下。比如要將本機的IP地址改為192.168.0.7,子網掩碼為255.255.255.0,可以進行以下*作:

C:\Documents and Settings\Administrator>netsh
netsh>int ip
interface ip>set address name =」本地連接」source = static addr = 192.168.0.7 mask = 255.255.255.0
確認更改。
interface ip>exit
再用ipconfig命令核實一下:
C:\Documents and Settings\Administrator>ipconfig
Windows 2000 IP Configuration
Ethernet adapter 本地連接 2圲
Media State . . . . . . . . . . . 圲 Cable Disconnected
Ethernet adapter 本地連接圲
Connection-specific DNS Suffix . 圲
IP Address. . . . . . . . . . . . 圲 192.168.0.7
Subnet Mask . . . . . . . . . . . 圲 255.255.255.0
Default Gateway . . . . . . . . . 圲 192.168.0.2

從以上顯示中可以看到已經成功實現了在Win2000中用命令行方式來改變IP地址。用這種方式改變IP地址甚至還沒有在圖形界面中*作來得快。不過我們再用腳本幫一下忙,離勝利目標就不遠了。首先打開記事本,輸入以下內容:

int ip
set address name=〞本地連接〞 source=static addr=192.168.0.7 mask=255.255.255.0

然後保存為一個名為「7.sh」的文件,放到C盤根目錄下,再進入命令行模式,在C盤根目錄下鍵入「netsh exec 7.sh」,好像沒什麼反應啊?不過再用ipconfig查看一下,會發現IP地址已經改過來了。

最後再用記事本寫一個批處理文件,命名為「7.bat」,內容為「netsh exec 7.sh」。為該文件在桌面上創建一個快捷方式,這樣雙擊該快捷方式即可實現IP地址的快速改變。如果要快速在192.168.0.5、192.168.0.7等相同網段IP地址間進行切換的話,只需要改變「addr」後面的地址即可,但是要將IP地址改為如172.19.96.7之類不同網段的IP地址,就需要將網關信息一起改變,也就是在腳本文件中加入一行關於網關的信息:

int ip
set address name = 〞本地連接〞source = static addr= 172.19.96.7 mask = 255.255.255.0
set address name = 〞本地連接〞gateway = 172.19.96.1 gwmetric = 1

同樣地將以上內容存為腳本文件,再做成批處理文件執行一下,用ipconfig/all命令檢測一下,發現包括網關在內的信息也修改過來了。這是不是既快又方便,IP地址想換就換?
使用 netstat 顯示連接統計
可以使用 netstat 命令顯示協議統計信息和當前的 TCP/IP 連接。netstat -a 命令將顯示所有連接,而 netstat -r 顯示路由表和活動連接。netstat -e 命令將顯示 Ethernet 統計信息,而 netstat -s 顯示每個協議的統計信息。如果使用 netstat -n,則不能將地址和端口號轉換成名稱。
Tracert(跟蹤路由)是路由跟蹤實用程序,用於確定 IP 數據報訪問目標所採取的路徑。Tracert 命令用 IP 生存時間 (TTL) 字段和 ICMP 錯誤消息來確定從一個主機到網絡上其他主機的路由。
-d 指定不將IP 地址解析到主機名稱。
-h maximum_hops 指定躍點數以跟蹤到稱為 target_name 的主機的路由。
-j host-list 指定 Tracert 實用程序數據包所採用路徑中的路由器接口列表。
-w timeout 等待 timeout 為每次回復所指定的毫秒數。
target_name 目標主機的名稱或 IP 地址。
pathping 命令是一個路由跟蹤工具,它將 ping 和 tracert 命令的功能和這兩個工具所不提供的其他信息結合起來。pathping 命令在一段時間內將數據包發送到到達最終目標的路徑上的每個路由器,然後基於數據包的計算機結果從每個躍點返回。由於命令顯示數據包在任何給定路由器或鏈接上丟失的程度,因此可以很容易地確定可能導致網絡問題的路由器或鏈接。
-n Hostnames 不將地址解析成主機名。
-h Maximum hops 搜索目標的最大躍點數。
-g Host-list 沿著路由列表釋放源路由。
-p Period 在 ping 之間等待的毫秒數。
-q Num_queries 每個躍點的查詢數。
-w Time-out 為每次回復所等待的毫秒數。
-T Layer 2 tag 將第 2 層優先級標記(例如,對於 IEEE 802.1p)連接到數據包並將它發送到路徑中的每個網絡設備。這有助於標識沒有正確配置第 2 層優先級的網絡設備。-T 開關用於測試服務質量 (QoS) 連通性。
-R RSVP test Che 檢查以確定路徑中的每個路由器是否支持「資源保留協議 (RSVP)」,此協議允許主機為數據流保留一定量的帶寬。 -R 開關用於測試服務質量 (QoS) 連通性。
在命令提示符下交互使用 DHCP 命令
打開 命令提示符。
鍵入 netsh。
在 netsh>(Netshell) 命令提示行鍵入「dhcp」。
在 dhcp>(DHCP 輔助程序)命令提示行,為您要管理的服務器鍵入 server \\servername 或 server ip_address。
一旦您有權管理的服務器已成功連接,則會看到「您可以對服務器 servername 進行讀寫訪問」
一旦連接成功,您就可以使用用於 DHCP 的任何支持的 Netshell 命令。 鍵入 /? 或 help 來顯示直接的 DHCP 子命令菜單或作為選項顯示,鍵入 list 列出可與 DHCP 一起使用的所有 Netshell 子命令。
route 的命令
routing ip add/delete/set/show interface 在指定接口上添加、刪除、配置或顯示常規 IP 路由設置。
routing ip add/delete/set/show filter 在指定接口上添加、刪除、配置或顯示 IP 數據包篩選器。
routing ip add/delete/show boundary 在指定接口上添加、刪除或顯示多播邊界設置。
routing ip add/set ipiptunnel 添加或配置 IP 中的 IP 接口。
routing ip add/delete/set/show rtmroute 添加、配置或顯示不持續的路由表管理器路由。
routing ip add/delete/set/show persistentroute 添加、刪除、配置或顯示持續路由。
routing ip add/delete/set/show preferenceforprotocol 添加、刪除、配置或顯示路由協議的優先級。
routing ip add/delete/set/show scope 添加、刪除或顯示多播作用域。
routing ip set/show loglevel 配置或顯示全局 IP 記錄等級。
routing ip show helper 顯示 IP 的所有 Netsh 實用程序子環境。
routing ip show protocol 顯示所有正在運行的 IP 路由協議。
routing ip show mfe 顯示多播轉發項。
routing ip show mfestats 顯示多播轉發項統計。
routing ip show boundarystats 顯示 IP 多播邊界。
routing ip show r *** estinations 顯示路由表管理器路由表中的目標。
routing ip show rtmroutes 顯示路由表管理器路由表中的路由。
routing ip nat set/show global 配置或顯示全局網絡地址轉換 (NAT) 設置。
routing ip nat add/delete/set/show interface 添加、刪除、配置或顯示指定接口的 NAT 設置。
routing ip nat add/delete addressrange 在 NAT 接口公用地址池中添加或刪除一個地址範圍。
routing ip nat add/delete addressmapping 添加或刪除 NAT 地址映射。
routing ip nat add/delete portmapping 添加或刪除 NAT 端口映射。
routing ip autodhcp set/show global 配置或顯示全局 DHCP 分配器參數。
routing ip autodhcp set/show interface 配置或顯示指定接口的 DHCP 分配器設置。
routing ip autodhcp add/delete exclusion 在 DHCP 分配器地址範圍中添加或刪除一個排除範圍。
routing ip dnsproxy set/show global 配置或顯示全局 DNS 代理參數。
routing ip dnsproxy set/show interface 配置或顯示指定接口的 DNS 代理參數。
routing ip igmp set/show global 配置或顯示 IGMP 全局設置。
routing ip igmp add/delete/set/show interface 在指定接口上添加、刪除、配置或顯示 IGMP。
routing ip igmp add/delete staticgroup 添加或刪除指定接口的靜態多播組。
routing ip igmp show grouptable 顯示 IGMP 主機組表。
routing ip igmp show ifstats 顯示每個接口的 IGMP 統計。
routing ip igmp show iftable 顯示每個接口的 IGMP 主機組。
routing ip igmp show proxygrouptable 顯示 IGMP 代理接口的 IGMP 組表。
routing ip igmp show rasgrouptable 顯示遠程訪問服務器所使用的 Internet 接口的組表。
routing ip ospf set/show global 配置或顯示全局 OSPF 設置。
routing ip ospf add/delete/set/show interface 在指定接口上添加、刪除、配置或顯示 OSPF。
routing ip ospf add/delete/set/show area 添加、刪除、配置或顯示 OSPF 區域。
routing ip ospf add/delete/show range 在指定的 OSPF 區域上添加、刪除、配置或顯示範圍。
routing ip ospf add/delete/set/show virtif 添加、刪除、配置或顯示 OSPF 虛擬接口。
routing ip ospf add/delete/show neighbor 添加、刪除、配置或顯示 OSPF 鄰居。
&, nbsp; routing ip ospf add/delete/show protofilter 添加、刪除、配置或顯示 OSPF 外部路由的路由信息源。
routing ip ospf add/delete/show routefilt, er 添加、刪除、配置或顯示 OSPF 外部路由的路由篩選。
routing ip ospf show areastats 顯示 OSPF 區域統計。
routing ip ospf show lsdb 顯示 OSPF 鏈接狀態數據庫。
routing ip ospf show virtifstats 顯示 OSPF 虛擬鏈接統計。
routing ip relay set global 配置「DHCP 中繼代理程序」的全局設置。
routing ip relay add/delete/set interface 在指定接口上添加、刪除或配置「DHCP 中繼代理程序」設置。
routing ip relay add/delete dhcpserver 在 DHCP 服務器地址列表中添加或刪除 DHCP 服務器的 IP 地址。
routing ip relay show ifbinding 顯示接口的 IP 地址綁定。
routing ip relay show ifconfig 顯示每個接口的「DHCP 中繼代理程序」配置。
routing ip relay show ifstats 顯示每個接口的 DHCP 統計。
routing ip rip set/show global 配置 IP 的 RIP 全局設置。
routing ip rip add/delete/set/show interface 在指定接口上添加或配置 IP 的 RIP 設置。
routing ip rip add/delete peerfilter 添加或刪除 RIP 對等篩選器。
routing ip rip add/delete acceptfilter 在接受的路由列表中添加或刪除 RIP 路由篩選器。
routing ip rip add/delete announcefilter 在公佈的路由列表中添加或刪除 RIP 路由篩選器。
routing ip rip add/delete/show neighbor 添加或刪除 RIP 鄰居。
routing ip rip set/show flags 在指定接口上配置 IP RIP 高級設置。
routing ip rip show globalstats 顯示全局 RIP 參數。
routing ip rip show ifbinding 顯示接口的 IP 地址綁定。
routing ip rip show ifstats 顯示每個接口的 RIP 統計。
IPX netsh 路由命令
routing ipx add/set staticroute 在 IPX 路由表中添加或配置靜態 IPX 路由。
routing ipx add/set staticservice 在 SAP 服務表中添加或配置靜態 SAP 服務。
routing ipx add/set filter 在指定的接口上添加或配置 IPX 數據包篩選器。
routing ipx add/set interface 在請求撥號接口上啟用 IPX 路由,或在指定的接口上配置 IPX 設置。
routing ipx set global 配置全局 IPX 路由設置。
routing ipx rip add/set filter 添加和配置 RIP 路由篩選器。
routing ipx rip set global 配置全局 IPX 的 RIP 設置。
routing ipx rip set interface 在指定接口上配置 IPX 的 RIP 設置。
routing ipx sap add/set filter 添加或配置 SAP 服務篩選器。
routing ipx sap set global 配置全局 IPX 的 SAP 設置。
routing ipx sap set interface 在指定接口上配置 IPX 的 SAP 設置。
routing ipx netbios add nbname 將靜態 NETBIOS 名稱添加到 IPX NetBIOS 名稱表中。
routing ipx netbios set interface 在指定接口上配置基於 IPX 的 NetBIOS 設置。

WINS NetSh 命令
list 列出所有可用的 WINS 命令。
dump 將 WINS 服務器配置轉儲到命令輸出。
add name 在服務器上註冊名稱。詳細信息,請輸入 add name /?
add partner 向服務器添加複製夥伴。詳細信息,請輸入 add partner /?
add pngserver 添加當前服務器的 Persona Non Grata 服務器列表。詳細信息,請輸入 add pngserver /?
check database 檢查數據庫的一致性。詳細信息,請輸入 check database /?
check name 檢查一組 WINS 服務器的名稱記錄列表。詳細信息,請輸入 check name /?
check version 檢查版本號的一致性。詳細信息,請輸入 check version /?
delete name 從服務器數據庫中刪除已註冊的名稱。詳細信息,請輸入 delete name /?
delete partner 從複製夥伴列表中刪除複製夥伴。詳細信息,請輸入 delete partner /?
delete records 從服務器刪除或邏輯刪除所有記錄或一組記錄。詳細信息,請輸入 delete records /?
delete owners 刪除所有者列表及其記錄。詳細信息,請輸入 delete owners /?
delete pngserver 從列表中刪除所有的或選定的 Persona Non Grata 服務器。詳細信息,請輸入 delete pngserver /?
init backup 備份 WINS 數據庫。詳細信息,請輸入 init backup /?
init import 從 Lmhosts 文件導入數據。詳細信息,請輸入 init import /?
init pull 啟動「拉」觸發器,並發送給另一台 WINS 服務器。詳細信息,請輸入 init pull /?
init pullrange 開始另一台 WINS 服務器的一組記錄,並讀取該記錄。詳細信息,請輸入 init pullrange /?
init push 啟動「推」觸發器,並發送給另一台 WINS 服務器。詳細信息,請輸入 init push /?
init replicate 用複製夥伴複製數據庫。詳細信息,請輸入 init replicate /?
init restore 從文件還原數據庫。詳細信息,請輸入 init restore /?
init scavenge 清除服務器的 WINS 數據庫。詳細信息,請輸入 init scavenge /?
init search 搜索服務器的 WINS 數據庫。詳細信息,請輸入 init search /?
reset statistics 重置服務器的統計信息。詳細信息,請輸入 reset statistics /?
set autopartnerconfig 設置服務器的自動複製夥伴配置信息。詳細信息,請輸入 set autopartnerconfig /?
set backuppath 設置服務器的備份參數。詳細信息,請輸入 set backuppath /?
set burstparam 設置服務器的突發處理參數。詳細信息,請輸入 set autopartnerconfig /?
set logparam 設置數據庫和事件日誌記錄選項。詳細信息,請輸入 set logparam /?
set migrateflag 設置服務器的遷移標誌。詳細信息,請輸入 set migrateflag /?
set namerecord 設置服務器的間隔和超時值。詳細信息,請輸入 set namerecord /?
set periodicdbchecking 設置服務器的定期數據庫檢查參數。詳細信息,請輸入 set periodicdbchecking /?
set pullpartnerconfig 設置指定的「拉」夥伴的配置參數。詳細信息,請輸入 set pullpartnerconfig /?
set pushpartnerconfig 設置指定的「推」夥伴的配置參數。詳細信息,請輸入 set pushpartnerconfig /?
set pullparam 設置服務器的默認「拉」參數。詳細信息,請輸入 set pullparam /?
set pushparam 設置服務器的默認「推」參數。詳細信息,請輸入 set pushparam /?
set replicateflag 設置服務器的複製標誌。詳細信息,請輸入 set replicateflag /?
set startversion 設置數據庫的開始版本 ID。詳細信息,請輸入 set startversion /?
show browser 顯示所有活動域主瀏覽器的 [1Bh] 記錄。詳細信息,請輸入 show browser /?
show database 顯示指定服務器的數據庫和記錄。詳細信息,請輸入 show database /?
show info 顯示配置信息。詳細信息,請輸入 show info /?
show name 顯示服務器中特定記錄的詳細信息。詳細信息,請輸入 show name /?
show partner 顯示服務器的「拉」或「推」(或「推拉」)夥伴。詳細信息,請輸入 show partner /?
show partnerproperties 顯示默認夥伴配置。詳細信息,請輸入 show partnerproperties /?
show pullpartnerconfig 顯示「拉」夥伴的配置信息。詳細信息,請輸入 show pullpartnerconfig /?
show pushpartnerconfig 顯示「推」夥伴的配置信息。詳細信息,請輸入 show pushpartnerconfig /?
show reccount 顯示指定服務器所擁有的記錄數量。詳細信息,請輸入 show reccount /?
show recbyversion 顯示指定服務器所擁有的記錄。詳細信息,請輸入 show recbyversion /?
show server 顯示當前選定的服務器。詳細信息,請輸入 show server /?
show statistics 顯示 WINS 服務器的統計信息。詳細信息,請輸入 show statistics /?
show version 顯示 WINS 服務器的當前版本計數器值。詳細信息,請輸入 show version /?
show versionmap 顯示所有者 ID 到「最大版本數」的映射。詳細信息,請輸入 show versionmap /?
Interface 命令
interface set/show interface 啟用、禁用、連接、斷開連接以及顯示請求撥號接口的配置。
interface set/show credentials 在請求撥號接口上配置或顯示用戶名、密碼和域名。
Win2000命令全集

accwiz.exe > Accessibility Wizard for walking you through setting up your machine for your mobility needs. 輔助工具嚮導

acsetups.exe > ACS setup DCOM server executable

actmovie.exe > Direct Show setup tool 直接顯示安裝工具

append.exe > Allows programs to open data in specified directories as if they were in the current directory. 允許程序打開制定目錄中的數據

arp.exe > NETWORK Display and modify IP – Hardware addresses 顯示和更改計算機的IP與硬件物理地址的對應列表

at.exe > AT is a scheduling utility also included with UNIX 計劃運行任務

atmadm.exe > Displays statistics for ATM call manager. ATM調用管理器統計

attrib.exe > Display and modify attributes for files and folders 顯示和更改文件和文件夾屬性

autochk.exe > Used to check and repair Windows File Systems 檢測修復文件系統

autoconv.exe > Automates the file system conversion during reboots 在啟動過程中自動轉化系統

autofmt.exe > Automates the file format process during reboots 在啟動過程中格式化進程

autolfn.exe > Used for formatting long file names 使用長文件名格式

bootok.exe > Boot acceptance application for registry

bootvrfy.exe > Bootvrfy.exe, a program included in Windows 2000 that notifies the system that startup was successful. Bootvrfy.exe can be run on a local or remote computer. 通報啟動成功
cacls.exe > Displays or modifies access control lists (ACLs) of files. 顯示和編輯ACL

calc.exe > Windows Calculators 計算器

cdplayer.exe > Windows CD Player CD播放器

change.exe > Change { User | Port | Logon } 與終端服務器相關的查詢

charmap.exe > Character Map 字符映射表

chglogon.exe > Same as using 「Change Logon」 啟動或停用會話記錄

chgport.exe > Same as using 「Change Port」 改變端口(終端服務)

chgusr.exe > Same as using 「Change User」 改變用戶(終端服務)

chkdsk.exe > Check the hard disk for errors similar to Scandisk 3 Stages must specify a Drive Letter 磁盤檢測程序

chkntfs.exe > Same as using chkdsk but for NTFS NTFS磁盤檢測程序

cidaemon.exe > Component of Ci Filer Service 組成Ci文檔服務

cipher.exe > Displays or alters the encryption of directories [files] on NTFS partitions. 在NTFS上顯示或改變加密的文件或目錄

cisvc.exe > Content Index — It`s the content indexing service for I 索引內容

ckcnv.exe > Cookie Convertor 變換Cookie

cleanmgr.exe > Disk Cleanup, popular with Windows 98 磁盤清理

cliconfg.exe > SQL Server Client Network Utility SQL客戶網絡工具

clipbrd.exe > Clipboard viewer for Local will allow you to connect to other clipboards 剪貼簿查看器

clipsrv.exe > Start the clipboard Server 運行Clipboard服務

clspack.exe > CLSPACK used to create a file listing of system packages 建立系統文件列表清單

cluster.exe > Display a cluster in a domain 顯示域的集群

_cmd_.exe > Famous command prompt 沒什麼好說的!

cmdl32.exe > Connection Manager Auto-Download 自動下載連接管理

cmmgr32.exe > Connection Manager 連接管理器

cmmon32.exe > Connection Manager Monitor 連接管理器監視

cmstp.exe > Connection Manager Profile Manager 連接管理器配置文件安裝程序

comclust.exe > about cluster server 集群

comp.exe > ComClust Add, Remove, or Join a cluster. 比較兩個文件和文件集的內容*

compact.exe > Displays or alters the compression of files on NTFS partitions. 顯示或改變NTFS分區上文件的壓縮狀態

conime.exe > Console IME IME控制台

control.exe > Starts the control panel 控制面板

convert.exe > Convert File System to NTFS 轉換文件系統到NTFS

convlog.exe > Converts MS IIS log files 轉換IIS日誌文件格式到NCSA格式

cprofile.exe > Copy profiles 轉換顯示模式

cscript.exe > MS Windows Scripts Host Version 5.1 較本宿主版本

csrss.exe > Client Server Runtime Process 客戶服務器Runtime進程

csvde.exe > Comma Separated Variable Import/Export Utility 日至格式轉換程序

dbgtrace.exe > 和Terminal Server相關

dcomcnfg.exe > Display the current DCOM configuration. DCOM配置屬性

dcphelp.exe > ?

dcpromo.exe > Promote a domain controller to ADSI AD安裝嚮導

ddeshare.exe > Display DDE shares on local or remote computer DDE共享

ddmprxy.exe >

debug.exe > Runs Debug, a program testing and editing tool. 就是DEBUG啦!

dfrgfat.exe > Defrag FAT file system FAT分區磁盤碎片整理程序

dfrgntfs.exe > Defrag NTFS file system NTFS分區磁盤碎片整理程序

dfs_cmd_.exe > configures a Dfs tree 配置一個DFS樹

dfsinit.exe > Distributed File System Initialization 分佈式文件系統初始化

dfssvc.exe > Distributed File System Server 分佈式文件系統服務器

diantz.exe > MS Cabinet Maker 製作CAB文件

diskperf.exe > Starts physical Disk Performance counters 磁盤性能計數器

dllhost.exe > dllhost is used on all versions of Windows 2000. dllhost is the hedost process for all COM+ applications. 所有COM+應用軟件的主進程

dllhst3g.exe >

dmadmin.exe > Disk Manager Service 磁盤管理服務

dmremote.exe > Part of disk management 磁盤管理服務的一部分

dns.exe > DNS Applications DNS

doskey.exe > recalls Windows command lines and creates macros 命令行創建宏

dosx.exe > DOS Extender DOS擴展

dplaysvr.exe > Direct Play Helper 直接運行幫助

drwatson.exe > Dr Watson for 2000 Fault Detector 華生醫生錯誤檢測

drwtsn32.exe > Dr Watson for 2000 viewer and configuration manager 華生醫生顯示和配置管理

dtcsetup.exe > Installs MDTC

dvdplay.exe > Windows 2000 DVD player DVD播放

dxdiag.exe > Direct-X Diagnostics Direct-X診斷工具

edlin.exe > line-oriented text editor. 命令行的文本編輯器(歷史悠久啊!)
edlin.exe > line-oriented text editor. 命令行的文本編輯器(歷史悠久啊!)

esentutl.exe > MS Database Utility MS數據庫工具

eudcedit.exe > Private character editor Ture Type造字程序

eventvwr.exe > Windows 2000 Event Viewer 事件查看器

evnt_cmd_.exe > Event to trap translator; Configuration tool

Windows 帳戶密碼破解

Windows 帳戶密碼破解

將硬盤摘下掛在另一台WIN2000的機子上,查看它,刪掉C:\winnt\system32\config\sam*.*或者拿
到本地破解!
方法3:
如果系統分區是fat,在DOS下刪除C:\winnt\system32\config\sam*.* 文件即可獲得管理員權限。登
陸只要輸入administrator不輸密碼即可。然後創建一個新的。
如果是NTFS分區的,去下載NTFSDOS,就可以用dos訪問ntfs.
地址:http://www8.pconline.com.cn/download/swdetail.phtml?id=6872

說明如下:
NTFSDOS Pro是一個可以製作啟動盤的工具,它所製作的啟動盤的與眾不同之處在於:雖然使用的是
MS-DOS,但卻可以讀寫NTFS格式文件系統,所有DOS命令都可以使用在NTFS格式系統上。簡單的說,
它包括如下功能:
·對NTFS文件系統的完全讀寫操作。
·MS-DOS下支持長文件名
·簡單實用的啟動盤製作精靈
·Windows NT/2000/XP完全兼容

一般情況下,普通用戶要想使用控制面板裡的「用戶和密碼」工具,必須提供管理員級密碼。但由
於疏忽,在XP中,如果普通用戶運行控制面板裡的「管理工具」,則不需提供上述密碼和賬號。因
此,他可以取得計算機管理工具的使用權,而且可以由此獲得本地用戶和用戶組的使用權。因此也
就可以獲得添加用戶的權力。同時他還具備更改新建用戶密碼的權力。當然,屬於普通用戶組的用
戶不能創建管理員級用戶,也不能改變其他組用戶的密碼。

其實,這並不是一個BUG,這只不過是一個XP缺省狀態下的不安全配置而已。這一不安全的備至
將有可能是計算機的管理出現混亂。要解決此問題,只要以管理員身份把Power Users組的NT AUTHO
RTY\INTERACTIVE項去除就可以了。

輕輕鬆鬆更改NT超級用戶密碼

「改NT用戶密碼?這還要你說,不就是在用戶管理中更改嗎?這個誰不知道?」 別急,別急,
你說的那個我當然知道,不過今天我要說的是在你忘記NT用戶密碼(包括Administrator用戶)時,
不需要進入NT就對原來的密碼進行更改。當你不小心忘記了Administrator密碼,當你偶爾想進入單
位的服務器看看,在這些特殊情況下,就用得上我今天介紹的東西了。這麼樣,現在有點看頭了吧?

想當日,一時心血來潮,決定換換我的Administrator用戶的口令;加上本人盲打速度不錯,以
至於竟然不知道新口令為何就單擊了「確定」按鈕。後果可想而知:Administrator進不去,我的郵
件也收不到了,許多程序運行不了,於是開始滿世界的找如何破解NT的Administrator口令的方法,
軟件。在經歷無數遍的失敗後,終於等到了雲破天開的那一刻。有了那個寶貝,一切都恢復正常了。

言歸正傳。首先你可以到作者主頁http://home.eunet.no/~pnordahl/ntpasswd看看,可以從
http://land.blaa.net/~pnh/bd010114.zip下載這個軟件,解壓後得到的是一個bin類型的文件。其
實這個bin文件是一張軟盤的映像文件。先準備好一張格式化過的軟盤,接著用Winimage軟件打開那
個bin文件,然後選擇「Disk」菜單下的「Write disk」,這樣,Winimage就把軟盤映像的內容恢復
到軟盤上了。

如果你接觸過Linux系統,你就會發現軟盤中的文件包含有Linux系統啟動盤的一些文件。其實,
這個軟盤就是一個精簡的Linux系統。用軟盤啟動電腦後,你將會進入一個Linux環境下,在這個環
境下,提供對NTFS磁盤格式支持,並自動開始運行那個可以更改NT用戶密碼的程序。下面我們來實
際操作一次。

用軟盤啟動後,你會看到很多Linux啟動的輸出信息,可以看到這個精簡的Linux系統叫做
SysLinux。然後就是軟件的版權聲明,並指出軟件在NT3.51,NT4.0,Windows2000 Professional
& Advanced Server RC2下測試通過,而使用了Active Directory的Windows2000系統沒有測試。
(根據我個人的使用情況,軟件確實不能很好的支持Active Directory。當你用軟件更改了使用了
Active Directory的Windows2000的用戶密碼後,系統仍然提示你密碼不正確,同時提示你Active
Directory結構已經損壞,然後重新啟動後更換為本機登陸模式,而這時你可以用更改過的密碼順利
進入系統。)
接下來,系統提示「Do you have your NT disks on a SCSI controllers?」,問你NT系統是否安裝
在SCSI硬盤上,我這裡輸入「n」。系統就開始檢測硬盤以及硬盤分區,並把檢測結果以Linux下的方
式表示出來,可以看到我的NT系統是在/dev/hda2上,在[/dev/hda2]提示字串後敲回車繼續。系統
提示「Select what you want to do:1-set passwords[default] 2-Edit registry」,這個我們只
是更改用戶密碼,則輸入數字「1」並回車。接著提示「what is the full path to the registry
directory?」,詢問註冊表存放路徑,默認的是[winnt/system32/config],按照你的實際情況更改
路徑後回車繼續。又問你「which hids(files) do you want to edit (leave default for passw
ord setting,separate multiple name with space)」,回車接受默認即可,然後會把所有用戶的帳
號列出,並問你「do you really wish to disalbe syskey(y/n)」,輸入「n」,回車。提示「User
name to change (! to quit,. to users):」,輸入「!」退出密碼更改程序,否則輸入打算更改
密碼的帳號名稱,這時輸入「Administrator」帳號,回車後「Please enter new password」讓你輸
入「Administrator」帳號的新密碼,再問你一次「Do you really wish to change it?(y/n)」,輸
入「y」確定並回車。系統最後問你「About to write files back! Do it?」(還真是小心謹慎),
輸入「y」確認後,系統提示你按「Cltrl-Alt-del」三鍵重新啟動系統。

啟動系統後,進入Windows2000登陸窗口,你會發現你新更改的口令已經生效了,你用可以用你
的帳號做你要做的事情了。

引起系統自動重啟的幾大原因解析

引起系統自動重啟的幾大原因解析

一、軟件

1.病毒破壞

自從有了計算機以後不久,計算機病毒也應運而生。當網絡成為當今社會的信息大動脈後,病毒的傳播更加方便,所以也時不時的干擾和破壞我們的正常工作。比較典型的就是前一段時間對全球計算機造成嚴重破壞的`衝擊波`病毒,發作時還會提示系統將在60秒後自動啟動。其實,早在DOS時代就有不少病毒能夠自動重啟你的計算機。

對於是否屬於病毒破壞,我們可以使用最新版的殺毒軟件進行殺毒,一般都會發現病毒存在。當然,還有一種可能是當你上網時被人惡意侵入了你的計算機,並放置了木馬程序。這樣對方能夠從遠程控制你計算機的一切活動,當然也包括讓你的計算機重新啟動。對於有些木馬,不容易清除,最好重新安裝操作系統。

2.系統文件損壞

當系統文件被破壞時,如Win2K下的KERNEL32.DLL,Win98FONTS目錄下面的字體等系統運行時基本的文件被破壞,系統在啟動時會因此無法完成初始化而強迫重新啟動。你可以做個試驗,把WIN98目錄下的字庫`FONTS`改名試一試。當你再次開機時,我們的計算機就會不斷的重複啟動。

對於這種故障,因為無法進入正常的桌面,只能覆蓋安裝或重新安裝。

3.定時軟件或計劃任務軟件起作用

如果你在`計劃任務欄`裡設置了重新啟動或加載某些工作程序時,當定時時刻到來時,計算機也會再次啟動。對於這種情況,我們可以打開`啟動`項,檢查裡面有沒有自己不熟悉的執行文件或其他定時工作程序,將其屏蔽後再開機檢查。當然,我們也可以在`運行`裡面直接輸入`Msconfig`命令選擇啟動項。

二、硬件

1.市電電壓不穩

一般家用計算機的開關電源工作電壓範圍為170V-240V,當市電電壓低於170V時,計算機就會自動重啟或關機。因為市電電壓的波動我們有時感覺不到,所以就會誤認為計算機莫名其妙的自動重啟了。

解決方法:對於經常性供電不穩的地區,我們可以購置UPS電源或130-260V的寬幅開關電源來保證計算機穩定工作。

2.插排或電源插座的質量差,接觸不良

市面上的電源插排多數質量不好,內部的接點都是採用手工焊接,並且常採用酸性助焊劑,這樣容易導致在以後的使用中焊點氧化引起斷路或者火線和零線之間漏電。因為手工焊接,同時因為採用的磷黃銅片彈性差,用不了多長時間就容易失去彈性,致使與主機或顯示器的電源插頭接觸不良而產生較大的接觸電阻,在長時間工作時就會大量發熱而導致虛接,這時就會表現為主機重新啟動或顯示器黑屏閃爍。

還有一個可能是我們家裡使用的牆壁插座,多數牆壁插座的安裝都不是使用專業人員,所以插座內部的接線非常的不標準,特別這些插座如果我們經常使用大功率的電暖器時就很容易導致內部發熱氧化虛接而形成間歇性的斷電,引起計算機重啟或顯示器眨眼現象。

解決方法:

① 不要圖省錢而購買價廉不物美的電源排插,購買一些名牌的電源插排,因為其內部都是機器自動安裝壓接的,沒有採用手工焊接。

② 對於是否屬於牆壁插座內部虛接的問題,我們可以把主機換一個牆壁插座試一試,看是否存在同樣的自動重啟問題。