昨天晚上和舍友聊天,彼此聊着本身的前女朋友,聊到最后,咱们同时对彼此说了一句,你真贱。。。web
---- 网易云热评chrome
1、WMIC简介编程
WMIC是扩展WMI(Windows Management Instrumentation,Windows管理规范),提供了从命令行接口和批命令脚本执行系统管理的支持。在WMIC出现以前,若是要管理WMI系统,必须使用一些专门的WMI应用,好比SMS,或者使用WMI的脚本编程API,或者使用象CIM Studio之类的工具。若是不熟悉C++之类的 编程语言或VBScript之类的 脚本语言,或者不掌握WMI 名称空间的基本知识,要使用WMI管理系统是很困难的。WMIC改变了这种状况,为WMI 名称空间提供了一个强大的、友好的命令行接口。安全
2、使用方法服务器
一、第一次执行WMIC命令时,Windows首先要安装WMIC,而后显示出WMIC的命令行提示符。在WMIC命令行提示符上,命令以交互的方式执行微信
二、进入wmic并查看帮助信息编程语言
wmic工具
/?web安全
三、中文翻译:spa
/NAMESPACE 别名操做的命名空间的路径。
/ROLE 包含别名定义的角色的路径。
/NODE 别名将对其进行操做的服务器。
/IMPLEVEL 客户端模拟级别。
/AUTHLEVEL 客户端身份验证级别。
/LOCALE 客户端应使用的语言ID。
/PRIVILEGES 启用或禁用全部权限。
/TRACE 将调试信息输出到stderr。
/RECORD 记录全部输入命令和输出。
/INTERACTIVE 设置或重置交互模式。
/FAILFAST 设置或重置FailFast模式。
/USER 在会话期间使用的用户。
/PASSWORD 用于会话登陆的密码。
/OUTPUT 指定输出重定向的模式。
/APPEND 指定输出重定向的模式。
/AGGREGATE 设置或重置聚合模式。
/AUTHORITY 指定链接的<authority type>。
四、查看进程管理的帮助
process /?
五、查看进程的详细信息
process where name="chrome.exe" list full
六、获取当前正在运行的进程、进程id,进程路径
process get name,processid,executablepath
七、获取进程的核心信息
process list brief
八、结束svchost.exe进程,路径为非C:\WINDOWS\system32\svchost.exe的
process where "name='svchost.exe' and ExecutablePath<>'C:\\WINDOWS\\system32\\svchost.exe'" call Terminate
九、打开计算器进程
process call create calc
十、获取运行状态的服务,进程ID、路径
service where (state="running") get name,processid,executablepath
十一、运行spooler服务
SERVICE where name="Spooler" call startservice
十二、中止spooler服务
SERVICE where name="Spooler" call stopservice
1三、暂停spooler服务
SERVICE where name="Spooler" call PauseService
1四、更改spooler服务启动类型[auto|Disabled|Manual] [自动|禁用|手动]
SERVICE where name="Spooler" set StartMode="auto"
1五、删除服务
SERVICE where name="test123" call delete
1六、获取安装的软件
product get name
安装包在C:\WINDOWS\Installer目录下
卸载.msi安装包
wmic PRODUCT where "name='Microsoft .NET Framework 1.1' and Version='1.1.4322'" call Uninstall
修复.msi安装包
wmic PRODUCT where "name='Microsoft .NET Framework 1.1' and Version='1.1.4322'" call Reinstall
禁止非法,后果自负
欢迎关注公众号:web安全工具库
本文分享自微信公众号 - web安全工具库(websec-tools)。
若有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一块儿分享。