  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14221
- 金币
- 2401
- 威望
- 1647
- 贡献
- 1349
|
PING.EXE
$ q' X8 g9 p) Q8 w7 Z' E1 ^" S; [; M" @作用一:探测本地的计算机是否通过网络和指定IP地址的计算机相连接!5 x4 l& W% S7 J
用法:Ping 127.0.0.1 回车
0 [! U; ]4 q: }7 A' `4 w/ |) S9 b说明:若看到Reply from ....说明相连 Request time out说明没相连接。; h( q9 Z: y/ n8 p4 l( n) S" W% _2 n
作用二:根据域名获得IP地址
; ~8 v% H' L) l8 l! D5 j用法:Ping www.microsoft.com 回车
$ i* d) _5 X ^& G. ?5 Y& d3 j; ?8 j说明:看到的Reply from 的xxx.xxx.xxx.xxx就是www.microsoft.com对应的IP地址1 W; m' E( [, N5 l1 {. Q7 i/ o
作用三:根据IP地址获取域名6 H! Y8 B4 `! F
用法:Ping -a xxx.xxx.xxx.xxx
# \5 ^' w% A/ v( i5 R说明:看到的Ping xyz [xxx.xxx.xxx.xxx]...的xyz就是IP对应的域名6 z. \7 E$ l5 h8 K9 l8 v a" ^2 s
9 o# K e* |: l; P; A
IPCONFIG.EXE(Windows 95里叫WINIPCFG.EXE)
$ t7 [5 B8 V0 g7 c% _$ a5 f该工具主要展示了两条信息,IP配置信息和IP配置参数,它能报告出你机器中的拨号网络适配器和以太网卡的信息,以下给出了一个拨号网络适配器的部分信息:
& q6 D& J) M- T& r! yDescription(描述):PPP Adapater (点对点数据传输协议)" T# ^4 d# I& K$ ]" w7 s
IP Address(IP地址):202.96.168.10 (动态IP地址)$ v( i! M! q- O: x- C6 \+ Z
Subnet Mask(子网掩码): 255.255.255.255 (用于识别是否在同一局域网内)
: x$ T# c9 g* `! f- VDefault Gateway(默认网关): 202.96.168.10 (沟通不同网络的接点)2 S, H+ f3 r6 W v; {4 X J" Q
DNS Server(域名服务器):202.96.199.162 (提供域名到IP的查询服务)1 J) c# g" ? q# {" p
显示全部信息的用法为:IPCONFIG.EXE -all 回车 @2 ~2 z8 W6 f9 L( ~
& K1 ^7 j. V$ @' U- X2 {) ?, hNETSTAT.EXE
* p6 e$ p: K1 v, ?6 x该工具显示了您的计算机上的TCP连接表、UDP监听者表以及IP协议统计。: P9 a! I$ C' e2 c! t$ B
通常你可以通过这些信息发现你机器上正在打开的端口和服务,利用这你可以检查你的机器上是否有木马哦!不过这需要有TCP/IP的基本常识。同时你还可以看到你的机器正在和那些IP地址以TCP、UDP或其他协议进行连接的状态。4 [ `. G, d: { q. o9 R0 P8 R
显示全部信息的用法为:NETSTAT.EXE -a 回车
g8 A6 _0 [/ p4 q8 t, _. \2 Q, z7 h0 g
ROUTE.EXE
1 C) X, `8 }9 y7 h该工具显示了您的机器IP的路由表,主要显示这几个方面的信息:目标地址、网络掩码、网关、本地IP地址和公制。; w. ~( r/ Z6 \9 k
显示全部信息的用法为:ROUTR.EXE print 回车: F( s4 N8 ^% b, e z
, _% ~" o( I Q$ \# `, M3 y
ARP.EXE F6 k% F, W& r |+ {6 d% @, d& z
该工具用于查看和处理ARP缓存,ARP是名字解析协议的意思,负责把一个IP地址解析成一个物理性的MAC地址。7 {& d, ]& q* _5 f& s1 J5 ?" N
显示全部信息的用法为:ROUTR.EXE -a 回车
" x5 D8 Z/ e; r8 {" n# ? F9 u1 D5 `4 b6 A# l4 j6 \: B
NBTSTAT.EXE: C3 }7 b6 a$ ?! g- v @6 q/ b* Z
该工具主要用于查看当前基于NETBIOS的TCP/IP连接状态,通过该工具你可以获得远程或本地机器的组名和机器名。' [4 p) @8 e; i6 {/ O
用法为:NBTSTAT -a 域名 或 NBTSTAT -A IP地址 回车 |
|