|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14347
- 金币
- 2459
- 威望
- 1647
- 贡献
- 1407
|
PING.EXE
; g) t: w( h# ^- }作用一:探测本地的计算机是否通过网络和指定IP地址的计算机相连接!# Z( P! T- e1 l
用法:Ping 127.0.0.1 回车5 Y3 T4 N% f* N7 f( ^
说明:若看到Reply from ....说明相连 Request time out说明没相连接。+ W# W- B3 b; D' R
作用二:根据域名获得IP地址1 m3 {2 w6 ?) v* P* A1 B
用法:Ping www.microsoft.com 回车4 w+ L& b7 C. k
说明:看到的Reply from 的xxx.xxx.xxx.xxx就是www.microsoft.com对应的IP地址# v9 U+ m' J4 H' t
作用三:根据IP地址获取域名" g4 j, N8 X1 z5 T
用法:Ping -a xxx.xxx.xxx.xxx3 J: L D2 v2 m6 q
说明:看到的Ping xyz [xxx.xxx.xxx.xxx]...的xyz就是IP对应的域名
! D3 T/ _ t: C" h9 F% D, i: L- p$ z
IPCONFIG.EXE(Windows 95里叫WINIPCFG.EXE) d6 }1 x' y9 @$ ~6 I6 C4 Q5 |" h
该工具主要展示了两条信息,IP配置信息和IP配置参数,它能报告出你机器中的拨号网络适配器和以太网卡的信息,以下给出了一个拨号网络适配器的部分信息:2 M) J* e' O! ~; j. v
Description(描述):PPP Adapater (点对点数据传输协议)$ M `) K, d! u: R
IP Address(IP地址):202.96.168.10 (动态IP地址)! B# X' q3 b& ?& f% I& D
Subnet Mask(子网掩码): 255.255.255.255 (用于识别是否在同一局域网内)
; }- N9 D! B. O- N! R+ I& l' e9 A' QDefault Gateway(默认网关): 202.96.168.10 (沟通不同网络的接点)0 u/ K; D7 n3 I W' y/ y3 r. p5 d
DNS Server(域名服务器):202.96.199.162 (提供域名到IP的查询服务)" ~$ W+ i! }' f3 n2 \' z
显示全部信息的用法为:IPCONFIG.EXE -all 回车
7 E4 M% `: m) L; |7 D* B6 I0 x1 A* k5 l' Y
NETSTAT.EXE& Y, c; h9 W: \: w q. t
该工具显示了您的计算机上的TCP连接表、UDP监听者表以及IP协议统计。
8 C. p) l- S' b T- ?. `: {通常你可以通过这些信息发现你机器上正在打开的端口和服务,利用这你可以检查你的机器上是否有木马哦!不过这需要有TCP/IP的基本常识。同时你还可以看到你的机器正在和那些IP地址以TCP、UDP或其他协议进行连接的状态。2 r) R& O3 |. i' `; ` x
显示全部信息的用法为:NETSTAT.EXE -a 回车
. H+ s# q7 w9 f. ^% c, }) p+ f* g% }7 k. g4 M
ROUTE.EXE
" |0 P% Q7 ^7 b0 c: a该工具显示了您的机器IP的路由表,主要显示这几个方面的信息:目标地址、网络掩码、网关、本地IP地址和公制。# u p* y; e. s9 p5 y
显示全部信息的用法为:ROUTR.EXE print 回车
" b0 \2 q! t' y6 X
: k6 J' [ S# q- t! \+ gARP.EXE
/ r8 V2 R6 A' E: V' ^: j2 A该工具用于查看和处理ARP缓存,ARP是名字解析协议的意思,负责把一个IP地址解析成一个物理性的MAC地址。8 q" Y/ ?1 }, B9 B! S b0 n
显示全部信息的用法为:ROUTR.EXE -a 回车
2 E& s* G% x2 D1 {7 E& U3 G0 B1 k& L- \; V+ o
NBTSTAT.EXE
. j2 P5 x0 x W该工具主要用于查看当前基于NETBIOS的TCP/IP连接状态,通过该工具你可以获得远程或本地机器的组名和机器名。
. V, Y3 c2 ?* \# `4 t s用法为:NBTSTAT -a 域名 或 NBTSTAT -A IP地址 回车 |
|