![]() |
中国DOS联盟-- 联合DOS 推动DOS 发展DOS --联盟域名:www.cn-dos.net 论坛域名:www.cn-dos.net/forum |
| 游客 | 登录 | 注册 | 会员 | 搜索 | 中国DOS联盟 |
|
中国DOS联盟论坛 现在时间是 2026-08-26 17:58 |
共 47,812 主题排行 / 349,912 发帖 / 今日 2 篇 / 48,264 会员排行 |
| 其它操作系统综合讨论区 » [讨论]研究了下cmd.exe有很多新发现 |
| 可打印版本 4,502 / 17 |
| 第1楼 electronixtar | 发表于 2006-10-02 23:14 |
| 铂金会员 发帖 2,672 积分 7,493 | |
|
[讨论]研究了下cmd.exe有很多新发现 用 记事本 打开 cmd.exe 可以看到很多东西
首先是: msvcrt.dll KERNEL32.dll NTDLL.DLL USER32.dll 说明cmd依赖这几个系统dll 接下来是个很关键的东西: software\Policies\Microsoft\Windows\System 这里有几个注册表键值,干什么的呢? 在网上有很多技巧可以禁用cmd,特别是网吧里。很多管理员把cmd禁用了,因为cmd用处大危害大,但是这些管理员又没有直接把cmd.exe删除,而是把改名,或者在注册表改一个 策略 的设置,把cmd禁用了。cmd就是根据这些注册表键值来提示:命令行工具已被管理员禁用~~所以我们可以直接修改cmd.exe把这些键值改成别的,cmd不就可以用了嘛~~~ PageDown几次到Line 215,小心的按Insert键切换到替换模式,然后随便改上面说的 software\Policies\Microsoft\Windows\System 注册表路径的一个字母,cmd就解禁了,HOHO~~ 接下来的乱码中有 for if assoc ftype 的一些字符串,例如我看到了 NEQ 然后有发现了cmd调用的几个Win32 API
甚至cmd.pdb 接下来发现了几个神秘的内部命令 dpath
怎么现实的是append的帮助呢? %cmdextversion% 扩展到cmd的版本?这个比较实用,呵呵 (后来发现这个东西在 if 的帮助文档里提到过,晕~~看书不仔细啊~~) keys
verify
%pathext% 显示的是 .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH 难道说是,脚本? kcquax 这是什么东东呢? fdpnxsatz 这个又是什么呢? pprrw? 据汇编高手WQXQIQI说,Win2k源代码泄漏有cmd.exe,那个高手能研究下不?没想到cmd里的秘密这么多呢 再往下翻,可以看到unicode的很多错误信息,由于我在家里上网,没有高级工具,所以没法贴出来,大家可以看看 再往下翻,有很多零碎的字符,但是很有用。很多是内部命令的帮助信息 然后是 注册表 里有关cmd自启动、自动填充的特性的注册表键值 下次我会用反汇编、Win32PE结构来分析cmd.exe [ Last edited by electronixtar on 2006-10-3 at 01:27 ] |
|
| 第2楼 liangbin | 发表于 2006-10-02 23:31 |
| 初级用户 发帖 5 积分 116 | |
|
沙发
|
|
| 第3楼 electronixtar | 发表于 2006-10-02 23:35 |
| 铂金会员 发帖 2,672 积分 7,493 | |
|
板凳~~~^_^
|
|
| 第4楼 redtek | 发表于 2006-10-02 23:44 |
| 金牌会员 发帖 1,147 积分 2,902 | |
|
欣赏!!!
|
|
| 第5楼 lxmxn | 发表于 2006-10-03 00:59 |
| 版主 发帖 4,938 积分 11,386 | |
|
顶一个先
学习ing………… |
|
| 第6楼 proof | 发表于 2006-10-03 01:54 |
| 高级用户 发帖 222 积分 687 | |
|
欣赏!!!
![]() [ Last edited by proof on 2006-10-3 at 02:07 ] |
|
| 第7楼 holyman | 发表于 2006-10-25 10:14 |
| 初级用户 发帖 20 积分 42 | |
|
不错是不错,不过好像刚起步,有效的信息不多
|
|
| 第8楼 electronixtar | 发表于 2006-10-25 11:47 |
| 铂金会员 发帖 2,672 积分 7,493 | |
|
有人会反汇编吗?把cmd反汇编了看看有什么好东东?
|
|
| 第9楼 liangdezhi | 发表于 2006-10-25 13:06 |
| 初级用户 发帖 12 积分 26 | |
|
我用记事本打开多是乱码啊
求怎么打开啊? 谢谢~~~~~~~ |
|
| 第10楼 exipt | 发表于 2006-10-25 15:02 |
| 新手上路 发帖 3 积分 6 | |
|
沙发不知道这个cmd是不是XP2的用
还有就是这些AIP函数的具体用法能贴出来吗?感激 SaferRecordEventLogEntry ImpersonateLoggedOnUser SaferCloseLevel SaferComputeTokenFromLevel SaferIdentifyLevel RevertToSelf RegQueryValueW RegEnumKeyW RegDeleteKeyW RegSetValueW RegCloseKey RegQueryValueExW RegOpenKeyW RegSetValueExW RegCreateKeyExW CreateProcessAsUserW RegOpenKeyExW FreeSid LookupAccountSidW GetSecurityDescriptorOwner GetFileSecurityW ShellExecuteExW SHChangeNotify WNetCancelConnection2W WNetGetConnectionW WNetAddConnection2W [ Last edited by exipt on 2006-10-25 at 03:04 PM ] |
|
| 第11楼 electronixtar | 发表于 2006-10-25 20:19 |
| 铂金会员 发帖 2,672 积分 7,493 | |
AIP函数的具体用法MSDN上有详细说明啊,我贴出来也是 Ctrl+C Ctrl+V |
|
| 第12楼 kingchain | 发表于 2006-10-25 22:36 |
| 初级用户 发帖 57 积分 133 | |
|
学习ING
|
|
| 第13楼 6622186 | 发表于 2007-05-16 23:13 |
| 高级用户 发帖 411 积分 894 | |
|
%pathext% 是环境变量啊. 从其值可以看出 .com 是优先于 .exe的, 使用这些文件的时候是不必加后缀的. 你可以添加 .txt, 这样在命令行输入.txt文件时不必加.txt.
|
|
| 第14楼 joinhoone | 发表于 2007-05-17 09:46 |
| 初级用户 发帖 39 积分 73 | |
|
看不懂。。不过在网吧破了CMD之后做啥呢。
|
|
| 第15楼 pjyhl82 | 发表于 2007-09-11 23:58 |
| 初级用户 发帖 20 积分 40 | |
|
又学到东西了,感谢
|
|
| 1 2 下一页 |
|
[ 联系联盟系统管理团队 -
中国DOS联盟 -
标准版 ] Sponsored by ifanr Inc | © 2001–2023 |