|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14443
- 金币
- 2507
- 威望
- 1647
- 贡献
- 1455
|
PING.EXE
7 b, z U( F) {9 o作用一:探测本地的计算机是否通过网络和指定IP地址的计算机相连接!
9 ~5 m( N8 V$ X# h用法:Ping 127.0.0.1 回车' V5 ?& M, o0 L4 M5 Z! {% s
说明:若看到Reply from ....说明相连 Request time out说明没相连接。+ [' a9 }% m* |% N2 m! M
作用二:根据域名获得IP地址1 c# w% m; G5 R' i3 ~1 U# M- e
用法:Ping www.microsoft.com 回车 ]- w7 t0 |6 d
说明:看到的Reply from 的xxx.xxx.xxx.xxx就是www.microsoft.com对应的IP地址
( m$ E/ q- D7 f9 p5 p作用三:根据IP地址获取域名1 A) S6 o7 B9 \! F
用法:Ping -a xxx.xxx.xxx.xxx
8 G' G m4 l7 s& y说明:看到的Ping xyz [xxx.xxx.xxx.xxx]...的xyz就是IP对应的域名4 I& q `1 u6 n) b) q4 k. b5 m
- V4 @$ s8 B& @; S! ]
IPCONFIG.EXE(Windows 95里叫WINIPCFG.EXE)- O5 p' [ s x* o
该工具主要展示了两条信息,IP配置信息和IP配置参数,它能报告出你机器中的拨号网络适配器和以太网卡的信息,以下给出了一个拨号网络适配器的部分信息:
5 R8 a/ ]: d: l5 gDescription(描述):PPP Adapater (点对点数据传输协议)( D0 K/ Z2 ^8 U, a# j5 [
IP Address(IP地址):202.96.168.10 (动态IP地址)
" W! a' j) l7 s H" uSubnet Mask(子网掩码): 255.255.255.255 (用于识别是否在同一局域网内)
t3 B9 ~3 B w0 q; M+ m& VDefault Gateway(默认网关): 202.96.168.10 (沟通不同网络的接点)
- @/ K7 e1 i a jDNS Server(域名服务器):202.96.199.162 (提供域名到IP的查询服务)
- K" O7 K; a6 j, w: t# P显示全部信息的用法为:IPCONFIG.EXE -all 回车# v3 o2 I% |; T$ h
9 R( |$ d4 O0 _# D. @4 V" b3 y
NETSTAT.EXE$ O9 i0 M/ s, L# h$ V" ~+ v
该工具显示了您的计算机上的TCP连接表、UDP监听者表以及IP协议统计。: i8 g: Z4 V9 k
通常你可以通过这些信息发现你机器上正在打开的端口和服务,利用这你可以检查你的机器上是否有木马哦!不过这需要有TCP/IP的基本常识。同时你还可以看到你的机器正在和那些IP地址以TCP、UDP或其他协议进行连接的状态。
8 P1 M8 `3 o! V: Y显示全部信息的用法为:NETSTAT.EXE -a 回车
' |) |: |9 C2 [. Z- m/ r* T, U* H
f2 G! C; H, GROUTE.EXE
4 z& J( Z- p( @) j$ ?9 K该工具显示了您的机器IP的路由表,主要显示这几个方面的信息:目标地址、网络掩码、网关、本地IP地址和公制。
* E3 j3 `4 N6 D显示全部信息的用法为:ROUTR.EXE print 回车8 H x: \! }/ Y* G' p
\4 d, b. A7 e" t; aARP.EXE
, v8 h5 ^( J" }4 K该工具用于查看和处理ARP缓存,ARP是名字解析协议的意思,负责把一个IP地址解析成一个物理性的MAC地址。
/ c0 x' [1 K8 D显示全部信息的用法为:ROUTR.EXE -a 回车
! k. {$ Z' Q. n D$ F$ `. t0 Z' j/ V3 g; V
NBTSTAT.EXE
5 @; p8 @9 V( w$ A& Z该工具主要用于查看当前基于NETBIOS的TCP/IP连接状态,通过该工具你可以获得远程或本地机器的组名和机器名。& s+ F, K6 |5 Q! R: j
用法为:NBTSTAT -a 域名 或 NBTSTAT -A IP地址 回车 |
|