-- 作者:admin -- 发布时间:2008/4/30 22:24:50 -- [维护]系统各进程的解释 Name.dic:最常用的中国人用户名(看看你常用的用户名在不在里面) PassSniffer:大小仅3kb的非交换机sniffer软件 psexec:通过ipc管道直接登录主机 pskill:杀进程高手:) pslist:列进程高手:) rar:命令行下的中文版Winrar(功能相当全面) reboot.vbs:远程重启主机的脚本 sdemo.zip:巨好的屏幕拍摄的录像软件 shed:远程查找Win9x的共享资源 sid:用sid列用户名 SkServerGUI:snake多重代理软件 SkSockServer:snake代理程序 SMBCrack:超快的ipc破解软件(适合破一台机) socks:利用这工具安装木马,即使网关重新低格硬盘木马也在嘿嘿 SocksCap:把socks5代理转化为万能代理 SPC.zip:可以直接显示出远程Win98共享资源密码的东东 WMIhack:基于WMI服务进行账号密码的东东(不需要ipc) skmontor:snake的注册表监视器(特酷的) sql1.exe:mssql溢出程序2 sql2.exe:mssql溢出程序3 SqlExec:mssql客户端 SuperScan:GUI界面的优秀扫描器 syn:syn攻击第一高手 upx120:特好的压缩软件,常用来压缩木马躲避杀毒软件 wget:命令行下的http下载软件 Win2kPass2:Win2k的密码大盗 Winnuke:攻击rpc服务的软件(Win2ksp0/1/2/3+Winnt+Winxp系统不稳定) smbnuke:攻击netbios的软件(Win2ksp0/1/2/3+Winnt+Winxp系统死机) WinPcap_2_3:nmap,arpsniffer等等都要用这个 WinPcap_2_3_nogui.exe:无安装界面自动安装的WinPcap_2_3(命令行版) scanbaby2.0:能对80%的mail服务利用漏洞列账号密码破解(超酷哦,去看rfc里有mail弱点说明) SuperDic_V31:非常全面的黑客字典生成器 Getadmin:Win2k+sp3配置的权限提升程序(不错!!!) whoami:了理自己的权限 FsSniffer:巨好的非交换机sniffer工具 twwwscan:命令行下巨好的cgi扫描器 TFTPD32:给远方开tftp服务的主机传文件(当然要有个shell) RangeScan:自定义cgi漏洞的GUI扫描器 pwdump2:本地抓Winnt/2k密码散列值(不可缺) pwdump3:远程抓Winnt/2k密码散列值(不可缺) procexpnt:查看系统进程与端口关联(GUI界面) nc:已经不是简单的telnet客户端了 CMD.txt:有什么cmd命令不懂就查查它 fport:命令行下查看系统进程与端口关联(没有GUI界面的procexpnt强) BrutusA2:全功能的密码破解软件,支持telnet,ftp,http等服务的口令破解 cmd.reg:文件名自动补全的reg文件(命令行:按TAB键自动把sys补全为system,再按一次就变为system32) regshell:命令行下的注册表编辑器 nscopy:备份员工具(当你是Backup Operators组的用户时有时你的权限会比admin还大) session.rar:有了Win/nt2000目标主机的密码散列值,就可以直接发送散列值给主机而登录主机 klogger.exe:一个几kb的击键记录工具,运行后会在当前目录生成KLOGGER.TXT文件 smb2:发动smb的中间人MITM攻击的工具,在session中插入自己的执行命令 xptsc.rar:Winxp的远程终端客户端(支持Win2000/xp) SQLhack.zip:相当快的mssql密码暴力破解器 mssql:相当快的mssql密码暴力破解器 ntcrack.zip:利用获取到的MD4 passwd hash破解帐号密码 SQLSniffer.rar:MSsql的密码明文嗅探器 TelnetHack.rar:在拥有管理员权限的条件下,远程打开Win2000机器的Telnet服务 RFPortXP.exe:XP下关联端口与进程的程序 SQLTools.rar:mssql工具包 ServiceApp.exe:远程安装/删除服务 hgod:具有SYN/DrDos/UDP/ICMP/IGMP拒绝服务测试功能的选项 hscan:小型综合扫描器(支持cisco,mysql,mssql,cgi,rpc,ipc(sid),ftp,ssh,smtp等等相当全面) HDoor.rar:ping后门(icmp后门) SIDUserEnum.exe:利用sid得到用户列表(小榕的那个sid有时不能完全列举出来) RPC_LE.exe:利用rpc溢出使Win2k重启(对sp3+sp4hotfix有效) r3389.exe:查询Terminal Server更改后的端口(1秒内) smbsniffer.exe:获取访问本地主机网页的主机散列值(支持截获内网主机散列) NetEnum.exe:通过3389端口+空连接获取对方主机大量信息 aspcode.exe:经测试最有效的asp溢出程序第二版(对sp2有效) sslproxy:针对使用ssl加密协议的代理(扫描器通过它就可以扫描ssl主机了!!!!) lsa2:在lsa注册表键里获取Winnt/2k的明文密码包括sqlserver的(打了补丁就没用了) psu.exe:用指定进程的权限打开指定的程序 ldap.msi:ldap 轻量级目录服务客户端,通过389端口获取主机大量信息如账号列表 rootkit:从系统底层完美隐藏指定进程,服务,注册表鍵并可以端口绑定的内核级Win2k后门!!! |
nddeapir.exe > NDDE API Server side NDDE API服务器端 net.exe > Net Utility 详细用法看/? net1.exe > Net Utility updated version from MS Net的升级版 netdde.exe > Network DDE will install itself into the background 安装自己到后台 netsh.exe > Creates a shell for network information 用于配置和监控 Windows 2000 命令行脚本接口。 netstat.exe > Displays current connections. 显示协议统计和当前的 TCP/IP 网络连接。 nlsfunc.exe > Loads country-specific information 加载特定国家(地区)的信息。Windows 2000 和 MS-DOS 子系统不使用该命令。接受该命令只是为了与 MS-DOS 文件兼容。 notepad.exe > Opens Windows 2000 Notepad 记事本 nslookup.exe > Displays information for DNS 该诊断工具显示来自域名系统 (DNS) 名称服务器的信息。 ntbackup.exe > Opens the NT Backup Utility 备份和故障修复工具 ntbooks.exe > Starts Windows Help Utility 帮助 ntdsutil.exe > Performs DB maintenance of the ADSI 完成ADSI的DB的维护 ntfrs.exe > NT File Replication Service NT文件复制服务 ntfrsupg.exe > ntkrnlpa.exe > Kernel patch 核心补丁 ntoskrnl.exe > Core NT Kernel KT的核心 ntsd.exe > ntvdm.exe > Simulates a 16-bit Windows environment 模拟16位Windows环境 nw16.exe > Netware Redirector NetWare转向器 nwscript.exe > runs netware scripts 运行Netware脚本 odbcad32.exe > ODBC 32-bit Administrator 32位ODBC管理 odbcconf.exe > Configure ODBC driver‘s and data source‘s from command line 命令行配置ODBC驱动和数据源 os2.exe > An OS/2 Warp Server (os2 /o) OS/2 os2srv.exe > An OS/2 Warp Server OS/2 os2ss.exe > An OS/2 Warp Server OS/2 osk.exe > On Screen Keyboard 屏幕键盘 packager.exe > Windows 2000 Packager Manager 对象包装程序 pathping.exe > Combination of Ping and Tracert 包含Ping和Tracert的程序 pax.exe > is a POSIX program and path names used as arguments must be specified in POSIX format. Use "//C/Users/Default" instead of "C:\\USERS\\DEFAULT." 启动便携式存档互换 (Pax) 实用程序 pentnt.exe > Used to check the Pentium for the floating point division error. 检查Pentium的浮点错误 perfmon.exe > Starts Windows Performance Monitor 性能监视器 ping.exe > Packet Internet Groper 验证与远程计算机的连接 posix.exe > Used for backward compatibility with Unix 用于兼容Unix print.exe > Cmd line used to print files 打印文本文件或显示打印队列的内容。 progman.exe > Program manager 程序管理器 proquota.exe > Profile quota program psxss.exe > POSIX Subsystem Application Posix子系统应用程序 qappsrv.exe > Displays the available application terminal servers on the network 在网络上显示终端服务器可用的程序 qprocess.exe > Display information about processes local or remote 在本地或远程显示进程的信息(需终端服务) query.exe > Query TERMSERVER user process and sessions 查询进程和对话 quser.exe > Display information about a user logged on 显示用户登陆的信息(需终端服务) qwinsta.exe > Display information about Terminal Sessions. 显示终端服务的信息 rasadmin.exe > Start the remote access admin service 启动远程访问服务 |
-- 作者:admin -- 发布时间:2008/5/5 9:47:30 -- rasautou.exe > Creates a RAS connection 建立一个RAS连接 arp.exe > NETWORK Display and modify IP - Hardware addresses 显示和更改计算机的IP与硬件物理地址的对应列表 |
-- 作者:admin -- 发布时间:2008/5/5 9:47:50 -- cprofile.exe > Copy profiles 转换显示模式 cscript.exe > MS Windows Scripts Host Version 5.1 较本宿主版本 csrss.exe > Client Server Runtime Process 客户服务器Runtime进程 csvde.exe > Comma Separated Variable Import/Export Utility 日至格式转换程序 dbgtrace.exe > 和Terminal Server相关 dcomcnfg.exe > Display the current DCOM configuration. DCOM配置属性 dcphelp.exe > ? dcpromo.exe > Promote a domain controller to ADSI AD安装向导 ddeshare.exe > Display DDE shares on local or remote computer DDE共享 ddmprxy.exe > debug.exe > Runs Debug, a program testing and editing tool. 就是DEBUG啦! dfrgfat.exe > Defrag FAT file system FAT分区磁盘碎片整理程序 dfrgntfs.exe > Defrag NTFS file system NTFS分区磁盘碎片整理程序 dfs_cmd_.exe > configures a Dfs tree 配置一个DFS树 dfsinit.exe > Distributed File System Initialization 分布式文件系统初始化 dfssvc.exe > Distributed File System Server 分布式文件系统服务器 diantz.exe > MS Cabinet Maker 制作CAB文件 diskperf.exe > Starts physical Disk Performance counters 磁盘性能计数器 dllhost.exe > dllhost is used on all versions of Windows 2000. dllhost is the hedost process for all COM+ applications. 所有COM+应用软件的主进程 dllhst3g.exe > dmadmin.exe > Disk Manager Service 磁盘管理服务 dmremote.exe > Part of disk management 磁盘管理服务的一部分 dns.exe > DNS Applications DNS doskey.exe > recalls Windows command lines and creates macros 命令行创建宏 dosx.exe > DOS Extender DOS扩展 dplaysvr.exe > Direct Play Helper 直接运行帮助 drwatson.exe > Dr Watson for 2000 Fault Detector 华生医生错误检测 drwtsn32.exe > Dr Watson for 2000 viewer and configuration manager 华生医生显示和配置管理 dtcsetup.exe > Installs MDTC dvdplay.exe > Windows 2000 DVD player DVD播放 dxdiag.exe > Direct-X Diagnostics Direct-X诊断工具 edlin.exe > line-oriented text editor. 命令行的文本编辑器(历史悠久啊!) edlin.exe > line-oriented text editor. 命令行的文本编辑器(历史悠久啊!) esentutl.exe > MS Database Utility MS数据库工具 eudcedit.exe > Private character editor Ture Type造字程序 eventvwr.exe > Windows 2000 Event Viewer 事件查看器 evnt_cmd_.exe > Event to trap translator; Configuration tool evntwin.exe > Event to trap translator setup exe2bin.exe > Converts EXE to binary format 转换EXE文件到二进制 expand.exe > Expand Files that have been compressed 解压缩 extrac32.exe > CAB File extraction utility 解CAB工具 fastopen.exe > Fastopen tracks the location of files on a hard disk and stores the information in memory for fast access. 快速访问在内存中的硬盘文件 faxcover.exe > Fax Cover page editor 传真封面编辑 faxqueue.exe > Display Fax Queue 显示传真队列 faxsend.exe > Fax Wizard for sending faxes 发送传真向导 faxsvc.exe > Starts fax server 启动传真服务 fc.exe > Compares two files or sets of files and their differences 比较两个文件的不同 find.exe > Searches for a text string in file or files 查找文件中的文本行 findstr.exe > Searches for strings in files 查找文件中的行 finger.exe > Fingers a user and displays statistics on that user Finger一个用户并显示出统计结果 |