设为首页 收藏本站
查看: 485|回复: 0

[经验分享] Windows下强大的WMIC-Jim的技术随笔

[复制链接]

尚未签到

发表于 2018-6-17 15:55:15 | 显示全部楼层 |阅读模式
  在Windows下有的时候常常会找不到进程的pid,就查询了下资料发现一篇比较不错工具WMIC,在这里就分享一下
  先决条件:
  a. 启动Windows Management Instrumentation服务,开放TCP135端口。
  b. 本地安全策略的“网络访问: 本地帐户的共享和安全模式”应设为“经典-本地用户以自己的身份验证”。
  1. wmic /node:"192.168.1.20" /user:"domain\administrator" /password:"123456"
  2.【硬件管理】:
  获取磁盘资料:
  wmic DISKDRIVE get deviceid,Caption,size,InterfaceType
  获取分区资料:
  wmic LOGICALDISK get name,Description,filesystem,size,freespace
  获取CPU资料:
  wmic cpu get name,addresswidth,processorid
  获取主板资料:
  wmic BaseBoard get Manufacturer,Product,Version,SerialNumber
  获取内存数:
  wmic memlogical get totalphysicalmemory
  获得品牌机的序列号:

  wmic csproduct get>  获取声卡资料:
  wmic SOUNDDEV get ProductName
  获取屏幕分辨率
  wmic DESKTOPMONITOR where Status='ok' get ScreenHeight,ScreenWidth
  3. PROCESS【进程管理】:
  列出进程
  wmic process list brief
  (Full显示所有、Brief显示摘要、Instance显示实例、Status显示状态)
  wmic 获取进程路径:
  wmic process where name="jqs.exe" get executablepath
  wmic 创建新进程
  wmic process call create notepad
  wmic process call create "C:\Program Files\Tencent\QQ\QQ.exe"
  wmic process call create "shutdown.exe -r -f -t 20"
  wmic 删除指定进程:
  wmic process where name="qq.exe" call terminate
  wmic process where processid="2345" delete
  wmic process 2345 call terminate
  wmic 删除可疑进程
  wmic process where &quot;name='explorer.exe' and executablepath<>'%SystemDrive%\\windows\\explorer.exe'&quot; delete
  wmic process where &quot;name='svchost.exe' and ExecutablePath<>'C:\\WINDOWS\\system32\\svchost.exe'&quot; call Terminate
  3. USERACCOUNT【账号管理】:
  更改当前用户名
  WMIC USERACCOUNT where &quot;name='%UserName%'&quot; call rename newUserName
  WMIC USERACCOUNT create /?
  4. SHARE【共享管理】:
  建立共享
  WMIC SHARE CALL Create &quot;&quot;,&quot;test&quot;,&quot;3&quot;,&quot;TestShareName&quot;,&quot;&quot;,&quot;c:\test&quot;,0
  (可使用 WMIC SHARE CALL Create /? 查看create后的参数类型)
  删除共享
  WMIC SHARE where name=&quot;C$&quot; call delete
  WMIC SHARE where path='c:\\test' delete
  5. SERVICE【服务管理】:
  更改telnet服务启动类型[Auto|Disabled|Manual]
  wmic SERVICE where name=&quot;tlntsvr&quot; set startmode=&quot;Auto&quot;
  运行telnet服务
  wmic SERVICE where name=&quot;tlntsvr&quot; call startservice
  停止ICS服务
  wmic SERVICE where name=&quot;ShardAccess&quot; call stopservice
  删除test服务
  wmic SERVICE where name=&quot;test&quot; call delete
  6. FSDIR【目录管理】
  列出c盘下名为test的目录
  wmic FSDIR where &quot;drive='c:' and filename='test'&quot; list
  删除c:\good文件夹
  wmic fsdir &quot;c:\\test&quot; call delete
  重命名c:\test文件夹为abc
  wmic fsdir &quot;c:\\test&quot; rename &quot;c:\abc&quot;
  wmic fsdir where (name='c:\\test') rename &quot;c:\abc&quot;
  复制文件夹
  wmic fsdir where name='d:\\test' call copy &quot;c:\\test&quot;
  7.datafile【文件管理】
  重命名
  wmic datafile &quot;c:\\test.txt&quot; call rename c:\abc.txt
  8.【任务计划】:
  wmic job call create &quot;notepad.exe&quot;,0,0,true,false,********154800.000000+480
  wmic job call create &quot;explorer.exe&quot;,0,0,1,0,********154600.000000+480
  from:https://www.cnblogs.com/top5/p/3143837.html

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-525061-1-1.html 上篇帖子: 更换Windows开机画面 下篇帖子: windows-e世纪
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表