- 軟件大?。?span>1.51M
- 軟件語言:中文
- 軟件類型:國產(chǎn)軟件
- 軟件類別:免費軟件 / EXE文件
- 更新時間:2015-03-09 17:48
- 運行環(huán)境:WinAll, WinXP
- 軟件等級:
- 軟件廠商:
- 官方網(wǎng)站:http://www.siawh.com
17KB/中文/6.2
56KB/中文/10.0
88KB/中文/8.7
168KB/中文/7.1
78KB/中文/2.3
psexec.exe可以實現(xiàn)用system用戶登陸系統(tǒng)的工具,用法:結(jié)束explorer進程后,在cmd中執(zhí)行:PsExec -i -s -d explorer!
-a 指定處理器關(guān)聯(lián)。
-c 指示是否應(yīng)將應(yīng)用程序復(fù)制到遠程系統(tǒng)。
-d 指定在退出前不等待進程結(jié)束(不等待成功或失敗的消息)。
-e 使用指定帳戶的配置文件加載。
1.如果是客戶端是2k的機器(就是運行psexec的機器),那么如果服務(wù)器是2k,服務(wù)器和客戶端的所有數(shù)據(jù)傳輸都是通過445端口進行。如果是服務(wù)器非2k,需要135和139端口。
2. 進程在服務(wù)器上運行后,為后臺執(zhí)行,當前的控制臺將看不到這個程序在運行,這個功能類似于unix下的后臺執(zhí)行命令。但是可以通過任務(wù)管理器看到這個在運行的程序。
3.客戶端的輸入可以直接傳送到服務(wù)器的程序中,但是客戶端看不到回顯。
4.服務(wù)器端的執(zhí)行結(jié)果和回顯都會顯示到客戶端上。
5.它能夠?qū)崿F(xiàn)本文開始說的那些功能。
6.不過不要把這個程序用于其它一切不正當途徑。
NT黑客利器--PsExec:教程
D:\>net use \\192.168.0.60 *
請鍵入 \\192.168.0.60 的密碼:
命令成功完成。
D:\>psexec \\192.168.0.60 cmd
PsExec v1.21 - execute processes remotely
Copyright (C) 2001 Mark Russinovich
www.sysinternals.com
Microsoft Windows 2000 [Version 5.00.2195]
(C) 版權(quán)所有 1985-1998 Microsoft Corp.
C:\WINNT\system32>cd ..
pstools是微軟系統(tǒng)的輔助工具,不提供技術(shù)支持,最初是由sysinternals開發(fā)的,之后被微軟收購。這個工具集中有很多好的東東,用于遠程連接到服務(wù)器和客戶端中使用。由于我這里是域環(huán)境,具備服務(wù)器和客戶端的管理員權(quán)限,所以都省略了服務(wù)器的用戶名和密碼的選項。( -u 用戶名 -p 密碼)。
1)PsExec.exe
這是一個常用的工具,可以本地執(zhí)行遠程服務(wù)器上的命令,命令包括exe文件、bat文件、vbs文件。
哈,執(zhí)行exe文件的時候,最好exe文件支持 靜默模式---/q.
例如: (**-bj01表示遠程服務(wù)名稱,我這里做了脫敏)
C:\OCSNG\PSTools>PsExec.exe \\**-bj01 cmd
這句話的意思是說在遠程執(zhí)行\(zhòng)\**-bj01 cmd命令。
結(jié)果如下:
看到上圖中C:\WINDOWS\system32>字符串了嗎?我現(xiàn)在已經(jīng)登錄到遠程服務(wù)器**-bj01下的cmd。
**-bj01服務(wù)器是windows2003.
如果推出 那就按Ctrl+C鍵,就推出了。
就這么簡單。
由于遠程服務(wù)上有cmd.exe這個命令,如果沒有怎么辦呢,接著往下看。
命令 :PsExec.exe \\**-bj01 -c robocopy.exe
看在遠程服務(wù)上執(zhí)行了robocopy這個命令,這個命令式在vista和win7上獨有的,win2003上沒有。
下面做一個說明
PsExec.exe \\**-bj01 -c robocopy.exe
-c 代表 強制copy命令到遠程服務(wù)器并執(zhí)行。執(zhí)行完成后,自動刪除命令。
robocopy.exe在PsExec.exe的當前目錄,如不在,請指明路徑
同時,PsExec.exe遠程服務(wù)商已有的命令支持遠程路徑
如:PsExec.exe \\**-bj01 d:\tools\robocopy.exe"
PsExec.exe執(zhí)行遠程服務(wù)器d:\tools\robocopy.exe
好了,如果你能寫出漂亮的腳本,如bat、vbs就可在本機上管理服務(wù),不用vnc、remote了。
命令行就是好。
今天就寫到這里,明天有時間接著寫其他命令
===========================
我一直使用靜態(tài)IP地址,近日為了規(guī)范管理,部分領(lǐng)導(dǎo)的IP地址需要修改。因為眾所周知的一些因素,遠程修改IP地址是比較可行的方案。
測試環(huán)境:
vmware 5.5
兩臺Windows XP Pro (計算機名分別為:xp1和xp2)
psexec.exe (pstools中的一個工具,工具作者:Mark Russinovich)
netsh (XP自帶的工具)
XP2是待修改IP的主機,原始配置如下,
C:\Documents and Settings\普通會員>ipconfig/all
Windows IP Configuration
Host Name . . . . . . . . . . . . : XP2
Primary Dns Suffix . . . . . . . : ms.local
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : ms.local
Ethernet adapter 本地連接:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : VMware Accelerated AMD PCNet Adapter
Physical Address. . . . . . . . . : 00-0C-29-26-57-A4
Dhcp Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.0.13
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.6
DNS Servers . . . . . . . . . . . : 192.168.0.1
89.0.0.240
在XP1主機上創(chuàng)建1個文件夾,該文件夾包含4個文件,文件內(nèi)容如圖1
圖1
四個文件的說明:
psexec.exe :遠程執(zhí)行命令的工具。
pclist.txt :psexec調(diào)用的一個文本文件,里面可以輸入計算機名。這是一個可選項,使用該選項是為了可以方便的在該文件內(nèi)修改計算機名。并且可以同時處理多臺計算機,只需每行輸入一臺計算機名即可。
IPset.bat :把psexec.exe的命令寫入一個批處理文件內(nèi)可以方便修改、運行。其中-c開關(guān)符表示將IPset2.bat復(fù)制到遠程主機后運行。
IPset2.bat :該批處理文件內(nèi)包含要在運程主機上執(zhí)行的工具,netsh。由于僅僅修改IP地址,所以該命令從字面上就能理解。
完成以上四個文件后,雙擊IPset.bat,出現(xiàn)圖2的界面,耐心等待一會兒后,XP2的IP地址就由原先的192.168.0.13變?yōu)榱?92.168.0.20了。
圖2
小結(jié):
1、修改不同主機的不同IP時,只需要修改pclist.txt和IPset2.bat文件中的部分內(nèi)容。
2、pctools工具對于中文識別有問題,address name一般都為“本地連接”。如果通過psexec執(zhí)行遠程的cmd命令,那將無法正確執(zhí)行netsh的命令,除非address name的值是英文的。
3、XP1當前登錄的帳號同時也是XP2的本地普通會員帳號,所以在psexec的命令中我省略了帳號選項。
請描述您所遇到的錯誤,我們將盡快予以修正,謝謝!
*必填項,請輸入內(nèi)容