注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 小五思科技术学习笔记之SSH
 帮助

菜鸟成长日记(一)之WMIC简单命令应用


2007-04-04 23:19:18
版权声明:原创作品,如需转载,请与作者联系。否则将追究法律责任。
一、什么是WMIC
    WMIC扩展WMI,提供了从命令行接口和批命令脚本执行系统管理的支持。在WMIC出现之前,如果要管理WMI系统,必须使用一些专门的WMI应用,例如SMS,或者使用WMI的脚本编程API,或者使用象CIM Studio之类的工具。如果不熟悉C++之类的编成语言或VBScript之类的脚本语言,或者不掌握WMI名称空间的基本知识,要用WMI管理系统是很困难的。WMIC改变了这种情况,为WMI名称空间提供了一个强大的、友好的命令行接口。它提供了比CMD更加强大的命令.学好不容易,用好也不容易.要想成为Windows的高手的话,有必要进行一些了解.下面将给大家介绍一些常用的的方法….
启动WMIC
在运行里面直接输入wmic.如下图ps:xp下第一次使用,有可能要进行安装.
Wmic分有两种运行模式,交互和非交互.上面这种就是交互模式,也就是说,每次运行命令都要经过你的同意,非交互模式是直接在运行里输入.wmic+命令.这样的操作不需要经过确认,但结果仍然会返回.wmic提供了非常灵活的管理方法,它不像dos那样死板,只能用特定的命令去完成,特定的工作.just imagine.你可以搭配出你喜欢的工作方式来完成你的工作.个性….HOHO!!下面将介绍下几个小概念,有助你有更进一步去了解它….如别名,开关等.
看了这么多概念性的东西,大家都很迷茫了吧...当我们中病毒,或者感染其他恶意程序时候,最常见的方法是通过任务管理器来判断.而任务管理器里面能看到的进程信息不是很多.没问题用wmic.(ps:有很多人可能会说,用杀毒软件么,用的着那么麻烦吗?,不否认,这也是一种办法,问题是,当你手头没这些工具的时候,又该怎么办?)wmic在管理进程的别名是process,我们在提示符下输入process,就可以列出当前所有进程..如下图
 
从图上可以看到,命令显示了进程的名称和命令行(这因该是大家想开到的吧?)难道就只有这点信息么?不然!显示出来的信息会让你很吃惊的.除了pid,程序路径等常用的外,甚至还包括程序描述,内存调用等等..其他就不多说了,自己动动手….
感觉如何,是不是涌多了种查看和管理进程的工具,它可比tasklist好多了.对于现在有些可以在任务管理器里面隐藏进程的木马,想在wmic里面隐藏,可没那么容易,它会成为你查杀木马的好帮手…………
时间不早了,今天先到这里吧.更多精彩能容请多关注本blog……

本文出自 “世界因你而不同” 博客,转载请与作者联系!





    文章评论
 <<   1   2   3   >>   页数 ( 1/3 )  
2007-04-04 23:25:24
好文!沙发。
项目中正好要用。

2007-04-04 23:26:01
博主是个勤快的孩子,奋笔疾书写了好多,限于篇幅不能一次发完,还望大家踊跃捧场,方能刺激其虚荣心与积极性,在博客的道路上茁壮成长!

2007-04-04 23:28:20
以前还真没听说过这东西。难道本人太闭了?
先谢谢分享把,回头试试,有问题再过来问

2007-04-05 00:24:18
支持原创

2007-04-05 00:57:04
好文哦嘿嘿

2007-04-05 01:29:01
WMIC高手用的
我菜鸟
先学着吧

2007-04-05 07:17:44
真有才!!

2007-04-05 08:09:34
很不错的工具饿.呵呵,支持支持
又学到一个好东西

2007-04-05 08:28:52
你太有才了,嘿嘿

2007-04-05 08:37:42
嘿嘿 我来看你了 你 这么 厉害啊 支持下哈

2007-04-05 08:45:09
这个是写的不错,不过偶都没怎么看懂啊!

2007-04-05 08:51:56
不错,支持 一下。

2007-04-05 08:54:08
好东西,顶一下下

2007-04-05 08:58:22
楼主完全可以去申请MVP了。楼主继续发威把

2007-04-05 09:08:35
简洁的介绍,呵呵。

 <<   1   2   3   >>   页数 ( 1/3 )  

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: