微软的一个小工具集:https://technet.microsoft.com/en-us/sysinternals/pstools.aspx 里面有很多特别的工具,都是windwos系统默认工具的加强版
大工具集nirsoft.net和sysinternals 这2套工具的受众广泛、稳定性久经考验,sysinternals已被微软收购,可以认为是微软出品 这里介绍下sysinternals里的一个子集pstools
大工具集nirsoft.net和sysinternals 这2套工具的受众广泛、稳定性久经考验,sysinternals已被微软收购,可以认为是微软出品 这里介绍下sysinternals里的一个子集pstools psservice query支持模糊查询,sc query不支持,如下图 psservice.exe query rpc|find /c "SERVICE_NAME" image.png 2、psinfo pstools
在win10下获取电脑和鼠标的蓝牙mac地址的方法参见步骤四 步骤四 切换win10系统,到微软官网下载PSTools https://technet.microsoft.com/en-us/sysinternals /bb897553 将压缩包解压缩后,以管理员身份运行cmd,在PSTools解压缩目录下执行打开注册表(不需要像参考文章里说的要压到Windows\System32目录下) PsExec.exe 为什么要用pstools来打开regedit修改注册表呢?
c:p.zip 2.bitsadmin /rawreturn /transfer getpayload http://url/files/PSTools.zip c:p.zip 3.bitsadmin /transfer myDownLoadJob /download /priority normal "http://url/PSTools.zip" "c:p.zip" 第3条命令带进度条。 c:p.zip 2.bitsadmin /rawreturn /transfer getpayload http://url/files/PSTools.zip c:p.zip 3.bitsadmin /transfer myDownLoadJob /download /priority normal "http://url/PSTools.zip" "c:p.zip" 第3条命令带进度条。 /transfer myDownLoadJob /download /priority normal "http://url/PSTools.zip" "c:p.zip" 第3条命令带进度条。
wget命令 windows nmap命令 Windows dig命令 wireshark常用过滤命令 curl --tlsv1.x和--tls-max 1.x 参数详解 Windows系统小工具之pstools :psservice、psinfo…… Windows网络小工具之pstools:psping、pslist…… 基于tcp协议的windows trace工具:tracetcp 利用process explorer
binPath= "cmd /K start" type= own type= interact #运行服务 sc start syscmd win2k3下: win server 2008下: PsTools PsTools 中没有含有病毒,但它们已被病毒使用,这就是为什么它们触发病毒通知的原因。 适用版本:Test in Win2012 and Win2008 & Win2016 其他未测 基本可以 PsTools - Sysinternals | Microsoft Learn psexec.exe
bitsadmin /rawreturn /transfer getfileGUID http://download.sysinternals.com/files/PSTools.zip c:\p.zip bitsadmin /rawreturn /transfer getpayloadGUID http://download.sysinternals.com/files/PSTools.zip c:\ bitsadmin /transfer myDownLoadJob /download /priority normal "http://download.sysinternals.com/files/PSTools.zip
PsExec 包含在 PsTools 工具包中,下载地址:https://download.sysinternals.com/files/PSTools.zip 通过 PsExec 可以在远程目标主机上执行命令
bitsadmin /rawreturn /transfer getfileGUID http://download.sysinternals.com/files/PSTools.zip c:\p.zip bitsadmin /rawreturn /transfer getpayloadGUID http://download.sysinternals.com/files/PSTools.zip c:\ bitsadmin /transfer myDownLoadJob /download /priority normal "http://download.sysinternals.com/files/PSTools.zip
PsPing 是微软 PSTools 工具套件中的其中一个命令。除了 ICMP ping 测试,它主要用来测试 TCP 端口的连通性,还可以测试 TCP/UDP 网络时延和带宽。 下载和安装 PsPing https://download.sysinternals.com/files/PSTools.zip。 当然,您也可以将整个压缩包解压到指定的路径来获取压缩包内完整的 PSTools 工具套件。 使用方法 打开命令行提示符窗口,进入到 psping.exe 所在的目录,就可以运行 PsPing 了。
CurrentControlSet\services\ 好多木马病毒存在于硬盘并且在注册表里注册了“服务”,但是这个服务是隐藏的,并不能在services.msc列表里看到 psservice (sysinternals.com pstools www.nirsoft.net/utils/blue_screen_view.html 蓝屏示例 ②windbg 9、其他可能会用到的软件 ①Sysinternals.com工具集 Sysinternals里有pstools wireshark等 11、关于Windows方面的积累我还有很多,列举如下 https://cloud.tencent.com/developer/column/83952 Windows系统小工具之pstools :psservice、psinfo…… Exception Processing Message 0xc000007b Parameters Windows网络小工具之pstools:psping、pslist
https://docs.microsoft.com/zh-cn/sysinternals/downloads/psping https://download.sysinternals.com/files/PSTools.zip
对象和其它几乎任何你想知道的内容 可以直接 Kill 掉整个进程树 可以将进程挂起(暂停),冻结其所有线程 强大到可以查看线程的CPU使用率 从 v16 版本开始集成了VirusTotal,可以快速验证是否是病毒 4.2.2 PsTools PsTools 可以帮助我们在命令行中执行相当多的管理任务,更主要的是可以将其写成脚本来执行周期性重复任务或在管理大批量服务器时提高效率。 作为 Sysinternals 工具包中的一个子集,PsTools 本身就有十来个命令行小工具,下面我们会逐个为大家进行介绍: PsExec – 在远程计算机执行命令 PsFile – 查看打开的网络文件 SysInternals系列:什么是SysInternals工具集 SysInternals系列:使用Sysmon将监控事件写入系统日志 SysInternals系列:其它常用工具介绍 SysInternals系列:使用PsTools
\ PSTools \ PsExec64.exe \\ service2.test.local \ powershell.exe 执行: ? 我们已经确认User1无法直接访问Service2。 \ PSTools \ PsExec64.exe \\ service2.test.local \ powershell.exe 执行: ? 我们终于得到它了。 \ PSTools \ PsExec64.exe \\ service2.test.local \ powershell.exe 我是谁 主机名 执行: ? 就这样!
如果注入票据后无法远程访问域控,可以先将内存中的票据清除 kerberos::purge 然后再选择注入票据 联动PsExec psexec包含在pstools工具包中,pstools的下载地址:https ://download.sysinternals.com/files/PSTools.zip 参数解释 -accepteula:默认同意用户协议(即第一次使用询问是否同意用户协议,使用此参数则默认同意不会弹窗
.*}动态注入凭据 Windows节点需预先安装PSTools工具包 定时任务高级管理 场景扩展:需要实现数据库备份的阶梯式保留策略(保留最近7天每日备份+4周每周备份)。
下载地址: https://github.com/PowerShellEmpire/PowerTools 获得所有域管理员的登录位置信息: (2)PsLoggedOn PsLoggedOn是PSTools
进入后面这个链接选择“Download PsTools (2.7 MB)”,下载 PsExec,点击这里进入 3. 将压缩包的内容解压缩到一个文件夹中,例如d:\tools 4.
1.7 PsTools 功能:PsTools 是命令行工具集,微软官方推荐,功能多而全,其涵盖的子功能(命令)如下: 2 流量分析工具 2.1 Wireshark 功能:Wireshark 是一款常用的网络抓包工具