/ ` G3 c0 P, {& A8 t56.3389终端入侵常用DOS命令$ m* z- u" [) A, u% g( N
taskkill taskkill /PID 1248 /t 6 b- T2 v( j6 {; B$ G3 l * l; ^ d, b+ f+ G1 |2 A- qtasklist 查进程 X2 n7 q6 d* z$ n2 a
0 r" Q9 [+ N& |$ F# R; P4 j
cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限 ( G) h: v1 h+ C |iisreset /reboot : d% Z. [2 a) H+ d* P. J/ y# Qtsshutdn /reboot /delay:1 重起服务器) |$ y9 L0 p- w S
, @1 o6 w8 [$ B+ Ologoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,- Q1 g' \7 y% Z9 |8 N# X
6 u2 D+ ] p2 R. E0 r9 G8 V
query user 查看当前终端用户在线情况& Z% c0 O; U5 g; M
$ [: n( T) g& ^! {- ?要显示有关所有会话使用的进程的信息,请键入:query process *& b$ ~) }* [( C( z7 H+ A
2 P! k# M8 v5 ]) a8 O7 C) T
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:27 K: B# m) I+ d! m
2 A4 H3 R- S, k要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2( q* C( q# M* y4 t& i: b
8 U& m( U2 u/ e! q: ~
要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02 1 _$ j/ s' |3 B5 B5 }1 ?4 t1 D 1 P1 @' Y2 t3 N命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启; c( V4 @: F. |/ I7 B) e0 b/ I
. k+ r% s7 T$ s) A# [
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统- o% }- A$ `3 P3 e