MS-DOS是一款WIN系統上的實用微軟磁盤操作系統,該軟件兼容性極強,可以啟動Win3.x/9x等DOS圖形操作平臺,是個人電腦中最普遍使用的磁盤操作系統之一。
最基本的MS-DOS系統由一個基于主引導記錄(硬盤才有主引導記錄,軟碟沒有主引導記錄)啟動磁區位于第0軌的磁區中,內容上與硬盤的MBR略有不同的BOOT引導程序和三個文件模塊組成。這三個模塊是輸入輸出模塊(IO.SYS)、文件管理模塊(MSDOS.SYS)及命令解釋模塊。(不過在MS-DOS 7.0中,MSDOS.SYS被改為啟動配置文件,而IO.SYS增加了MSDOS.SYS的功能)除此之外,微軟還在零售的MS-DOS系統包中加入了若干標準的外部程序(即外部命令),這才與內部命令一同構建起一個在磁盤操作時代相對完備的人機交互環境。有關MS-DOS的各種命令,請參見MS-DOS命令列表。
MS-DOS使用者可透過編輯2個位于開機磁盤根目錄的系統檔案來達到調控系統組態之目的,它們分別是CONFIG.SYS及AUTOEXEC.BAT,IO.SYS會檢視CONFIG.SYS以加載指定的硬體驅動程序,則自動執行AUTOEXEC.BAT所載的批次指令。
MS-DOS一般使用命令行界面來接受用戶的指令,不過在后期的MS-DOS版本中,DOS程序也可以通過調用相應的DOS中斷來進入圖形模式,即DOS下的圖形界面程序。
早先版本的MS-DOS不支持FAT32、長文件名和大硬盤。從MS-DOS 7.0開始,尤其是MS-DOS 7.10版本則已全面支持這些。
MS-DOS系統查木馬
開始→運行→輸入CMD,點擊確定進入,將此(netstat -an)括號里面的命令復制進CMD窗口中,然后回車運行。
分為這四個部分:
proto(連接方式)、local address(本地連接地址)、foreign address(和本地建立連接的地址)、state(當前端口狀態)。通過這個命令的詳細信息,我們就可以查出計算機到底有沒被安裝木馬,有沒有被什么程序監控,從而來維護自己系統的安全。
一、目錄操作類命令
(一)MD——建立子目錄
1.功能:創建新的子目錄
2.類型:內部命令
3.格式:MD[盤符:][路徑名]<;子目錄名>
4.使用說明:
⑴“盤符”:指定要建立子目錄的磁盤驅動器字母,若省略,則為當前驅動器;
⑵“路徑名”:要建立的子目錄的上級目錄名,若缺省則建在當前目錄下。
例:⑴在C盤的根目錄下創建名為FOX的子目錄;⑵在FOX子目錄下再創建USER子目錄。
C:>MD FOX (在當前驅動器C盤下創建子目錄FOX)
C:>MD FOXUSER (在FOX 子目錄下再創建USER子目錄)
二) UNDELETE——恢復刪除命令
1.功能:恢復被誤刪除命令
2.類型:外部命令。
3.格式:UNDELETE [盤符:][路徑名]<;文件名>[/DOS]/LIST][/ALL]
4.使用說明:使用UNDELETE可以使用“*”和“?”通配符。
⑴選用/DOS參數根據目錄里殘留的記錄來恢復文件。由于文件被刪除時,目錄所記載斬文件名首字符會被改為E5,DOS即依據文件開頭的E5和其后續的字符來找到欲恢復的文件,所以,UNDELETE會要求用戶輸入一個字符,以便將文件名字補齊。但此字符不必和原來的一樣,只需符合DOS的文件名規則即可。
⑵選用/LIST只“列出”符合指定條件的文件而不做恢復,所以對磁盤內容完全不會有影響。
⑶選用/ALL自動將可完全恢復的文件完全恢復,而不一一地詢問用戶,使用此參數時,若UNDELTE利用目錄里殘留的記錄來將文件恢復,則會自動選一個字符將文件名補齊,并且使其不與現存文件名相同。
UNDELETE還具有建立文件的防護措施的功能,已超出本課程授課范圍,請讀者在使用些功能時查閱有關DOS手冊。