1. 問:CASS屏幕菜單不見了?
答:如果關掉了,打開CAD設置,顯示屏幕菜單就可以了,如果最小化了,拉下來就行了。
2. 問:CASS51,CASS61(PJ)在CAD2002中文字消隱始終用不了?
答:南方CASS5.1~6.1文字消隱不能使用,這在正版中也存在。實際上是因為你的CAD沒有安裝EXpress增效工具,而非CASS軟件破解不完善。
3. 問:如何去掉菜單欄與工具欄之間較大的空白?答:把Acrobat軟件去掉就可以了
4. 問:我在cass5.1中畫的圖怎么保存不了,會出對話框說:寫入/關閉文件時出錯?答:選取有用的圖紙內容,用cass5.1的窗口存盤或多邊形存盤功能將圖紙另存為另一文件。
5. 問:CASS5.0中在圖幅整飾中,為什么不能完全刪除圖框外實體?
答:南方CASS在圖紙分幅中,確實存在一些問題,特別是采用批量分幅,還存在分幅后缺這少那的問題。其中: 1、一部份是操作者的問題,在分幅時要求圖紙全屏顯示,關閉對象捕捉等; 2、一部份是軟件平臺AUTOCAD本身存在,如圖幅邊有不可分割的字體、塊等; 3、還有是CASS軟件存在的缺陷,特別是在CASS5.1以前的版本。實際上這個問題南方公 司早就注意到了,在推出的最新版6.1中問題就較少。建議樓主使用南方CASS新版。
6. 問:如何從cass的界面切換到autocad的界面? 答:在CASS中,按下例選項操作既可:文件-AUTOCAD系統配置-配置-UNNAMED PROFILE-置為當前-確定。
7. 問:在cass軟件上怎么才能顯示點號呀 答:數據文件上的點號有的話,通過展點就可以了
8. 問:斷面圖文字不能修改,表格也沒法修改,整個斷面及表格、文字就像一個塊,且不能打斷。是什么原因?
答:把編輯里的編組選擇關閉即可
9. 問:在CASS6.0中成圖時為什么高程點位與數據不能分開,當數據壓蓋地物時不好只移位數據而點位不變?在CASS6.0的"編輯"中"圖層控制"子菜單中為什么象"實體層→當前層"等好多菜單命令都是無效命令? 答: 在cass6.1中將"文件-cass6.1參數配置-地物繪制-展點注記"設為分置即可分開。
10. 問:CASS6.0使用問題 請問來自何方:CASS6.0制圖時,高程注記和高程點(如: . 350)是否為一個塊?不能對其進行編輯,如我想移動"350",而又不移動".",利用軟件怎樣操作才能做到?答: 在繪圖處理里有"打散高程注記",用它將高程注記和點位打散就可以移動和編輯了。
11. 問:為什么CASS5.1在改變當前比例尺時,問是否改變符號大小,選2不改變時,那些坎線,墳墓等地物還是會變大或變小呢?有時會很難看 答: 選擇不改變其實是沒有變化的,只是周圍的比例尺變了,才會覺得變了,是顯示的問題。打印時不會出現這種問題。
12. 問:運用CASS6.1時,如何將三維數字化地形圖轉變為不含高程的二維平面地形圖,能直接查詢兩點之間的平面距離,答:地物編輯---二維圖形功能可以將圖變為無高程的。
13. 問:在CASS5.1標準版中怎樣實現三角網的合并和利用修補測的高程點重新組網?答:在CASS5.1標準版中增加了"三角網存取"和"圖面DTM完善"功能,即修補測中增加的高程點可以在原有三角網的基礎上重新構網而不破壞原有的DTM模型。在CASS5.1版中還增加了"三角網存取"功能,可將已經建立好的三角網DTM模型保存到文件中,可以隨時調用,將增加的高程點展出后用"圖面DTM完善",則將新增點自動插入到原有的DTM模型中去,可以節約大量的時間。若是兩個或以上小組共同作業,可以在各自的圖形文件中分別建立DTM模型并保存三角網,待各自完成后合并圖形,利用"圖面DTM完善"即可將各個獨立的DTM模型自動重組在一起,而不必進行數據的合并后再重新建立DTM模型。
14. 問:"CASS6.1工程應用中斷面法計算二斷面線間土方的步驟"
答:二斷面線間土方計算是計算兩工期之間或土石方分界土方的工程量。第一步:生成里程文件分別用第一期工程、第二期工程(或是土質層石質層)的高程文件分別生成里程文件一和里程文件二。第二步:生成縱橫斷面圖使用其中一個里程文件生成縱橫斷面圖。用一個里程文件生成的橫斷面圖,只有一條橫斷面線,另外一期的橫斷面線需要使用"工程應用"菜單下的"斷面法土方計算"子菜單中的"圖上添加斷面線"命令。在選擇里程文件中填入另一期的里程文件,點擊"確定"按鈕,命令行顯示:選擇要添加斷面的斷面圖: 框選需要添加橫斷面線的斷面圖。回車確認,圖上的斷面圖上就有兩條橫斷面線了。第三步:計算兩期工程間工程量用鼠標點取"工程應用"菜單下的"斷面法土方計算"子菜單中的"二斷面線間土方計算"。點擊菜單命令后,命令行顯示:輸入第一期斷面線編碼(C)/<選擇已有地物>:選擇第一期的斷面線。輸入第二期斷面線編碼(C)/<選擇已有地物>:選擇第二期的斷面線。選擇要計算土方的斷面圖:框選需要計算的斷面圖?;剀嚧_認,命令行顯示:指定土石方計算表左上角位置:點取插入土方計算表的左上角總挖方=XXX.XX立方米,總填方=XXX.XX立方米。至此,二斷面線間土方計算已完成了。
15. 問:在CASS中陡坎示坡線的方向經常兩邊跑,如何解決 答:CAD的對象屬性框最下方有一"線型生成"選項,將"禁止"改為"生成"即可,也可以全選批量修改。
16. 問:如果拷貝了一副用cass完成的地形圖,怎么能夠生成.dat文件,答:你可以在工程應用下拉菜單中找到"指定點生成數據文件"、"高程點生成數據文件"、"控制點生成數據文件"、"等高線生成數據文件"四個子菜單,按CASS提示操作即可生成.dat文件。
17. 問:想在圖形里手工增加一個高程點,怎么增加?答:增加一高程點只要是這樣就行了,輸入"G"然后按提示進行操作
18. 問:有一個 CAD的地形圖,各種點、線、地物等沒有屬性,如何轉換為CASS圖形答:用地物編輯里的圖形屬性轉換就行了的就行了
19. 問:在CASS里,我使用三維動態顯示把圖形轉了一下,怎么恢復為平視圖?答:在命令行輸入"VIEW"
20. 問;在CASS6.1版中增加了"展控制點"的功能,這在成圖中很實用,但我卻不知道控制點數據的文件格式是怎樣的,怎樣才能使一次性展在圖上的控制點完全符合圖式要求?懇請CASS高手指教!!!
答CASS51和CASS61是不同的,CASS61用如下格式:點號,控制點名,y,x,z 如有不同等級和類型可分開展
21. 問:用CASS的斷面圖形成了一個整體,無法單獨選擇斷面線。如果用炸開命令,可以將斷面線移出,但是斷面線不是一個整體,而是形成一個個的線段。對這個問題如何處理的?答:在CAD選項對話框中-選擇-將對象編組的鉤去掉就可以實現屬性分開。
22. 問;我的CAD2004把CASS卸載后,所有的命令都看不到了,而且提示加載CASS錯誤(找不到文件),請問高手怎樣使CAD菜單恢復,怎樣徹底卸載掉CASS 答:你的CASS沒有卸載前CAD2004是不是不能單獨運行(運行CAD起動的是CASS)?如果是你可按下面的方法試試,右鍵點棹面上的CAD2004的圖標,選"屬性"將光標放到"目標"框內移到最后加一空格再加上/p再加一空格再加上acad"。你試試看行不行。見下面的圖片
23. 問:CASS英語縮寫,全名是什么 ,CAD呢?答:CASS是CAD AID SURVEY SYSTEM 的縮寫CAD是Computer Aided Design的縮寫
24. 問:工程應用---斷面法土方計算---道路設計參數文件這個"道路設計參數文件"指的是什么東西啊,怎么用的 答:這里面的道路設計參數文件是指你可以把這條路的每個斷面的參數先輸入到這個文件中,然后在算土方的時候軟件會自動調用這個文件里面的設計參數,就不用去一個個的改斷面了。
25. 問:在用南方CSS6.1的方格網法進行土方計算時,程序默認的方格網線的方向是正南正北及正東正西,怎樣才能使方格網線指向所需方向答:與施測方格網一致的計算命令:fgwtf_getpt
26. 問:在CASS里如何批量修改文字?
答:在"工具"---"文字"---"查找替換文字"里有"全部改為"
27. 問:用CASS的時候,按鼠標滾輪不能拖動圖形,可是不知道怎么搞的,是什么原因?答:這實際是CAD的問題,輸入:mbuttonpan設置為
28. 問:我安裝了cass6.1 gdsoft 12月6日的破解for cad 2004 的破解補丁,再安裝恢復16次的安裝補丁,說是永遠試用16次,當今天我打開cass6.1后發現我的實用次數僅有11次了,哪位知道這是怎么回事嗎?答:假如你一直從桌面上的cass6.1圖標快捷方式進入cass6.1的話,就會一直是16次,假如從桌面上的cad2004圖標快捷方式進入cass6.1的話,就會每進去一次,次數減少一次,但此時你只要再次從桌面上的cass6.1圖標快捷方式進入cass6.1就又恢復到16次了。
29. 問:為什么我的CASS打印出來的字是空心字答:這也是CAD的問題,在命令行里輸入textfill,=0
30. 問:在CASS6.1下如何向CASS5.1那樣把穿過文字的等高線剪掉?答;CASS6.1在等高線--等高線修剪---批量修改等高線
31. 問:用cass生成的等高線是折線,如何處理?答:用三次B樣條,或者將SPLIN的樣條曲線容差設置大一些
32.問:有沒有CASS的用戶手冊或者使用說明書之類的資料?答:有,在CASS安裝目錄下--文件夾SYSTEM里
33.問:為什么畫好的陡坎,再次打開不見了坎毛?答:輸regen回車
34. 問:為什么我的CASS6.1裝好后,光標找不到,但所有命令都有效.?答:具體原因不是很清楚,但有一個很好的解決辦法,右健--選項---顯示---顏色--白色--黑色,再回到CASS界面,怎么樣丟掉的光標有回來了
35. 問:用全站儀采集數據,CASS6.1成圖,完成后,領導讓把所有的點高程降低0.15m,一個個修改很麻煩,有沒有較好的辦法答:有數據---批量修改數據--在高程框中填入-0.15,選擇保存路徑,--確定
36. 問:"工程應用\生成里程文件\由縱斷面生成\添加"中的"添加"菜單什么意思?如何使用?答:"添加"菜單是在繪制了縱斷面線、新建并形成了里程文件之后,由于某種需要或為了達到我們的目的,需要在已經形成橫斷面里程文件中,插入橫斷面并加入里程文件而設置的菜單。 使用方法: 1、在使用生成里程文件之前,事先用復合線繪制出縱斷面線。 2、用鼠標點取"工程應用\生成里程文件\由縱斷面生成\新建",按界面提示操作完成新建里程文件。 3、執行"添加"命令,用鼠標點取"工程應用\生成里程文件\由縱斷面生成\添加",在現有基礎上在縱斷面線上添加橫斷面線。命令行提示如下: 選擇縱斷面線 用鼠標選擇縱斷面線; 輸入橫斷面左邊長度:(米)××× 輸入橫斷面右邊長度:(米)××× 選擇獲取中樁位置方式: (1)鼠標定點 (2)輸入里程 <1> 1表示直接用鼠標在縱斷面線上定點。2表示輸入線路加樁里程。 指定加樁位置:用鼠標定點或輸入里程。即可完成添加生成里程文件。
37. 問:DTM法計算結果在哪里? 答:你用DTM方法計算后,CASS會同時產生一個記事本dtmtf.log文件,它與你調用的數據文件在同一個文件夾下面,如你是調用默認的CASS中的dat文件,則這個dtmtf.log在C:\Program Files\CASS60\SYSTEM里面,這個文件就有你用DTM方法計算的每個三角形的頂點三維坐標以及填挖方結果,你可以把他導入到excel中即可打印成為正式成果。
38. 問:多個數據文件(DAT文件)能不能編輯為一個文件答:可以,數據---數據合并---添加
39. 問:在CASS里,地形圖上的高程點和注記是一個整體,我想移動注記而高程點不動,如何做?答:繪圖處理--打散高程點
40. 問:txt文件如何變為CASS可用的dat數據文件答:1、重命名 2、有的時候用"重命名的方式"改的文件不好使喚,那么復制一個正常的"DAT"文件打開把他的內容全刪除了,再打開你的"TXT"文件全選復制,把他粘貼到"DAT"文件里保存,對他重命名為你需要的文件名就可以了。
41. 問:外業采集坐標,把測站坐標搞錯了,用CASS成圖后才發現,有什么好的解決辦法?答:地物編輯---測站改正 用CAD的旋轉\移動功能也可以解決
42. 問:在CASS5.1中繪圖比例為1:2000,輸出打印比例為1:1,打印出來圖紙比例卻是1:1000,請問是什么原因? 答:輸出比例應設為1:2。
43. 問:查詢cass6.0試用版軟件狗的使用次數的命令是什么?答:Apollo
44. 問:CASS里,在將所有高程點打散后!將高程顏色調成黑白后,為什么點還是紅色的!還要手動改很麻煩,怎么處理?答:直接在圖層里修改
45. 問:如何知道CASS的版本號?答:LATEST
46. 如何從autocad的界面切換到cass的界面? 答:在CASS中,在文件-AUTOCAD系統配置-配置-UNNAMED PROFILE-置為當前-確定,進入autocad的界面,現在我怎么辦才能從autocad的界面重新返回到cass的界面呀?除了重新裝還有沒有別的簡潔一點的方法?謝謝
47. 問:執行CASS圖幅管理的子菜單命令出現"數據庫打開異常"怎么辦?答:文件\CASS6.0參數配置\高級設置:用戶目錄設置成 C:\Program Files\CASS60\DEMO庫文件設置成 C:\Program Files\CASS60\system\mapinfo.mdb
48. 如何實現cass地籍測量的宗地中加點點號順序重排?答:先重排界址點號,"(1)手工選擇按生成順序重排 (2)區域內按生成順序重排 (3)區域內按從上到下從左到右順序重排 <1>3選擇同一宗地內排列順序: (1)順時針 (2)逆時針 <1>指定區域邊界:輸入界址點號起始值: <1>1排列結束,最大界址點號為 39"之后再注記界址點點名,即可實現你需要的點名順序。順序千萬不能錯了
49. 問:PL.樣條曲線怎么改成等高等值線??(先是用樣條曲線 PL線把掃描圖在南方CASS里描出現在要內插等高線 ,軟件提示曲線不是等值線 ,現在要怎么改才可以把他們更改成等高 .等值線 ,:另 內插的等高線為什么不平滑? 已經用了擬合3)答:要經過兩步操作:1.將pl線添加實體代碼。首曲線201101,計曲線201102。使用菜單"數據—加入實體編碼"。2. 賦予高程值。使用菜單"編輯-對象特性管理"
50. 問:用斷面法計算土方量時,我已經生成了里程文件,并在斷面法土方計算中設置好了道路斷面的設計參數,可以生成總斷面及橫斷面圖,但是在橫斷面圖中沒有道路的設計線(如圖),因此用圖面土方計算時,顯示挖方為0,填方為0;不知道是什么原因?答: 這個過程應該這樣:1、生成里程文件2、斷面法土方計算---道路斷面,(設置好各種參數后,在繪制斷面圖時應該注意繪制的位置)3、圖面土方計算
51. 問:CASS的幫助命令是什么?答:是CASSHELP.
52. cass在繪制地物時,為什么會顯示"找不到地物編碼"?該如何解決?
答:可以在cad命令行右擊--"選項"--"文件"--"支持文件搜索路徑"下添加上你安裝的cass路徑(包括system、bin和blocks),之后在命令行輸入menu執行cass\system\下的2個文件再不行的話,退出重新進cass找不到編碼也是重新進cass53. 我要在CASS5.1里添加一個地物符號,按照說明書上去做,怎么無法將幻燈片打包,什么原因,怎么解決? 答: 打包命令為dir_*.sld>mmm_/_b "_"為空格。
54. 我要在CASS5.1里添加一個地物符號,按照說明書上去做,打包是可以了,但下一步將幻燈片調入CASS里,制作成CASS4,在CASS對話框里無法顯示啊?答: 自定義的符號從CASS5開始。55. 在CASS6.1下算土方一般在什么情況下選擇哪種計算方法比較合適呢 ?答: 土方的計算方法要以達到的目的和做工的要求來選擇。如修路一般使用斷面法,場地平整用方格網法或DTM法等。 56. 手工繪制等高線:等高線在繪制時會自動擬合,線體有很多節點,在修改時非常麻煩。我在繪圖中探索出一個比較好的方法:在繪制等高線時不要直接使用繪制等高線工具,而使用復合線工具,因為復合線非常容易拉動修改。在等高線繪制完后可以批量擬合復合線,然后把擬合后的復合線加注等高線屬性即可。這樣畫出的等高線套合得非常好,非常漂亮。這是別人的經驗,但我不知怎樣改變屬性成等高線。請專家解答:現我有一幅圖就是別人用復合線畫的,需把復合線轉換成等高線。急! 急! 急!答:在數據菜單下有查看實體編碼和加入實體編碼。先查詢您要賦予復合線的編碼,然后再加入編碼,按提示做就可以了。57. CASS6.1問題,我不小心把屏幕菜單關閉了,再打開時菜單是空的,如何解決?答: 如果是關掉了,在文件下的CAD系統配置中在顯示項把"顯示屏幕菜單"選中就行了。但如果是該菜單縮小成為一線,您將其拖出來再拉長拉寬就行了,然后雙擊就回到右側。58. 請問CASS中圖幅管理提示數據庫異常怎么解決?答:修改CASS配置中的路徑參數,將前面的省略號刪除,或者檢查路徑中錄入的文件名是不是和系統文件一致。59. 在CASS5.1中下載NTS-355的測量數據(點號,簡碼, X,Y,Z)為什么轉換不了?下載坐標數據可以轉換但沒有簡碼(簡碼處變成點號)。 答: NTS-300系列只能傳坐標數據到CASS里。簡碼不能傳。60.有一幅圖,圖元的屬性還有,但是所在的層已經被改,有沒有辦法把這些圖元批量地歸到它原來所屬的層里? 答: 地物編輯-圖形屬性轉換就可以完成這個轉換。61.我剛買CASS6.1,每次開機或重新啟動系統都要重新拔插一次軟件狗才能使用,怎么回事?答: 主要是主板在開機之后加載電壓不足會出現這種情況,解決辦法就是在電腦上加載比較大功率的外設即可。簡單來說就是給電腦聯上個打印機之類的外部設備。62. 能否在DAT 文件中填入代碼自動生成獨立地物符號?如:控制點、下水井等等。答:控制點可以在DAT文件里加代碼然后在CASS6.1中展繪出來。其它獨立符號可以編輯引導文件來繪制。63. 我剛買的CASS6.1,CAD先裝的是2002,用起來正常,后來我改裝了CAD2005,發現一個問題:用"繪斷面圖"繪出來的斷面圖是一個塊,不能分層編輯單個實體,為什么?后來再改裝2002版還是一個樣,敬請指教! 答: 將編輯菜單下的"編組選擇"改為OFF就可以了。64. 在CASS5.1中,為滿足出版印刷,能否按一定的百分比設色某一色號,如:93號色(C40 M30 Y20)。答: 可以的,在圖層設置里的圖層顏色選擇可以設置圖層的顏色值。65. 我有一些用CASS6.1制作的圖件想在網上發布,但不知數據怎樣轉換,請指教。不泄密的圖件,如旅游景點示意圖等。 答: 以圖片的形式輸出就行了!命令bmpout。66. 當打開一個圖形時,CAD會退出并顯示,這是怎么回事?。?答: 這是因為在這個圖形中的多段線包含不正確的數據,多段線的長度可能接近了兩百萬個單位。如果出現這個問題,當使用OFFSET命令時,CAD會異常退出。解決方法:可以使用RECOVER命令重新打開并修復圖形就可以了。67. 請問如何把電子表格形式的放樣數據文件通過轉換格式傳至南方全站儀350內?答: 在電子表格中按照點號、空列、y坐標、x坐標、高程的形式輸入數據,在存盤的時候選擇csv格式。文件名取"**.dat"(帶引號)然后用南方CASS或南方專用數據通訊軟件傳輸到儀器中就可以了。68. CASS6.1道路設施中,高等級公路、等外公路、鄉村公路、大車路等線寬都一樣,能否設置成不同的線寬,以有所區別。 答: 在cass60\system\index.ini文件中找到要修改的符號。修改線寬保存結果重啟軟件即可。index.ini文件格式請參考說明書。69.我使用的是購買的正版CASS6.1,在安裝CASS6.1 for AutoCAD2002補丁的時候提示:"An error oc-cured during the move data process:-115",怎么回事?答: 出現這個問題是補丁打包時的失誤。一般不會影響使用。重新下載補丁即可。70.在CASS展點圖上,怎樣便捷查找要找點號的點位? 答: 展好點之后,點擊右側屏幕菜單"測點點號",就出現"找指定點"菜單,可以查詢點號并定位。
71.請問在平時作圖時,有時有些點打不到,需要作輔助線,一般用pl線,作完后為了省事都沒再改到應該的編碼里,只是用特性匹配刷一下?,F在我們很多圖都是圖形打散,編碼圖層不正確?,F在想把它們改到正確的編碼,合并應該封閉而沒有封閉的線段,請問有什么好的辦法解決嗎?還有在做房屋圖的時候,注記多層時,材料和層數是分開的,有什么好辦法能讓它們合在一起?我們用的CASS5.1。 答: CASS6.1中新增了編碼檢查和圖層檢查功能。72.排水渠道帶狀圖(每100米測一個橫斷)測好后,繪制橫斷面圖時,先用復合線把特征點連上后選取繪斷面圖,是否可以直接用鼠標選取特征點成圖?還是根據特征點的高程及里程編輯成里程文件后成圖? 答: 可以由已知坐標生成,選擇圖面高程點生成即可。不過橫斷面要一個個地生成。 73.對一個圖形使用指定范圍面積,自動注記面積"S=????"的大小,不隨比例尺的改變而變化,多大比例尺下統一都是2號的,有辦法嗎?答:下載CASS6.1最新更新程序即可。74.為什么道路橫斷面的設計中樁標高只有一個?道路坡度怎么輸入?答:橫斷面的中樁設計高程是由縱斷面設計文件的中樁高程來推算的,它們之間通過里程關聯,橫斷面上的其它點的高程通過橫斷面設計文件的其它要素決定。坡比和肩寬在橫斷面要素輸入中都有的。75. 如何將三維數字化地形圖轉變為不含高程的二維平面地形圖,能直接查詢兩點之間的平面距離?答: 在CASS6.1里有"二維圖形"功能可以將圖變為無高程的。76.請問,CASS5.1能夠接受測圖精靈2005的數據嗎?答: 測圖精靈2004/2005的數據只能和CASS6.0及CASS6.1兼容。77.在CASS主界面下,"命令提示欄"不見了,怎樣把它提出來?答: CAD的命令窗口是不能關閉或最小化的。但有時其他的對象會遮擋這個窗口,另一個經常發生的問題是當命令行處于浮動狀態時,如果不小心把它移動到屏幕外面,有時很難再把命令行窗口移回來了。例如有時為了增大CAD的繪圖區域而把命令行窗口移開了,就有可能把它移出當前屏幕。提供下面兩種解決方法,要按順序嘗試,如第一個不行就用第二個:1、檢查命令行是否被遮擋了。操作如下:(1)把浮動的工具欄移開,確保命令行沒有被工具欄遮擋;(2)拖動Windows任務欄到一個新的位置,看是否能發現命令行。2、改變當前系統的顯示分辨率,操作如下:(1)把Windows的分辨率增大到最大值,這也許要降低顏色的深度,例如降低到256或16色。(2)會在增大的屏幕區域內發現命令行窗口,把它重新歸位。(3)恢復最初的分辨率。經過上面的操作應該就能找到您丟失的命令行了。 78.請問用CASS批量生成宗地圖怎么能把比例改成1:200 1:300 1:1000 1:3000等這樣的規范的比例?答: 在生成宗地圖時有一個輸入比例尺的選擇,可以選擇自動計算和手工輸入,您使用手工輸入就可以了。
79.在CASS5.1標準版中怎樣實現三角網的合并和利用修補測的高程點重新組網? 答:在CASS5.1標準版中增加了"三角網存取"和"圖面DTM完善"功能,即修補測中增加的高程點可以在原有三角網的基礎上重新構網而不破壞原有的DTM模型。在CASS5.1版中還增加了"三角網存取"功能,可將已經建立好的三角網DTM模型保存到文件中,可以隨時調用,將增加的高程點展出后用"圖面DTM完善",則將新增點自動插入到原有的DTM模型中去,可以節約大量的時間。若是兩個或以上小組共同作業,可以在各自的圖形文件中分別建立DTM模型并保存三角網,待各自完成后合并圖形,利用"圖面DTM完善"即可將各個獨立的DTM模型自動重組在一起,而不必進行數據的合并后再重新建立DTM模型。 80.在CASS5.1標準版中怎樣保存和查詢地物的附加屬性? 答: 在圖形數據最終進入GIS[]系統的形勢下,對于實體本身的一些屬性還必須做一些更多的描述和說明。CASS5.1標準版中給實體增加了一個附加屬性,該屬性可以由用戶根據實際的需要進行設置。如要將居民地中的建筑[]物加上名稱、高度、用途、地理位置等屬性,則只需將這些屬性定義寫入attr.ini文件中,格式如下: *JMD 1:建筑[]物名稱
2:建筑[]物高度 3:建筑[]物用途 4:建筑[]物位置 …… END JMD表示圖層名,數字表示數據類型:1表示短整型,2表示長整型,3表示浮點型,4表示字符串型,文件末尾以END作為結束標志。每類地物最多10個字段。在文件中定義好了字段名稱后,就可以直接添加、查看、修改實體的附加屬性。 81.在CASS5.1標準版中能否將大量的坐標數據傳輸到拓普康GTS602中? 答:在通訊方面新增"坐標數據發送"即為"微機->拓普康GTS602"通訊功能,在通信參數設置一致的情況下通過此功能可將坐標數據傳輸到拓普康GTS602全站儀中;另外在"坐標數據格式轉換"中還新增"杰科全站儀數據轉換"和"讀全站儀數據"中增加了蔡司儀器通訊功能。電子平板中以對話框來取代命令行顯示觀測數據(水平角、豎直角、斜距、偏距、糾正),讓整個操作變得更直觀生動。 82.在CASS5.1標準版中怎樣對圖形進行質量控制? 答:在CASS5.1標準版中新增"質量控制"的功能,即是用來檢查地物是否完整或有冗余結點。該功能有利于對整幅圖自動檢查出人工難以發現的問題,如房屋沒有閉合,復合線上有多余結點或重復結點。有面狀地物封閉、刪除偽結點、刪除復合線多余點和刪除復合線重復點四個功能。面狀地物封閉是將沒有閉合的面狀地物在設置的距離范圍內將其首尾閉合;偽結點指兩條同類線劃(代碼相同的線)的交點處無第三條線通過的結點,因兩條同類線劃間不能有結點,必須連續,故應在圖形中清除不合理的偽結點。房屋的一條邊出現多個結點(非特征點或過渡點)是沒有必要的,可以用刪除復合線多余點來去除,減少數據量;同理可對重復的結點進行相同的操作。此舉在檢查糾錯,規范成果方面會起到很好的效果。
83.在CASS5.1標準版中是否有土地詳查和面積統計功能? 答:CASS5.1標準版中新增了土地詳查的功能:可以添加地類界的屬性,統計土地利用的面積。土地詳查將土地分為農用地、建設用地、未利用地三大類,每大類下再細分至具體類型,如2表示建設用地,21表示商服用地,211表示商業用地。 土地詳查包括四個功能:生成地類面積線,內部點生成地類界,修改地類界屬性,統計土地利用面積。生成地類面積線,多應用于開始狀態下白紙畫地類線并添加圖斑號和地類號;內部點生成地類界對已有圖形創建地類邊界構成地類界;修改地類界屬性即對原有的地類線屬性作修改;統計土地利用面積,插入統計表前要關"對象捕捉",命令行提示《1》 選目標:即對要統計圖斑逐個拾??;《2》 范圍線:把范圍線(如村界)內的圖斑進行統計,范圍線無特殊要求,只要閉合,且無圖斑跨范圍線即可。地類號與地類名稱對照表存放在C:\CASS5.1\SYSTEM\dilei.def文件中. 84.在CASS5.1標準版中圖形與數據的交互方式有幾種、各有什么特征? 答:A、指定點生成數據文件:通過拾取圖面上的點生成坐標數據文件。逐一拾取但不能批量處理。 B、高程點生成數據文件:它分為有編碼高程點生成數據文件和無編碼高程點生成數據文件兩種。有編碼高程點生成數據文件即是通過圖面上的高程點(帶有CASS的圖層和屬性)批量生成坐標數據文件,但此高程點必須是有CASS的圖層和屬性。無編碼高程點生成數據文件即是通過圖面上的點位和高程注記來生成數據文件,當無編碼高程點在同一圖層,注記的高程數字在也在同一圖層時,可用這種方式批量處理。 歡迎光臨3s8.cn C、等高線生成數據文件:通過圖面上的等高線(主要是等高線上的結點)生成數據文件,但數據量較大。 85.測圖精靈數據不能保存該如何處理? 答:有以下幾方面原因: 1、插入軟件狗時,系統提示要不要向PC卡供電,適時應點擊"是",否則軟件狗不起作用。 2、插入軟件狗應保證已退出"測圖精靈學習版"。測圖精靈在沒有狗時就是學習版,打開時系統提示"你運行的是測圖精靈學習版"。若插入狗前沒有推出此學習版,此時狗不起作用,這類操作錯誤發生現象較多,因為在掌上電腦上打開多個程序后,屏幕上沒有相應的圖標標識,很難看出該程序是開是關,建議每次開機后運行"程序/系統管理器",則已打開的程序可在"系統管理器"中可見。 86.CASS網絡版調試三板斧? 答:第一斧:網絡通不通 第一式:ping 127.0.0.1 如果不通檢查網卡硬件和驅動程序 第二式:ping 本機IP地址 如果不通檢查網卡TCP/IP協議 第三式:ping默認網關 如果不通網線,檢查服務器的網關設置與本機網關設置是否相同,是否在同一子網 第四式:ping服務器IP地址 如果不通檢查服務器端有沒有啟動。如果已經啟動,檢查有沒有防火墻 第二斧:服務器端對不對
第一式:檢查軟件狗驅動程序安裝是否正確 第二式:檢查服務是否啟動(NT/2000只需啟動一次,以后每次系統啟動時都會自動調用該進程;95/98/ME需要每次手工啟動服務) 第三式:檢查服務器網絡狀態 第四式:檢查服務器端IP地址是否為靜態IP(即是否為手工指定的IP) 第三斧:客戶端對不對 第一式:軟件是否安裝正確 第二式:Sever.ini內是否為服務器IP地址 第三式:檢查是否有硬盤保護卡 87.安裝好CASS40后為何會出現提示:"請正確安裝軟件狗"? 答:有以下幾方面原因: (1)軟件安裝后,某些驅動程序與WIN98內的設置有沖突。將WINDOWS/SYSTEM目錄下的TDMD.VXD,HOST95.VXD,GSDOG.VXD刪掉后,重新啟動電腦,再進入CASS40,應可解決問題。 (2)若上述方法無效,則可能是硬件(軟件狗本身或計算機的并口)有問題,可將軟件狗插到其他的計算機上運行CASS40,若沒有問題,則說明原先的那臺計算機并口可能受損,若仍然出現提示"請正確安裝軟件狗",則說明軟件狗本身受損或軟件狗過期。此時可與南方公司的技術人員聯系,換一個軟件狗。 88.在CASS40軟件中,如何修復破壞的圖形? 答: (1)用菜單中的文件->修復破壞圖形. 本文來自 3s8.cn (2)若無法修復,可先任意打開一幅正常的圖形文件,然后使用"工具"菜單下的"插入圖"命令將原先受損的文件作為圖塊插入進來即可。隨后若要對其進行編輯,再用"編輯"菜單下的"分離圖塊"命令將其打散即可。 89.如何在CASS40系統與AUTOCAD系統之間切換? 答: (1)雙擊AutoCAD圖標進入CASS后,在命令行中鍵入"menu"命令,然后在彈出的對話框中找到AutoCAD 目錄下的suport目錄中的acad.mnc并打開,即可調出Audtocad中的菜單。以后每次雙擊Autocad圖標后,即可進入CAD界面(注意,這只是使界面菜單發生變化,但運行的環境如圖層等仍為CASS環境)。 (2)在菜單中文件AutoCAD系統配置,選擇CAD模版。 90.如何在其它軟件中打開CASS40所成的圖形? 答:解決方案有兩種: (1)在CASS系統中,使用"地物編輯"菜單下的"打散復雜線型"或"打散圖塊"命令,將會丟失的實體打散后存盤,此時再將此圖其它系統打開,就不會再有圖形丟失的問題了。 (2)上述方法,簡便易行,但由于圖塊線型被打散,則圖形無法在其它系統中進行重新編輯。若需進行后續編輯處理,只有將CASS的線型及圖塊拷入到用戶系統中去,即將CASS目錄下的BLOCK文件夾拷走即可。
91."編輯"菜單下"設定"菜單中的"編組選擇"命令有何功能? 答:對于一些復雜線型或實體(如圍墻、斜坡等),為了方便地對其進行局部或整體地編輯,我們開辟了編組選擇這個功能,當此項命令設定為"on"時,所有復雜線型或實體都可作為一個整體來進行編輯;當設定為"OFF"時,可對所有復雜線型或實體的某一部分進行局部編輯。 92.如何處理無法選中閉合區域進行復雜地物填充? 答:此復雜地形圖面上是封閉的,但實際上,其數據并未封閉,因此單純用選取封閉區域來進行填充是無法辦到的。CASS系統為處理此種問題,提供了"單點填充"方法。即同樣選取填充命令后,在此圖面封閉區域內點一點后馬上回車,此時系統會自動向周圍搜索一個圖面封閉區域進行填充。CASS還提供了"兩點填充"法,即選取"填充"命令后,任點兩點,回車,則會以此兩點連線為對角線的矩形內進行填充。 93.CASS40操作小技巧 ?答: (1)Redraw和Regen命令的區別: Redraw重畫屏幕是消除畫圖時的"+"字標記,regn重畫屏幕是重畫符號,并消除畫圖時的十字標記。如陡坎等無毛刺情況出現,局部放大使用regen可以出現。 本文來自 3s8.cn (2)復合線的拼裝: 執行"地物編輯A"菜單的"復合線處理"的"復合線連接"功能。連接前提:線段首尾相接,無空隙相交。在同一個高程面上即z值和屬性相同。如不是復合線,使用"地物編輯A"菜單的"復合線處理"的"直線->復合線"功能,批量改為復合線后再使用"復合線連接"功能。 (3)植被符號填充時可以不圈定范圍而自動找邊界。 選擇要填充符號后,在范圍內點一下后回車結束,會出現提示"請選擇:(1)繪出單個符號(2)查找封閉區域<1>",默認為畫一個符號,輸入"2"回車即是查找封閉區域 (4)實現符號萬能續接:"測單個點"。 在繪圖時選擇"測單個點",會出現提示"選擇要連接本點的復合線或單點:<回車輸入地物名>",選中復合線或單點后,根據需要選擇"閉合C/隔一閉合G/隔一點J/微導線A/邊長交會B/地物名N/單個點D/回退U/換向H<指定點,按回車鍵退出>"來續接。(注意:圍墻續接后需要"重構"而復合線和陡坎等則不需要"重構")。 94.CASS40使用技巧? 答: (1)修改線寬的小技巧 一般的線條如果用對象特性管理器修改其線寬屬性都可以直接看到結果,但如果線條在"Geometry"子類中的"Global width"值不為"0"時,修改其在"General"子類中的" line weight "值無效。這個特點適用于等高線首、計曲線等特殊線條的寬度修改。如果打印時線寬有問題,也直接修改其"Geometry" 子類中的"Global width"值。 (2)等高線內插時線條打結,如何處理? 等高線內插時,生成的線條受原始線條和采樣間距的影響。如果等高線比較平緩,一般都不會出現線條打結的現象。如果出現打結的現象試試以下幾種方法: A:在輸入采樣間距時給一個稍大的值,如默認值是3米,可給5米或更大一些。 B:在選擇第一條和第二條等高線時注意選取的順序,先選靠中間的等高線,再選外圍的等高線,即先選曲度較大的等高線,再選曲度較小的等高線。
95.CASS40在WIN9x下正常運行,為何WIN2000、NT下無法運行?
答:這是操作系統對硬件的訪問方式不同所引起的。在WIN2000、NT下運行CASS40,在安裝完CASS40后,還需運行一個驅動程序。 Instdrv.exe(安裝時,一路回車即可)。此驅動程序一般在一個名為ntdrv的文件夾內,隨CASS40光盤一起附送。你可向就近的分公司或廣州總部索要。 96.出圖打印時線型很細,效果很差,怎么辦? 答: (1)原因:默認線寬太細。 解決方法:在Command:提示符下輸入"LWDEFAULT"命令,將默認線寬改為一個稍大的值,推薦先用100試驗效果。改過以后,圖上線條將全部變粗,再打印即可。 (2)原因:打印樣式表錯誤。將彩色轉為黑白圖打印時線條會變淡。 解決方法:在打印對話框中選單色打印樣式表(monochrome). 從控制面板中選擇打印機,打開,找到以安裝的打印機,在圖標上單擊鼠標右鍵,選"屬性"。在打開的對話框中選"顏色"找到其中的一個選項"將彩色圖轉為黑白圖打印"。(對于不同打印機/繪圖儀,菜單可能有所不同) (3)如果問題依然存在,在選取單色打印機樣式表(monochrome)后,選擇"編輯"修改里面的線寬。 97.點位標記類型如何改變? 答:用"PDMODE"命令改變默認值0,具體形狀參考AUTOCAD幫助中關于POINT 命令的部分。 98.CASS40的圖如何輸入到MAPINFO里面? 答:在CASS40里面做好圖以后,先用"地物編輯"里的"打散復雜線型"命令,將CASS40的復雜線型全部打散,再將圖形輸出成AUTOCAD R12的DXF格式,在MAPINFO里導入DXF文件即可 本文來自 3s8.cn 99.使用"三維動態顯示"以后如何將視圖改成平面視圖? 答:在Command:提示符下輸入命令"VIEW"將當前視圖改為"俯視"即可。 100.測圖精靈測出的圖形方向反了180度,怎么辦? 答:很有可能是測站點與定向點坐標輸反了。 101.在測圖精靈中用了"測站定向"后,還要操作全站儀進行定向嗎?為什么? 答: 要。因為測繪通中定向只是提供數學計算起算的數據;全站儀上的定向是在物理上給定觀測的起始方向。 102.在測圖精靈中怎樣修改一個實體的屬性? 答: (1)先點擊"查看屬性"按鈕,再選擇要修改的實體,在該地物屬性對話框中選擇要改為的目標屬性類型。 (2)在電子平板中選中某實體,再在屬性欄中選擇目標屬性,再點擊"修改"按鈕。
103.用"畫直線"功能畫的閉合多邊形能不能直接進行植被填充? 答:不能。必須是復合線才行。 104.安裝AUTOCAD 2000時要選什么類型? 答:完全(FULL)。 105.CASS 4.0單機版和網絡版的軟件狗能否混用? 答:不能。 106.CASS 4.0有哪幾種計算土方量的功能? 答:DTM法、斷面法、格網法。 107.土方計算中哪些功能只能做場地平整? 答:DTM法。 108.CASS 4.0網絡版起始結點數是多少? 答:15個,即一臺服務器和14臺客戶機。 109.CASS 4.0標準版能不能和GPS[]進行聯機測量? 答:能。在"數據處理"中有相關設置。 110.是不是所有CASS 4.0的地物均有骨架線? 答:不是。點狀地物沒有。 111.在默認配置下CASS 4.0的骨架線是什么顏色? 答:白色。注意不能刪除,否則在符號重構時,地物丟失。但打印輸出時不打印出來。 112.CASS 4.0有哪四種生成權屬的方法? 答:由圖形生成、由復合線生成、由界址線生成和權屬合并。 113.CASS 4.0宗地圖框有哪幾種尺寸? 答:五種。32開、16開、A3、A4、自定義。 114.如何知道當前使用的CASS 4.0的版本日期?
答:看CASS40\BIN下最新文件的日期。 115.E500與CASS 4.0通訊時,先在哪邊回車? 答:計算機。 116.用什么方法能使圖形文件大小變小? 答: (1)清理圖形(purge命令)、存為AUTOCAD R14格式。 (2)菜單中,文件->清理圖形。 117.在CASS 4.0標準版中做一幅1:500的地形圖,可否將其直接轉換成1:5000的地形圖? 答:不能。屬于不同比例尺范圍版本間的轉換。 118.如何將兩張圖紙合并到一個窗口界面? 答: 方法一:分別打開兩幅圖,讓界面為水平或垂直排列顯示,然后將一幅圖選中后拖到另一副圖中(注意不要選中圖中的節點,命令行沒有其他命令)。 方法二:打開一幅圖,再將另一幅圖通過"工具/插入..."方法插進來。. 119.怎么設定地物填充符號的疏密? 答:在文件菜單中的"CASS40參數設置"中,可以根據自己的需要輸入符號的間隔。 120.改變當前圖形比例尺與打印比例尺有何不同? 答:在CASS40"文件菜單->繪圖輸出"對話框中的"打印設置"下有"打印比例"設置一欄,其中的"比例"設置即確定了我們最終打印出圖的圖面比例尺大小,如1:1比例輸出的圖的比例尺為1:1000,1:2比例輸出的圖的比例尺為1:2000,依此類推。"繪圖處理->改變當前圖形比例尺"改變的是CASS40圖面各種符號如陡坎坎毛,水稻田的疏密等的顯示,使之符合當前比例尺標準所以,要想使自己打印出的圖,比例尺,圖上符號都符合標準,必須是CASS40圖面比例尺與打印保持嚴格一致如想打印出一幅1:2000的圖,必須把ASS40圖面比例尺改成1:2000,并在繪圖輸出中以1:2的比例輸出。
121.在等高線修剪時,用"消隱穿高程注記等高線"命令后,去掉文字注記后,等高線不能恢復顯示,如何解決? 答: (1)刪除前將"編輯/設定/編組選擇"設為"on"即可。 (2)將整條等高線刪掉再用"回退"。 122.兩張圖紙坐標系不一樣,如何用一條線接邊? 答:先展點,將兩個數據文件都展點,再后"地物編輯/測站改正",將一個坐標系中的兩點按照提示將其轉換為另一坐標系中相同兩點(都展點的好處是可以利用捕捉的方法快速定出另一坐標系的兩點),若只將數據文件展點,則提示輸入另兩點時直接輸入其在另一坐標系中的坐標
常用快捷命令:CASS常用快捷命令(斜體加黑字體為建議簡寫命令,使用者可以自定義)展點繪圖及作業模式展點繪圖:外業采集點位后,傳輸到計算機,常規方式展點,建議TOPCON儀器應用"代碼"方式展點。因于大比例尺圖每天采集點位甚多,為了在CASS界面內便于區別,需要改變展點的顏色。每次展點都需要獨立展至一空白DWG文件,新建一圖層,建議以采集點的日期為圖層名,適當改變圖層的顏色,展點后,把全部點位都放至該圖層。在進行1:500大比例尺測圖時,CASS展出的點號字體較大,可以應用CAD的"格式刷"命令改變整體點號的大小。1:500常用CAD式樣0.8大小。為了便于室內,室外連圖應用"DDPTYPE"命令改變點為"╳"形狀。獨立的展點圖與總圖的拼接采用"工具→插入圖"的方式。
流行的作業模式:1、 小組制,作業員與測工二至三人;2、 第一天采集點位后,展繪,憑印象連圖,然后打印出來,常用A2紙,第二天拿著打印圖到野外進行勾繪;3、 根據野外勾繪圖進行室內連圖;4、 總圖成型后,打印全圖,出外檢查;5、 修改,驗收。過濾器的使用對于作圖來說,"過濾器"是一個特別有用的工具應用一:清晰顯示點位有時,較復雜的建筑物點位十子叉與點號很密,以至較難分清點位關系,這時就需要不顯示點號,只顯示十子叉點位。這就應用到"過濾器"。 新建兩圖層,一為點號層,一為點位層。打開過濾器,"應用到"項進行相應的選擇,"對象類型"項選擇點或文字,其他不選,點擊確定后,更改屬性欄的圖層即可,注意保存。這種方式可在每次展點時應用,把每天采集的點放到兩個圖層(點號,點位),注意顏色的表示。應用二:更改文字注記在整圖成型后,有時需要更改字的注記內容,譬如要把原注為"混"的字改為"砼",這就應用到過濾器。"應用到"項選"整個圖形""對象類型"選"文字""特性"項選"內容""值"項填"混"點擊確定,選擇后在屬性欄進行更改。更改字體:在作圖時,注記應用的是HZ字體,這樣有利于圖形的快速刷新,在整圖成型后,需要更改注記的樣式,這時只打開"ZJ(文字注記)"層,全選。在屬性欄更改字體樣式前,先定義字體,注意在定義字體對話面板上去掉"使用大字體"的選項。然后在屬性欄更改字體樣式,當然,池塘,路,村名等需要另外修改。(附常用字體注記說明表)字體注記說明注記類別字體圖上大小(m)CAD中大小(m)寬度比例CASS命令命令功能ACAD命令命令功能DD通用繪圖命令A 畫弧V查看實體屬性C畫圓S加入實體屬性CP拷貝F圖形復制E刪除RR符號重新生成L畫直線H線型換向PL畫復合線KK查詢坎高LA設置圖層X多功能復合線LT設置線形B測單個點M移動AA給實體加地物名P屏幕移動T注記文字Z屏幕縮放FF繪制多點房R屏幕重畫SS繪制四點房PE復合線編輯W繪制圍墻DDPTYPE改變點形狀K繪制陡坎PLOT打印設置XP繪制自然斜坡PURGE清理層G繪制高程點COPYCLIP從不同窗口復制局部D繪制電力線PASTEORIG在不同窗口粘貼I繪制道路REGEN重新生成N批量擬合復合線O批量修改復合線高 WW批量改變復合線寬 Y復合線上加點J復合線連接Q直角糾正TR打斷
管理員必須掌握的常用命令
一、ping 它是用來檢查網絡是否通暢或者網絡連接速度的命令。它所利用的原理是這樣的:網絡上的機器都有唯一確定的IP地址,我們給目標IP地址發送一個數據包,對方就要返回一個同樣大小的數據包,根據返回的數據包我們可以確定目標主機的存在,可以初步判斷目標主機的操作系統等。在DOS窗口中鍵入:ping /? 回車。所示如下幫助畫面:
-t 表示將不間斷向目標IP發送數據包,直到我們強迫其停止。試想,如果你使用100M的寬帶接入,而目標IP是56K的小貓,那么要不了多久,目標IP就因為承受不了這么多的數據而掉線,呵呵,一次攻擊就這么簡單的實現了。 -l 定義發送數據包的大小,默認為32字節,我們利用它可以最大定義到65500字節。結合上面介紹的-t參數一起使用,會有更好的效果哦。 -n 定義向目標IP發送數據包的次數,默認為3次。如果網絡速度比較慢,3次對我們來說也浪費了不少時間,因為現在我們的目的僅僅是判斷目標IP是否存在,那么就定義為一次吧。 說明一下,如果-t 參數和 -n參數一起使用,ping命令就以放在后面的參數為標準,比如"ping IP -t -n 3",雖然使用了-t參數,但并不是一直ping下去,而是只ping 3次。另外,ping命令不一定非得ping IP,也可以直接ping主機域名,這樣就可以得到主機的 IP。 下面我們舉個例子來說明一下具體用法。 這里time=2表示從發出數據包到接受到返回數據包所用的時間是2秒,從這里可以判斷網絡連接速度的大小 。從TTL的返回值可以初步判斷被 ping主機的操作系統,之所以說"初步判斷"是因為這個值是可以修改的。這里TTL=32表示操作系統可能是win98。 (小知識:如果TTL=128,則表示目標主機可能是Win2000;如果TTL=250,則目標主機可能是Unix) 至于利用ping命令可以快速查找局域網故障,可以快速搜索最快的QQ服務器,可以對別人進行ping攻擊……這些就靠大家自己發揮了。 二、nbtstat (查看遠程計算機的MAC地址) NBTSTAT命令可以用來查詢網絡機器的NetBIOS信息及機器的MAC地址。另外,它還可以用來消除NetBIOS高速緩存器和預加載LMHOSTS文件。這個命令在進行安全檢查時非常有用。
用法:nbtstat [-a RemoteName] [-A IP_address] [-c] [-n] [-R] [-r] [-S]
[-s]
[interval]
參數-a列出為其主機名提供的遠程計算機名字表。
-A列出為其IP地址提供的遠程計算機名字表。
-c列出包括了IP地址的遠程名字高速緩存器。
-n列出本地NetBIOS名字。
-r列出通過廣播和WINS解析的名字。
-R消除和重新加載遠程高速緩存器名字表。
-S列出有目的地IP地址的會話表。
-s列出會話表對話。
NBTSTAT生成的列標題具有以下含義:
Input
接收到的字節數。
Output
發出的字節數。
In/Out
無論是從計算機(出站)還是從另一個系統連接到本地計算機(入站)。
Life
在計算機消除名字表高速緩存表目前"度過"的時間。
Local Name
為連接提供的本地NetBIOS名字。
Remote Host
遠程主機的名字或IP地址。
Type
一個名字可以具備兩個類型之一:unique or group
在16個字符的NetBIOS名中,最后一個字節往往有具體含義,因為同一個名可以在同一臺計算機上出現多次。這表明該名字的最后一個字節被轉換成了16進制。
State
NetBIOS連接將在下列"狀態"(任何一個)中顯示:
狀態含義:
Accepting: 進入連接正在進行中。
Associated: 連接的端點已經建立,計算機已經與IP地址聯系起來。
Connected: 這是一個好的狀態!它表明您被連接到遠程資源上。
Connecting: 您的會話試著解析目的地資源的名字-IP地址映射。
Disconnected: 您的計算機請求斷開,并等待遠程計算機作出這樣的反應。
Disconnecting: 您的連接正在結束。
Idle: 遠程計算機在當前會話中已經打開,但現在沒有接受連接。
Inbound: 入站會話試著連接。
Listening: 遠程計算機可用。
Outbound: 您的會話正在建立TCP連接。
Reconnecting: 如果第一次連接失敗,就會顯示這個狀態,表示試著重新連接.
下面是一臺機器的NBTSTAT反應樣本:
C:\>nbtstat CA x.x.x.x
NetBIOS Remote Machine Name Table
Name Type Status
DATARAT <00> UNIQUE Registered
R9LABS <00> GROUP Registered
DATARAT <20> UNIQUE Registered
DATARAT <03> UNIQUE Registered
GHOST <03> UNIFQUE Registered
DATARAT <01> UNIQUE Registered
MAC Address=00-00-00-00-00-00
您通過下表能掌握有關該機器的哪些知識呢?
名稱編號類型的使用:
00 U 工作站服務
01 U 郵件服務
\_M好好學習ROWSE_ 01 G 主瀏覽器
03 U 郵件服務
06 U RAS服務器服務
1F U NetDDE服務
20 U 文件服務器服務
21 U RAS客戶機服務
22 U Exchange Interchange
23 U Exchange Store
24 U Exchange Directory
30 U 調制解調器共享服務器服務
31 U 調制解調器共享客戶機服務
43 U SMS客戶機遠程控制
44 U SMS管理遠程控制工具
45 U SMS客戶機遠程聊天
46 U SMS客戶機遠程傳輸
4C U DEC Pathworks TCP/IP服務
52 U DEC Pathworks TCP/IP服務
87 U Exchange MTA
6A U Exchange IMC
BE U網絡監控代理
BF U網絡監控應用
03 U郵件服務
00 G域名
1B U域主瀏覽器
1C G域控制器
1D U主瀏覽器
1E G瀏覽器服務選擇
1C G Internet信息服務器
00 U Internet信息服務器
[2B] U Lotus Notes服務器
IRISMULTICAST [2F] G Lotus Notes
IRISNAMESERVER [33] G Lotus Notes
Forte_$ND800ZA [20] U DCA Irmalan網關服務
Unique (U): 該名字可能只有一個分配給它的IP地址。在網絡設備上,一個要注冊的名字
該命令使用TCP/IP上的NetBIOS顯示協議統計和當前TCP/IP連接,使用這個命令你可以得到遠程主機的NETBIOS信息,比如用戶名、所屬的工作組、網卡的MAC地址等。在此我們就有必要了解幾個基本的參數。 -a 使用這個參數,只要你知道了遠程主機的機器名稱,就可以得到它的NETBIOS信息(下同)。 -A 這個參數也可以得到遠程主機的NETBIOS信息,但需要你知道它的IP。 -n 列出本地機器的NETBIOS信息。 當得到了對方的IP或者機器名的時候,就可以使用nbtstat命令來進一步得到對方的信息了,這又增加了我們入侵的保險系數。 三、netstat
Netstat用于顯示與IP、TCP、UDP和ICMP協議相關的統計數據,一般用于檢驗本機各端口的網絡連接情況。 如果你的計算機有時候接收到的數據報導致出錯數據或故障,你不必感到奇怪,TCP/IP可以容許這些類型的錯誤,并能夠自動重發數據報。但如果累計的出錯情況數目占到所接收的IP數據報相當大的百分比,或者它的數目正迅速增加,那么你就應該使用Netstat查一查為什么會出現這些情況了。
Netstat 詳細參數列表
(Winxp)
C:\>netstat /?
顯示協議統計信息和當前 TCP/IP 網絡連接。
NETSTAT [-a] [-b] [-e] [-n] [-o] [-p proto] [-r] [-s] [-v] [interval]
-a 以機器名字顯示所有連接和監聽端口。
-n 以數字形式顯示地址和端口號。-b 顯示包含于創建每個連接或監聽端口的可執行組件。在某些情況下已知可執行組件 擁有多個獨立組件,并且在這些情況下包含于創建連接或監聽端口的組件序列被顯示。 這種情況下,可執行組件名在底部的 [] 中,頂部是其調用的組件,等等,直到 TCP/IP 部分。注意此選項可能需要很長時間,如果沒有足夠權限可能失敗。 -e 顯示以太網統計信息。此選項可以與 -s 選項組合使用。 -o 顯示與每個連接相關的所屬進程 ID。 -p proto 顯示 proto 指定的協議的連接;proto 可以是 下列協議之一: TCP、UDP、TCPv6 或 UDPv6。 如果與 -s 選項一起使用以顯示按協議統計信息,proto 可以是下列協議之一: IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 或 UDPv6。 -r 顯示路由表。(和route print命令相同的功能) -s 顯示按協議統計信息。默認地,顯示 IP、 IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 和 UDPv6 的統計信息; -p 選項用于指定默認情況的子集。 -v 與 -b 選項一起使用時將顯示包含于 為所有可執行組件創建連接或監聽端口的 組件。 interval 重新顯示選定統計信息,每次顯示之間 暫停時間間隔(以秒計)。按 CTRL+C 停止重新 顯示統計信息。如果省略,netstat 顯示當前 配置信息(只顯示一次)
(Win2000)
C:\>netstat /?
Displays protocol statistics and current TCP/IP network connections.
NETSTAT [-a] [-e] [-n] [-s] [-p proto] [-r] [interval]
-a Displays all connections and listening ports. -e Displays Ethernet statistics. This may be combined with the -s option. -n Displays addresses and port numbers in numerical form. -p proto Shows connections for the protocol specified by proto; proto may be TCP or UDP. If used with the -s option to display per-protocol statistics, proto may be TCP, UDP, or IP. -r Displays the routing table. -s Displays per-protocol statistics. By default, statistics are shown for TCP, UDP and IP; the -p option may be used to specify a subset of the default. interval Redisplays selected statistics, pausing interval seconds between each display. Press CTRL+C to stop redisplaying statistics. If omitted, netstat will print the current configuration information once.Netstat的一些常用選項 netstat -s——本選項能夠按照各個協議分別顯示其統計數據。如果你的應用程序(如Web瀏覽器)運行速度比較慢,或者不能顯示Web頁之類的數據,那么你就可以用本選項來查看一下所顯示的信息。你需要仔細查看統計數據的各行,找到出錯的關鍵字,進而確定問題所在。 netstat -e——本選項用于顯示關于以太網的統計數據。它列出的項目包括傳送的數據報的總字節數、錯誤數、刪除數、數據報的數量和廣播的數量。這些統計數據既有發送的數據報數量,也有接收的數據報數量。這個選項可以用來統計一些基本的網絡流量。 netstat -r——本選項可以顯示關于路由表的信息,類似于后面所講使用route print命令時看到的信息。除了顯示有效路由外,還顯示當前有效的連接。 netstat -a——本選項顯示一個所有的有效連接信息列表,包括已建立的連接(ESTABLISHED),也包括監聽連接請求(LISTENING)的那些連接,斷開連接(CLOSE_WAIT)或者處于聯機等待狀態的(TIME_WAIT)等
(ESTABLISHED) 建立的連接
(LISTENING) 監聽連接請求
(CLOSE_WAIT) 斷開連接
(TIME_WAIT) 聯機等待
netstat -n——顯示所有已建立的有效連接。
微軟公司故意將這個功能強大的命令隱藏起來是因為它對于普通用戶來說有些復雜。我們已經知道:Netstat它可以用來獲得你的系統網絡連接的信息(使用的端口,在使用的協議等 ),收到和發出的數據,被連接的遠程系統的端口,Netstat在內存中讀取所有的網絡信息。
在Internet RFC標準中,Netstat的定義是: Netstat是在內核中訪問網絡及相關信息的程序,它能提供TCP連接,TCP和UDP監聽,進程內存管理的相關報告。
對于好奇心極強的人來說,緊緊有上面的理論是遠遠不夠的,接下來我們來詳細的解釋一下各個參數的使用,看看執行之后會發生什么,顯示的信息又是什么意思,好了,廢話不說了,讓我們一起來實踐一下吧:)
C:\>netstat -a
Active Connections
Proto Local Address Foreign Address State TCP Eagle:ftp Eagle:0 LISTENING TCP Eagle:telnet Eagle:0 LISTENING TCP Eagle:smtp Eagle:0 LISTENING TCP Eagle:http Eagle:0 LISTENING TCP Eagle:epmap Eagle:0 LISTENING TCP Eagle:https Eagle:0 LISTENING TCP Eagle:microsoft-ds Eagle:0 LISTENING TCP Eagle:1030 Eagle:0 LISTENING TCP Eagle:6059 Eagle:0 LISTENING TCP Eagle:8001 Eagle:0 LISTENING TCP Eagle:8005 Eagle:0 LISTENING TCP Eagle:8065 Eagle:0 LISTENING TCP Eagle:microsoft-ds localhost:1031 ESTABLISHED TCP Eagle:1031 localhost:microsoft-ds ESTABLISHED TCP Eagle:1040 Eagle:0 LISTENING TCP Eagle:netbios-ssn Eagle:0 LISTENING TCP Eagle:1213 218.85.139.65:9002 CLOSE_WAIT TCP Eagle:2416 219.133.63.142:https CLOSE_WAIT TCP Eagle:2443 219.133.63.142:https CLOSE_WAIT TCP Eagle:2907 192.168.1.101:2774 CLOSE_WAIT TCP Eagle:2916 192.168.1.101:telnet ESTABLISHED TCP Eagle:2927 219.137.227.10:4899 TIME_WAIT TCP Eagle:2928 219.137.227.10:4899 TIME_WAIT TCP Eagle:2929 219.137.227.10:4899 ESTABLISHED TCP Eagle:3455 218.85.139.65:9002 ESTABLISHED TCP Eagle:netbios-ssn Eagle:0 LISTENING UDP Eagle:microsoft-ds *:* UDP Eagle:1046 *:* UDP Eagle:1050 *:* UDP Eagle:1073 *:* UDP Eagle:1938 *:* UDP Eagle:2314 *:* UDP Eagle:2399 *:* UDP Eagle:2413 *:* UDP Eagle:2904 *:* UDP Eagle:2908 *:* UDP Eagle:3456 *:* UDP Eagle:4000 *:* UDP Eagle:4001 *:* UDP Eagle:6000 *:* UDP Eagle:6001 *:* UDP Eagle:6002 *:* UDP Eagle:6003 *:* UDP Eagle:6004 *:* UDP Eagle:6005 *:* UDP Eagle:6006 *:* UDP Eagle:6007 *:* UDP Eagle:6008 *:* UDP Eagle:6009 *:* UDP Eagle:6010 *:* UDP Eagle:6011 *:* UDP Eagle:1045 *:* UDP Eagle:1051 *:* UDP Eagle:netbios-ns *:* UDP Eagle:netbios-dgm *:* UDP Eagle:netbios-ns *:* UDP Eagle:netbios-dgm *:*
我們拿其中一行來解釋吧:
Proto Local Address Foreign Address State
TCP Eagle:2929 219.137.227.10:4899 ESTABLISHED
協議(Proto):TCP,指是傳輸層通訊協議(什么?不懂?請用baidu搜索"TCP",OSI七層和TCP/IP四層可是基礎^_^)本地機器名(Local Address):Eagle,俗稱計算機名了,安裝系統時設置的,可以在"我的電腦"屬性中修改,本地打開并用于連接的端口:2929) 遠程機器名(Foreign Address):219.137.227.10遠程端口:4899 狀態:ESTABLISHED
狀態列表
LISTEN :在監聽狀態中。 ESTABLISHED:已建立聯機的聯機情況。 TIME_WAIT:該聯機在目前已經是等待的狀態。
-a 參數常用于獲得你的本地系統開放的端口,用它您可以自己檢查你的系統上有沒有被安裝木馬(ps:有很多好程序用來檢測木馬,但你的目的是想成為真正的hacker,手工檢測要比只按一下"scan"按鈕好些----僅個人觀點)。如果您Netstat你自己的話,發現下面的信息: Port 12345(TCP) Netbus Port 31337(UDP) Back Orifice 祝賀!您中了最常見的木馬(^_^,上面4899是我連別人的,而且這個radmin是商業軟件,目前我最喜歡的遠程控制軟件) 如果你需要木馬及其端口列表的話,去國內的H站找找,或者baidu,google吧 ***************************************************************** #一些原理:也許你有這樣的問題:"在機器名后的端口號代表什么? 例子:Eagle:2929 小于1024的端口通常運行一些網絡服務,大于1024的端口用來與遠程機器建立連接。 *****************************************************************
繼續我們的探討,使用-n參數。(Netstat -n) Netstat -n基本上是-a參數的數字形式:
C:\>netstat -n
Active Connections
Proto Local Address Foreign Address State TCP 127.0.0.1:445 127.0.0.1:1031 ESTABLISHED TCP 127.0.0.1:1031 127.0.0.1:445 ESTABLISHED TCP 192.168.1.180:1213 218.85.139.65:9002 CLOSE_WAIT TCP 192.168.1.180:2416 219.133.63.142:443 CLOSE_WAIT TCP 192.168.1.180:2443 219.133.63.142:443 CLOSE_WAIT TCP 192.168.1.180:2907 192.168.1.101:2774 CLOSE_WAIT TCP 192.168.1.180:2916 192.168.1.101:23 ESTABLISHED TCP 192.168.1.180:2929 219.137.227.10:4899 ESTABLISHED TCP 192.168.1.180:3048 192.168.1.1:8004 SYN_SENT TCP 192.168.1.180:3455 218.85.139.65:9002 ESTABLISHED
netstat -an 這個命令能看到所有和本地計算機建立連接的IP,它包含四個部分——proto(連接方式)、local address(本地連接地址)、foreign address(和本地建立連接的地址)、state(當前端口狀態)。
-a 和 -n 是最常用的兩個,據我不完全測試得出以下結果:
1. -n 顯示用數字化主機名,即IP地址,而不是compute_name【eagle】
2. -n 只顯示TCP連接(沒有在哪里見過微軟的相關文檔,有哪個朋友見到的話,記得告訴我喔^_^)
得到IP等于得到一切,它是最容易使機器受到攻擊的東東,所以隱藏自己IP,獲得別人的IP對hacker來說非常重要,現在隱藏IP技術很流行,但那些隱藏工具或服務真的讓你隱身嗎?我看不見得,呵呵,代理,跳板不屬于今天討論,一個獲取對方IP的簡單例子請參考我前面的文章【】
-a 和 -n 是最常用的命令,如果要顯示一些協議的更詳細信息,就要用-p這個參數了,它其實是-a 和 -n的一個變種,我們來看一個實例,你就明白了:【netstat -p @@@ 其中@@@為TCP或者UDP】
C:\>netstat -p tcp
Active Connections
Proto Local Address Foreign Address State TCP Eagle:microsoft-ds localhost:1031 ESTABLISHED TCP Eagle:1031 localhost:microsoft-ds ESTABLISHED TCP Eagle:1213 218.85.139.65:9002 CLOSE_WAIT TCP Eagle:2416 219.133.63.142:https CLOSE_WAIT TCP Eagle:2443 219.133.63.142:https CLOSE_WAIT TCP Eagle:2907 192.168.1.101:2774 CLOSE_WAIT TCP Eagle:2916 192.168.1.101:telnet ESTABLISHED TCP Eagle:2929 219.137.227.10:4899 ESTABLISHED TCP Eagle:3455 218.85.139.65:9002 ESTABLISHED
繼續我們的參數講解 -e
含義:本選項用于顯示關于以太網的統計數據。它列出的項目包括傳送的數據報的總字節數、錯誤數、刪除數、數據報的數量和廣播的數量。這些統計數據既有發送的數據報數量,也有接收的數據報數量。這個選項可以用來統計一些基本的網絡流量。
C:\>netstat -eInterface Statistics
Received Sent
Bytes 143090206 44998789Unicast packets 691805 363603Non-unicast packets 886526 2386Discards 0 0Errors 0 0Unknown protocols 4449
若接收錯和發送錯接近為零或全為零,網絡的接口無問題。但當這兩個字段有100個以上的出錯分組時就可以認為是高出錯率了。高的發送錯表示本地網絡飽和或在主機與網絡之間有不良的物理連接; 高的接收錯表示整體網絡飽和、本地主機過載或物理連接有問題,可以用Ping命令統計誤碼率,進一步確定故障的程度。netstat -e 和ping結合使用能解決一大部分網絡故障。
接下來我們開始講解兩個比較復雜的參數 -r 和 -s ,也正因為如此,筆者把他放到最后講解,這里面可能會涉及到其他方面的知識,以后在我的博客中將會繼續寫出來,呵呵,最近比較忙
-r是用來顯示路由表信息,我們來看例子:
C:\>netstat -r
Route Table(路由表)===========================================================================Interface List(網絡接口列表)0x1 ........................... MS TCP Loopback interface0x10003 ...00 0c f1 02 76 81 ...... Intel(R) PRO/Wireless LAN 2100 3B Mini PCIdapter0x10004 ...00 02 3f 00 05 cb ...... Realtek RTL8139/810x Family Fast EthernetC======================================================================================================================================================Active Routes:(動態路由)Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.181 30 0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.180 20 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 192.168.1.0 255.255.255.0 192.168.1.180 192.168.1.180 20 192.168.1.0 255.255.255.0 192.168.1.181 192.168.1.181 30 192.168.1.180 255.255.255.255 127.0.0.1 127.0.0.1 20 192.168.1.181 255.255.255.255 127.0.0.1 127.0.0.1 30 192.168.1.255 255.255.255.255 192.168.1.180 192.168.1.180 20 192.168.1.255 255.255.255.255 192.168.1.181 192.168.1.181 30 224.0.0.0 240.0.0.0 192.168.1.180 192.168.1.180 20 224.0.0.0 240.0.0.0 192.168.1.181 192.168.1.181 30 255.255.255.255 255.255.255.255 192.168.1.180 192.168.1.180 1 255.255.255.255 255.255.255.255 192.168.1.181 192.168.1.181 1Default Gateway: 192.168.1.254(默認網關)===========================================================================Persistent Routes:(靜態路由) None
C:\>
-s 參數的作用前面有詳細的說明,來看例子
C:\>netstat -s
IPv4 Statistics (IP統計結果)
Packets Received=369492(接收包數) Received Header Errors=0(接收頭錯誤數) Received Address Errors=2(接收地址錯誤數) Datagrams Forwarded=0(數據報遞送數) Unknown Protocols Received=0(未知協議接收數) Received Packets Discarded=4203(接收后丟棄的包數) Received Packets Delivered=365287(接收后轉交的包數) Output Requests=369066(請求數) Routing Discards=0(路由丟棄數 ) Discarded Output Packets=2172(包丟棄數) Output Packet No Route=0(不路由的請求包) Reassembly Required=0(重組的請求數) Reassembly Successful=0(重組成功數) Reassembly Failures=0(重組失敗數) Datagrams Successfully Fragmented=0(分片成功的數據報數) Datagrams Failing Fragmentation=0(分片失敗的數據報數) Fragments Created=0(分片建立數)
ICMPv4 Statistics (ICMP統計結果)包括Received和Sent兩種狀態
Received Sent Messages 285 784(消息數) Errors 0 0(錯誤數) Destination Unreachable 53 548(無法到達主機數目) Time Exceeded 0 0(超時數目) Parameter Problems 0 0(參數錯誤) Source Quenches 0 0(源夭折數) Redirects 0 0(重定向數) Echos 25 211(回應數) Echo Replies 207 25(回復回應數) Timestamps 0 0(時間戳數) Timestamp Replies 0 0(時間戳回復數) Address Masks 0 0(地址掩碼數) Address Mask Replies 0 0(地址掩碼回復數)
TCP Statistics for IPv4(TCP統計結果)
Active Opens=5217(主動打開數) Passive Opens=80(被動打開數) Failed Connection Attempts=2944(連接失敗嘗試數) Reset Connections=529(復位連接數) Current Connections=9(當前連接數目) Segments Received=350143(當前已接收的報文數) Segments Sent=347561(當前已發送的報文數) Segments Retransmitted=6108(被重傳的報文數目)
UDP Statistics for IPv4(UDP統計結果)
Datagrams Received=14309(接收的數據包) No Ports=1360(無端口數) Receive Errors=0(接收錯誤數) Datagrams Sent=14524(數據包發送數)
C:\>
四、tracert Tracert(跟蹤路由)是路由跟蹤實用程序,用于確定 IP 數據報訪問目標所采取的路徑。
該命令用 IP 生存時間 (TTL) 字段和 ICMP 錯誤消息來確定從一個主機到網絡上其他主機的路由。 Tracert 工作原理 通過向目標發送不同 IP 生存時間 (TTL) 值的"Internet 控制消息協議 (ICMP)"回應數據包,Tracert 診斷程序確定到目標所采取的路由。要求路徑上的每個路由器在轉發數據包之前至少將數據包上的 TTL 遞減 1。數據包上的 TTL 減為 0 時,路由器應該將"ICMP 已超時"的消息發回源系統。 Tracert 先發送 TTL 為 1 的回應數據包,并在隨后的每次發送過程將 TTL 遞增 1,直到目標響應或 TTL 達到最大值,從而確定路由。通過檢查中間路由器發回的"ICMP 已超時"的消息確定路由。某些路由器不經詢問直接丟棄 TTL 過期的數據包,這在 Tracert 實用程序中看不到。 Tracert 命令按順序打印出返回"ICMP 已超時"消息的路徑中的近端路由器接口列表。如果使用 -d 選項,則 Tracert 實用程序不在每個 IP 地址上查詢 DNS。 例:
數據包必須通過兩個路由器(10.0.0.1 和 192.168.0.1)才能到達主機 172.16.0.99。
主機的默認網關是 10.0.0.1,192.168.0.0 網絡上的路由器的 IP 地址是 192.168.0.1。 C:\>tracert 172.16.0.99 -d Tracing route to 172.16.0.99 over a maximum of 30 hops 1 2s 3s 2s 10,0.0,1 2 75 ms 83 ms 88 ms 192.168.0.1 3 73 ms 79 ms 93 ms 172.16.0.99 Trace complete. 用 tracert 解決問題 可以使用 tracert 命令確定數據包在網絡上的停止位置。
例:
默認網關確定 192.168.10.99 主機沒有有效路徑。這可能是路由器配置的問題,或者是 192.168.10.0 網絡不存在(錯誤的 IP 地址)。 C:\>tracert 192.168.10.99 Tracing route to 192.168.10.99 over a maximum of 30 hops 1 10.0.0.1 reports:Destination net unreachable. Trace complete. Tracert 實用程序對于解決大網絡問題非常有用,此時可以采取幾條路徑到達同一個點。 Tracert 命令行選項 Tracert 命令支持多種選項,如下表所示。 tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name
-d 指定不將 IP 地址解析到主機名稱。
-h maximum_hops 指定躍點數以跟蹤到稱為 target_name 的主機的路由。
-j host-list 指定 Tracert 實用程序數據包所采用路徑中的路由器接口列表。
-w timeout 等待 timeout 為每次回復所指定的毫秒數。
target_name 目標主機的名稱或 IP 地址。
五、net 這個命令是網絡命令中最重要的一個,必須透徹掌握它的每一個子命令的用法,因為它的功能實在是太強大了,這簡直就是 微軟為我們提供的最好的入侵工具。首先讓我們來看一看它都有那些子命令,鍵入net /?回車。 在這里,我們重點掌握幾個入侵常用的子命令。 net view 使用此命令查看遠程主機的所以共享資源。命令格式為net view IP。 net use 把遠程主機的某個共享資源影射為本地盤符,圖形界面方便使用,呵呵。命令格式為net use x: IPsharename。上面一個表示把 192.168.0.5IP的共享名為magic的目錄影射為本地的Z盤。下面表示和192.168.0.7建立IPC$連接(net use IP IPC$"password" /user:"name")。 建立了IPC$連接后,呵呵,就可以上傳文件了:copy nc.exe 92.168.0.7admin$,表示把本地目錄下的nc.exe傳到遠程主機,結合后面要介紹到的其他DOS命令就可以實現入侵了。 net start 使用它來啟動遠程主機上的服務。當你和遠程主機建立連接后,如果發現它的什么服務沒有啟動,而你又想利用此服務怎么辦?就使用這個命令來啟動吧。用法:net start servername,成功啟動了telnet服務。 net stop 入侵后發現遠程主機的某個服務礙手礙腳,怎么辦?利用這個命令停掉就ok了,用法和net start同。 net user 查看和帳戶有關的情況,包括新建帳戶、刪除帳戶、查看特定帳戶、激活帳戶、帳戶禁用等。這對我們入侵是很有利的,最重要的,它為我們克隆帳戶提供了前提。鍵入不帶參數的net user,可以查看所有用戶,包括已經禁用的。下面分別講解。 1,net user abcd 1234 /add,新建一個用戶名為abcd,密碼為1234的帳戶,默認為user組成員。 2,net user abcd /del,將用戶名為abcd的用戶刪除。 3,net user abcd /active:no,將用戶名為abcd的用戶禁用。 4,net user abcd /active:yes,激活用戶名為abcd的用戶。 5,net user abcd,查看用戶名為abcd的用戶的情況。 net localgroup 查看所有和用戶組有關的信息和進行相關操作。鍵入不帶參數的net localgroup即列出當前所有的用戶組。在入侵過程中,我們一般利用它來把某個帳戶提升為administrator組帳戶,這樣我們利用這個帳戶 就可以控制整個遠程主機了。用法: net localgroup groupname username /add。 現在我們把剛才新建的用戶abcd加到administrator組里去了,這時候abcd用戶已經是超級管理員了,呵呵,你可以再使用 net user abcd來查看他的狀態。但這樣太明顯了,網管一看用戶情況就能漏出破綻,所以這種方法只能對付菜鳥網管,但我們還得知道?,F在的手段都是利用其他工具和 手段克隆一個讓網管看不出來的超級管理員,這是后話。有興趣的朋友可以參照《黑客防線》第30期上的《由淺入深解析隆帳戶》一文。 net time 這個命令可以查看遠程主機當前的時間。如果你的目標只是進入到遠程主機里面,那么也許就用不到這個命令了。但簡單的入侵成功了,難道只是看看嗎?我們 需要進一步滲透。這就連遠程主機當前的時間都需要知道,因為利用時間和其他手段(后面會講到)可以實現某個命令和程序的定時啟動,為我們進一步入侵打好基 礎。用法:net time IP。 六、at 這個命令的作用是安排在特定日期或時間執行某個特定的命令和程序(知道net time的重要了吧?)。當我們知道了遠程主機的當前時間,就可以利用此命令讓其在以后的某個時間(比如2分鐘后)執行某個程序和命令。用法:at time command computer。 表示在6點55分時,讓名稱為a-01的計算機開啟telnet服務(這里net start telnet即為開啟telnet服務的命令)。 七、ftp 大家對這個命令應該比較熟悉了吧?網絡上開放的ftp的主機很多,其中很大一部分是匿名的,也就是說任何人都可以登陸上去。現在如果你掃到了一臺開放 ftp服務的主機(一般都是開了21端口的機器),如果你還不會使用ftp的命令怎么辦?下面就給出基本的ftp命令使用方法。 首先在命令行鍵入ftp回車,出現ftp的提示符,這時候可以鍵入"help"來查看幫助(任何DOS命令都可以使用此方法查看其幫助)。 大家可能看到了,這么多命令該怎么用?其實也用不到那么多,掌握幾個基本的就夠了。 首先是登陸過程,這就要用到open了,直接在ftp的提示符下輸入"open 主機IP ftp端口"回車即可,一般端口默認都是21,可以不寫。接著就是輸入合法的用戶名和密碼進行登陸了,這里以匿名ftp為例介紹。 用戶名和密碼都是ftp,密碼是不顯示的。當提示**** logged in時,就說明登陸成功。這里因為是匿名登陸,所以用戶顯示為Anonymous。 接下來就要介紹具體命令的使用方法了。 dir 跟DOS命令一樣,用于查看服務器的文件,直接敲上dir回車,就可以看到此ftp服務器上的文件。 cd 進入某個文件夾。 get 下載文件到本地機器。 put 上傳文件到遠程服務器。這就要看遠程ftp服務器是否給了你可寫的權限了,如果可以,呵呵,該怎么 利用就不多說了,大家就自由發揮去吧。 delete 刪除遠程ftp服務器上的文件。這也必須保證你有可寫的權限。 bye 退出當前連接。 quit 同上。 八、telnet 功能強大的遠程登陸命令,幾乎所有的入侵者都喜歡用它,屢試不爽。為什么?它操作簡單,如同使用自己的機器一樣,只要你熟悉DOS命令,在成功以 administrator身份連接了遠程機器后,就可以用它來*想干的一切了。下面介紹一下使用方法,首先鍵入telnet回車,再鍵入help查看其 幫助信息。 然后在提示符下鍵入open IP回車,這時就出現了登陸窗口,讓你輸入合法的用戶名和密碼,這里輸入任何密碼都是不顯示的。 當輸入用戶名和密碼都正確后就成功建立了telnet連接,這時候你就在遠程主機上具有了和此用戶一樣的權限,利用DOS命令就可以實現你想干的事情了。這里我使用的超級管理員權限登陸的。 到這里為止,網絡DOS命令的介紹就告一段落了,這里介紹的目的只是給菜鳥網管一個印象,讓其知道熟悉和掌握網絡DOS命令的重要性。其實和網絡有關 的DOS命令還遠不止這些,這里只是拋磚引玉,希望能對廣大菜鳥網管有所幫助。學好DOS對當好網管有很大的幫助,特別的熟練掌握了一些網絡的DOS命 令。 另外大家應該清楚,任何人要想進入系統,必須得有一個合法的用戶名和密碼(輸入法漏洞差不多絕跡了吧),哪怕你拿到帳戶的只有一個很小的權限,你也可以利用它來達到最后的目的。所以堅決消滅空口令,給自己的帳戶加上一個強壯的密碼,是最好的防御弱口令入侵的方法。 九、ARP
ARP是一個重要的TCP/IP協議,并且用于確定對應IP地址的網卡物理地址。實用arp命令,我們能夠查看本地計算機或另一臺計算機的ARP高速緩存中的當前內容。此外,使用arp命令,也可以用人工方式輸入靜態的網卡物理/IP地址對,我們可能會使用這種方式為缺省網關和本地服務器等常用主機進行這項作,有助于減少網絡上的信息量。 按照缺省設置,ARP高速緩存中的項目是動態的,每當發送一個指定地點的數據報且高速緩存中不存在當前項目時,ARP便會自動添加該項目。一旦高速緩存的項目被輸入,它們就已經開始走向失效狀態。例如,在Windows NT/2000網絡中,如果輸入項目后不進一步使用,物理/IP地址對就會在2至10分鐘內失效。因此,如果ARP高速緩存中項目很少或根本沒有時,請不要奇怪,通過另一臺計算機或路由器的ping命令即可添加。所以,需要通過arp命令查看高速緩存中的內容時,請最好先ping 此臺計算機(不能是本機發送ping命令)。 ARP常用命令選項: ·arp -a或arp –g 用于查看高速緩存中的所有項目。-a和-g參數的結果是一樣的,多年來-g一直是UNIX平臺上用來顯示ARP高速緩存中所有項目的選項,而Windows用的是arp -a(-a可被視為all,即全部的意思),但它也可以接受比較傳統的-g選項。 ·arp -a IP 如果我們有多個網卡,那么使用arp -a加上接口的IP地址,就可以只顯示與該接口相關的ARP緩存項目。 ·arp -s IP 物理地址 我們可以向ARP高速緩存中人工輸入一個靜態項目。該項目在計算機引導過程中將保持有效狀態,或者在出現錯誤時,人工配置的物理地址將自動更新該項目。 ·arp -d IP 使用本命令能夠人工刪除一個靜態項目。 例如我們在命令提示符下,鍵入 Arp –a;如果我們使用過 Ping 命令測試并驗證從這臺計算機到 IP 地址為 10.0.0.99 的主機的連通性,則 ARP 緩存顯示以下項: Interface:10.0.0.1 on interface 0x1 Internet Address Physical Address Type 10.0.0.99 00-e0-98-00-7c-dc dynamic 在此例中,緩存項指出位于 10.0.0.99 的遠程主機解析成 00-e0-98-00-7c-dc 的媒體訪問控制地址,它是在遠程計算機的網卡硬件中分配的。媒體訪問控制地址是計算機用于與網絡上遠程 TCP/IP 主機物理通訊的地址。 至此我們可以用ipconfig和ping命令來查看自己的網絡配置并判斷是否正確、可以用netstat查看別人與我們所建立的連接并找出ICQ使用者所隱藏的IP信息、可以用arp查看網卡的MAC地址。
Tracert
如果有網絡連通性問題,可以使用 tracert 命令來檢查到達的目標 IP 地址的路徑并記錄結果。tracert 命令顯示用于將數據包從計算機傳遞到目標位置的一組 IP 路由器,以及每個躍點所需的時間。如果數據包不能傳遞到目標,tracert 命令將顯示成功轉發數據包的最后一個路由器。當數據報從我們的計算機經過多個網關傳送到目的地時,Tracert命令可以用來跟蹤數據報使用的路由(路徑)。該實用程序跟蹤的路徑是源計算機到目的地的一條路徑,不能保證或認為數據報總遵循這個路徑。如果我們的配置使用DNS,那么我們常常會從所產生的應答中得到城市、地址和常見通信公司的名字。Tracert是一個運行得比較慢的命令(如果我們指定的目標地址比較遠),每個路由器我們大約需要給它15秒鐘。 Tracert的使用很簡單,只需要在tracert后面跟一個IP地址或URL,Tracert會進行相應的域名轉換的。 tracert 最常見的用法: tracert IP address [-d] 該命令返回到達 IP 地址所經過的路由器列表。通過使用 -d 選項,將更快地顯示路由器路徑,因為 tracert 不會嘗試解析路徑中路由器的名稱。 Tracert一般用來檢測故障的位置,我們可以用tracert IP在哪個環節上出了問題,雖然還是沒有確定是什么問題,但它已經告訴了我們問題所在的地方,我們也就可以很有把握的告訴別人----某某地方出了問題。
Tracert命令詳解
該診斷實用程序將包含不同生存時間 (TTL) 值的 Internet 控制消息協議 (ICMP) 回顯數據包發送到目標,以決定到達目標采用的路由。要在轉發數據包上的 TTL 之前至少遞減 1,必需路徑上的每個路由器,所以 TTL 是有效的躍點計數。數據包上的 TTL 到達 0 時,路由器應該將"ICMP 已超時"的消息發送回源系統。Tracert 先發送 TTL 為 1 的回顯數據包,并在隨后的每次發送過程將 TTL 遞增 1,直到目標響應或 TTL 達到最大值,從而確定路由。路由通過檢查中級路由器發送回的"ICMP 已超時"的消息來確定路由。不過,有些路由器悄悄地下傳包含過期 TTL 值的數據包,而 tracert 看不到。
tracert [-d] [-h maximum_hops] [-j computer-list] [-w timeout] target_name
使用 tracert 跟蹤網絡連接
Tracert(跟蹤路由)是路由跟蹤實用程序,用于確定 IP 數據報訪問目標所采取的路徑。Tracert 命令用 IP 生存時間 (TTL) 字段和 ICMP 錯誤消息來確定從一個主機到網絡上其他主機的路由。
Tracert 工作原理
通過向目標發送不同 IP 生存時間 (TTL) 值的"Internet 控制消息協議 (ICMP)"回應數據包,Tracert 診斷程序確定到目標所采取的路由。要求路徑上的每個路由器在轉發數據包之前至少將數據包上的 TTL 遞減 1。數據包上的 TTL 減為 0 時,路由器應該將"ICMP 已超時"的消息發回源系統。
Tracert 先發送 TTL 為 1 的回應數據包,并在隨后的每次發送過程將 TTL 遞增 1,直到目標響應或 TTL 達到最大值,從而確定路由。通過檢查中間路由器發回的"ICMP 已超時"的消息確定路由。某些路由器不經詢問直接丟棄 TTL 過期的數據包,這在 Tracert 實用程序中看不到。
Tracert 命令按順序打印出返回"ICMP 已超時"消息的路徑中的近端路由器接口列表。如果使用 -d 選項,則 Tracert 實用程序不在每個 IP 地址上查詢 DNS。
在下例中,數據包必須通過兩個路由器(10.0.0.1 和 192.168.0.1)才能到達主機 172.16.0.99。主機的默認網關是 10.0.0.1,192.168.0.0 網絡上的路由器的 IP 地址是 192.168.0.1。
C:\>tracert 172.16.0.99 -d
Tracing route to 172.16.0.99 over a maximum of 30 hops
1 2s 3s 2s 10,0.0,1
2 75 ms 83 ms 88 ms 192.168.0.1
3 73 ms 79 ms 93 ms 172.16.0.99
Trace complete.
用 tracert 解決問題
可以使用 tracert 命令確定數據包在網絡上的停止位置。下例中,默認網關確定 192.168.10.99 主機沒有有效路徑。這可能是路由器配置的問題,或者是 192.168.10.0 網絡不存在(錯誤的 IP 地址)。
C:\>tracert 192.168.10.99
Tracing route to 192.168.10.99 over a maximum of 30 hops
1 10.0.0.1 reports:Destination net unreachable.
Trace complete.
Tracert 實用程序對于解決大網絡問題非常有用,此時可以采取幾條路徑到達同一個點。
Tracert 命令行選項
Tracert 命令支持多種選項,如下表所示。
tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name
-d 指定不將 IP 地址解析到主機名稱。
-h maximum_hops 指定躍點數以跟蹤到稱為 target_name 的主機的路由。
-j host-list 指定 Tracert 實用程序數據包所采用路徑中的路由器接口列表。
-w timeout 等待 timeout 為每次回復所指定的毫秒數。
target_name 目標主機的名稱或 IP 地址。
使用 tracert 命令跟蹤路徑
打開 命令提示符,然后鍵入:
tracert host_name
或者鍵入 tracert ip_address
其中 host_name 或 ip_address 分別是遠程計算機的主機名或 IP 地址。
例如,要跟蹤從該計算機到 [url][/url] 的連接路由,請在命令提示行鍵入:
tracert [url][/url]
注意
要打開"命令提示符",請單擊"開始",指向"程序"、"附件",然后單擊"命令提示符"。
tracert 命令跟蹤 TCP/IP 數據包從該計算機到其他遠程計算機所采用的路徑。tracert 命令使用 ICMP 響應請求并答復消息(和 ping 命令類似),產生關于經過的每個路由器及每個躍點的往返時間 (RTT) 的命令行報告輸出。
如果 tracert 失敗,可以使用命令輸出來幫助確定哪個中介路由器轉發失敗或耗時太多。
參數
/d
指定不將地址解析為計算機名。
-h maximum_hops
指定搜索目標的最大躍點數。
-j computer-list
指定沿 computer-list 的稀疏源路由。
-w timeout
每次應答等待 timeout 指定的微秒數。
target_name
目標計算機的名稱
十、Route
大多數主機一般都是駐留在只連接一臺路由器的網段上。由于只有一臺路由器,因此不存在使用哪一臺路由器將數據報發表到遠程計算機上去的問題,該路由器的IP地址可作為該網段上所有計算機的缺省網關來輸入。 但是,當網絡上擁有兩個或多個路由器時,我們就不一定想只依賴缺省網關了。實際上我們可能想讓我們的某些遠程IP地址通過某個特定的路由器來傳遞,而其他的遠程IP則通過另一個路由器來傳遞。 在這種情況下,我們需要相應的路由信息,這些信息儲存在路由表中,每個主機和每個路由器都配有自己獨一無二的路由表。大多數路由器使用專門的路由協議來交換和動態更新路由器之間的路由表。但在有些情況下,必須人工將項目添加到路由器和主機上的路由表中。Route就是用來顯示、人工添加和修改路由表項目的。 一般使用選項: ·route print 本命令用于顯示路由表中的當前項目,在單路由器網段上的輸出;由于用IP地址配置了網卡,因此所有的這些項目都是自動添加的。 ·route add 使用本命令,可以將信路由項目添加給路由表。例如,如果要設定一個到目的網絡209.98.32.33的路由,其間要經過5個路由器網段,首先要經過本地網絡上的一個路由器,器IP為202.96.123.5,子網掩碼為255.255.255.224,那么我們應該輸入以下命令: route add 209.98.32.33 mask 255.255.255.224 202.96.123.5 metric 5 ·route change 我們可以使用本命令來修改數據的傳輸路由,不過,我們不能使用本命令來改變數據的目的地。下面這個例子可以將數據的路由改到另一個路由器,它采用一條包含3個網段的更直的路徑: route add 209.98.32.33 mask 255.255.255.224 202.96.123.250 metric 3 ·route delete 使用本命令可以從路由表中刪除路由。例如:route delete 209.98.32.33
NBTStat
使用 nbtstat 命令釋放和刷新 NetBIOS 名稱。NBTStat(TCP/IP上的NetBIOS統計數據)實用程序用于提供關于關于NetBIOS的統計數據。運用NetBIOS,我們可以查看本地計算機或遠程計算機上的NetBIOS名字表格。 常用選項: ·nbtstat –n 顯示寄存在本地的名字和服務程序。 ·nbtstat –c 本命令用于顯示NetBIOS名字高速緩存的內容。NetBIOS名字高速緩存用于寸放與本計算機最近進行通信的其他計算機的NetBIOS名字和IP地址對。 ·nbtstat –r 本命令用于清除和重新加載NetBIOS名字高速緩存。 ·nbtstat -a IP 通過IP顯示另一臺計算機的物理地址和名字列表,我們所顯示的內容就像對方計算機自己運行nbtstat -n一樣。 ·nbtstat -s IP 顯示實用其IP地址的另一臺計算機的NetBIOS連接表。 例如我們在命令提示符下,鍵入:nbtstat –RR 釋放和刷新過程的進度以命令行輸出的形式顯示。該信息表明當前注冊在該計算機的 WINS 中的所有本地 NetBIOS 名稱是否已經使用 WINS 服務器釋放和續訂了注冊。
十一、NSLOOKUP Nslookup 是一個監測網絡中 DNS 服務器是否能正確實現域名解析的命令行工具。 它在 Windows NT/2000/XP 中均可使用 , 但在Windows 98 中沒有集成這一個工具。 Nslookup 必須要安裝了 TCP/IP 協議的網絡環境之后才能使用。 現在網絡中已經架設好了一臺 DNS 服務器, 主機名稱為 ns-px.online.sh.cn , 它可以把域名 http://www.jsjzx.net 解析為 220.181.31.3 的 IP 地址, 這是我們平時用得比較多的正向解析功能。 檢測步驟如下: 在 Windows 2000 中單擊 " 開始 " ->" 程序 " ->" 附件 " ->" 命令提示符 " ,在 C:\> 的后面鍵入 Nslookup www.jsjzx.net , " 回車" 之后即可看到如下結果: Server: ns-px.online.sh.cn Address: 202.96.209.5 Name: www.jsjzx.net Address: 220.181.31.3 以上結果顯示,正在工作的 DNS 服務器的主機名為 ns-px.online.sh.cn ,它的 IP 地址是 202.96.209.5 ,而域名 所對應的 IP 地址為 220.181.31.3 。那么,在檢測到 DNS 服務器 ns-px.online.sh.cn 已經能順利實現正向解析的情況下,它的反向解析是否正常呢 ? 也就是說, 能否把 IP 地址 220.181.31.3 反向解析為域名 www.jsjzx.net? 我們在命令提示符 C:\> 的后面鍵入 Nslookup 220.181.31.3 ,得到結果如下: Server: ns-px.online.sh.cn Address: 202.96.209.5 Name: www.jsjzx.net Address: 220.181.31.3 這說明, DNS服務器的反向解析功能也正常。 然而,有的時候,我們鍵入 Nslookup www.jsjzx.net ,卻出現如下結果: Server: ns-px.online.sh.cn Address: 202.96.209.5 *** ns-px.online.sh.cn can't find www.jsjzx.net: Non-existent domain 這種情況說明網絡中 DNS 服務器 ns-px.online.sh.cn 在工作,卻不能實現域名 www.jsjzx.net 的正確解析。此時,要分析 DNS 服務器的配置情況,看是否 www.jsjzx.net 這一條域名對應的 IP 地址記錄已經添加到了 DNS 的數據庫中。 還有的時候,我們鍵入 Nslookup www.jsjzx.net ,會出現如下結果 *** Can't find server name for domain: No response from server *** Can't repairpc.nease.net : Non-existent domain 這時,說明測試主機在目前的網絡中,根本沒有找到可以使用的 DNS 服務器。此時,我們要對整個網絡的連通性作全面的檢測,并檢查 DNS 服務器是否處于正常工作狀態,采用逐步排錯的方法,找出 DNS 服務不能啟動的根源。 nslookup命令用法
1.
*** Can't find server name for address 192.168.2.1: Non-existent domain *** Default servers are not available Server: UnKnown Address: 192.168.2.1 Non-authoritative answer: Name: www.cdnunion.com Addresses: 61.129.102.61, 202.101.42.101 61.129.102.61, 202.101.42.101是WWW對應的IP地址.
2.查詢MX記錄
C:\>nslookup -type=mx cdnunion.com *** Can't find server name for address 192.168.2.1: Non-existent domain *** Default servers are not available Server: UnKnown Address: 192.168.2.1 Non-authoritative answer: cdnunion.com MX preference=8, mail exchanger=mail.cdnunion.com cdnunion.com nameserver=ns2.cdnunion.com mail.cdnunion.com internet address=61.129.102.61 mail.cdnunion.com是cdnunion.com對應的MX記錄.
3.查CNAME記錄
C:\>nslookup -type=cname www.kukudm.com *** Can't find server name for address 192.168.2.1: Non-existent domain *** Default servers are not available Server: UnKnown Address: 192.168.2.1 Non-authoritative answer: www.kukudm.com canonical name=www.kukudm.cdnunion.com www.kukudm.cdnunion.com是www.kukudm.com對應的CNAME記錄.
4.查詢域名服務器
C:\>nslookup -type=ns cdnunion.com *** Can't find server name for address 192.168.2.1: Non-existent domain *** Default servers are not available Server: UnKnown Address: 192.168.2.1 Non-authoritative answer: cdnunion.com nameserver=ns2.cdnunion.com ns2.cdnunion.com internet address=61.129.102.61 ns2.cdnunion.com是cdnunion.com域名的DNS服務器.
5.指定域名服務器查詢結果. C:\>nslookup www.cdnunion.com 202.96.209.133 Server: ns-pd.online.sh.cn Address: 202.96.209.133 Non-authoritative answer: Name: www.cdnunion.com Address: 210.51.25.233 202.96.209.133是上海DNS服務器IP
您下載的軟件來自:最火軟件站