sc命令解析与实例使用

时间:2022-07-28
本文章向大家介绍sc命令解析与实例使用,主要内容包括其使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。

[TOC]

sc 命令

描述:SC 是用于与服务控制管理器通信的命令行程序 语法参数:

sc <server> [command] [service name] <option1> <option2>   #选项 <server> 的格式为 "\ServerName"
sc <server> config [service name] <option1> <option2>

#sc二级命令
query-----------查询服务的状态,或枚举服务类型的状态。
queryex---------查询服务的扩展状态,或枚举服务类型的状态。
start-----------启动服务。
pause-----------向服务发送 PAUSE 控制请求。
interrogate-----向服务发送 INTERROGATE 控制请求。
continue--------向服务发送 CONTINUE 控制请求。
stop------------向服务发送 STOP 请求。
config----------更改服务的配置(永久)。
description-----更改服务的描述。
failure---------更改服务失败时执行的操作。
failureflag-----更改服务的失败操作标志。
sidtype---------更改服务的服务 SID 类型。
privs-----------更改服务的所需权限。
qc--------------查询服务的配置信息。
qdescription----查询服务的描述。
qfailure--------查询失败时服务执行的操作。
qfailureflag----查询服务的失败操作标志。
qsidtype--------查询服务的服务 SID 类型。
qprivs----------查询服务的所需权限。
qtriggerinfo----查询服务的触发器参数。
qpreferrednode--查询首选的服务 NUMA 节点。
delete----------(从注册表)删除服务。
create----------创建服务(将其添加到注册表)。
control---------向服务发送控制。
sdshow----------显示服务的安全描述符。
sdset-----------设置服务的安全描述符。
showsid---------显示相应于假定名称的 SID 字符串。
triggerinfo-----配置服务的触发器参数。
preferrednode---设置首选的服务 NUMA 节点。
GetDisplayName--获取服务的 DisplayName
GetKeyName------获取服务的 ServiceKeyName。
EnumDepend------枚举服务的依存关系。

0x01 基础实例

create

描述: 创建一个自启/手动开启服务并写入注册表之中;

用法:sc <server> create [service name] [binPath= ] <option1> <option2>...

#注意: 选项名称包括等号。等号和值之间需要一个空格。
type= <own|share|interact|kernel|filesys|rec|userown|usershare>
      (默认 = own)
start= <boot|system|auto|demand|disabled|delayed-auto>
      (默认 = demand)
error= <normal|severe|critical|ignore>
      (默认 = normal)
binPath= <.exe 文件的 BinaryPathName>
group= <LoadOrderGroup>
tag= <yes|no>
depend= <依存关系(以 / (斜杠)分隔)>
obj= <AccountName|ObjectName>
      (默认= LocalSystem)
DisplayName= <显示名称>
password= <密码>

实例案例:

#安装服务:NewService为创建的服务名,binPath后面是运行exe文件的所在路径
sc create NewService binPath="C:Debugwin32srvDemo.exe"  

#服务自动开启某个程序(type共享,start启动方式自动,displayname服务显示名称描述)
sc create NewService binPath= "D:Debugstart1.bat -config 1.ini" type=share start=auto displayname="BWJXServices"
config

描述:配置服务启动方式或者禁用服务,它有三种状态AUTO/DEMAND/DISABLED; 基础案例:

#设置服务的集中方式
sc config 服务名 start= AUTO       (自动)
sc config 服务名 start= DEMAND     (手动)
sc config 服务名 start= DISABLED   (禁用)

#将智能卡服务禁用
sc config SCardSvr start= disabled
sc config SCPolicySvc start= disabled

#在XP系统中开机便会自动启动:
sc config test3 start=AUTO
start

描述:用来开启已存在的服务

net start NewService
stop

描述:用来停止已开启的服务

net stop NewService
delete

描述:用来删除已存在的服务

net stop NewService
qc

描述:查询服务的配置信息 (dependencies 依赖) 实际案例:

sc qc Spooler
sc qc upnphost

WeiyiGeek.