PowerShell
#1
whoami /all
Пользователь, SID, группы и привилегии.
CMD#2
systeminfo
Версия ОС, аптайм, сборка, патчи.
WMIC#3
wmic qfe list brief
Установленные обновления KB.
CMD#4
tasklist /v
Подробный список процессов с окнами.
WMIC#5
wmic process get Name,ProcessId,ExecutablePath
Полный список процессов с путями.
SC#6
sc query type= driver state= all
Список драйверов (ring0, часто опасные).
CMD#7
netstat -abno
Порты и процессы, слушающие сеть.
CMD
#8
schtasks /query /fo table /v
Запланированные задачи (автозапуск, фоновые процессы).
CMD#9
arp -a
ARP-кэш, ищем виртуальные сетки.
CMD#10
route print
Таблица маршрутов, туннели и TAP.
CMD#11
net user
Список локальных пользователей.
CMD#12
tasklist /m
Сопоставление DLL ↔ процессы.
CMD#13
quser
Активные сеансы пользователя.
PowerShell#14
Get-Process | Sort-Object CPU -desc | Select-Object -First 10
Топ потребителей CPU.
PowerShell#15
Get-NetTCPConnection | Sort-Object LocalPort
Все TCP соединения в системе.
PowerShell#16
Get-DnsClientCache | Select-Object -First 20
DNS-кэш: последние обращения.
PowerShell#17
Get-NetAdapter | ft Name,Status,MacAddress -AutoSize
Сетевые интерфейсы и MAC.
PowerShell#18
Get-WmiObject Win32_Service | Select Name,State,StartMode
Сервисы и их состояние.
CMD#19
wevtutil qe System /c:20 /rd:true /f:text
20 последних системных событий.
PowerShell#20
Get-EventLog -LogName Application -Newest 20
Логи приложений, последние события.