无忧启动论坛

标题: U+V2深度隐藏PE的兼容性再探讨(终结版) [打印本页]

作者: zds1210    时间: 2013-7-7 00:42
标题: U+V2深度隐藏PE的兼容性再探讨(终结版)
本帖最后由 zds1210 于 2014-11-13 12:53 编辑

U+V2深度隐藏PE的兼容性再探讨
广告:20130706,黄道吉日,决定开山成立老毛桃统一PE派!继承毛桃PE经典结构,同时强调部署方法和功能的和谐统一。我派 奉 天风 老九 老毛桃与C大P大等前辈大师为师祖。有兴趣加入一起学习研究。
QQ群号:214132206
本帖子参考的P大和天意及其它老大的相关帖子。因水平有限,不足之处多多,欢迎大家拍砖。
长期以来,对于U+V2三种隐藏PE的兼容性,存在不同的看法,甚至有人认为U+V2深度隐藏PE兼容性太差,根本没有研究和制作的意义。本文就从隐藏PE的原理,来再探讨U+V2深度隐藏PE兼容性的问题。
所谓的隐藏PE,流行的不外乎UD、U+和B+方式。UD是使用bean大侠制作的fbinst在磁盘上产生的一个抹掉分区表的隐藏分区,具有防病毒木马、防误删除和防格式化等功能, Fbinst主引导以良好的兼容性而取得了万能启动PE的美称。所谓U+就是用ultraiso把可引导ISO镜像写入到U盘,制作可启动U盘的方式。B+是使用Pauly制作的引导扇区维护工具BOOTICE对U盘进行操作,使之具备启动功能的方法。
从原理上来看,U+B+隐藏是完全相同的,它们都是利用了U盘分出二个以上主分区,在win/pe系统下只能显示出其中一个分区,从而把另外的分区隐藏,PE部署到隐藏分区时,就可以达到隐藏PE的目的。U+和B+目前都可以达到隐藏和高端隐藏,而U+V2还可以达到深度隐藏。其实U+的隐藏区,都是一个fat16格式的U盘分区,隐藏和高端隐藏分区在分区软件如diskgenius中是可见的,深度隐藏分区因抹掉了隐藏分区分区信息而在分区软件下也不可见。
所谓的U+B+隐藏,PE隐藏区在第一分区,可见区放在第二分区,设置第一分区为隐藏并激活。所谓的高端隐藏,情况正好相反,可见区放在第一分区,PE隐藏区部署在第二分区并设置隐藏和激活。大家可以从分区软件diskgenius中清楚看到分区的情况。因普通隐藏的PE隐藏区是U盘的真正第一分区,因有一些BIOS只能读取磁盘前端的数据来启动,故有时候隐藏方式PE能启动,高端隐藏就启动不了,不管是BIOS还是UEFI都是如此;同时,有一些U盘主控可能不支持高端隐藏,但支持隐藏。所以,不管从理论上还是实机测试,隐藏的兼容性都比高端隐藏强。稳定性方面刚好相反,高端隐藏的稳定性比普通隐藏强多了:普通隐藏会因bootmgr捣乱,在win/pe系统下运行某些一键还原软件如gghost时,会引起可见区与隐藏区的互换;而高端隐藏区放在后端,由于windows系统下本来只能显示前面的可见区,这样即使隐藏区的隐藏属性被去掉依然无法使用windows直接访问高端隐藏分区,所以不会出现隐藏区与可见区的互换问题。
下面再来分析一下U+V2深度隐藏吧。U+深度隐藏,PE隐藏区还是放在U盘开头第一分区,而可见区放在U盘第二分区。但分区表中抹掉了隐藏分区信息,故在分区软件中深度隐藏分区不可见。原来,第一分区信息在分区表中被抹掉了,本该中第二分区表项的信息前移,所以可见区信息填在第一分区表项是自然。实际上是因为分区时,软件把原本应该属于这一分区的分区表既记录MBR分区表第一主分区的16字节信息清空转移,因此分区呈现出未分区状态;通过反汇编查看可以找到,这16字节被转移到了第97扇区(原本应该在第一扇区)。这样一来,一个ULTRAISO和 EZBOOT之间的潜规则生成,如不进行特殊处理,一般的引导器(比如MS的BOOTMGR)是不能访问该分区的。自家的EZBOOT当然原生态的识别引导U+深度隐藏区;GRUB4dos不能直接识别并引导U+深度隐藏区,但经P大改进代码后可以较完美识别引导深度隐藏区,只是兼容性当然比不上EZBOOT。因深度隐藏区放在U盘前端,如果纯粹以easyboot做分区引导,U+V2深度隐藏对主板的bios和对U盘主控的兼容性都比U+V2高端隐藏兼容性强一些。这与多次的实盘和实机测试效果是完全一致的。我有一U盘量产后,不支持高端隐藏启动,但支持深度隐藏。从安全性上看,U+深度隐藏因抹掉了分区表,隐藏区相当安全,可以防病毒和木马、防误删除和误格式化,与UD的安全性完全一致
结论:
如果以easyboot做分区引导,传统bios的兼容性:普通隐藏>深度隐藏>高端隐藏。
安全稳定性:深度隐藏>高端隐藏>普通隐藏。


同时再说一下,个人估计UDPE的UD区应该是放在U盘前端,而可见区放在U盘后端,结构上与U+深度隐藏相似。它们算是同一类PE吧。所以,U+深度隐藏PE,因其分区结构的兼容性和U+V2引导的高兼容性,本来完全可以与UD PE相比美。同时,其方便的U+写入(建议第一次U+时ISO中拖入一些垃圾文件,留大隐藏区空间方便升级),方便的bootpart挂载更新,都是值得赞美的亮点。但因其出道较晚,加上其与UDPE一样存在致命的短板:PE内核不能解开(散开)而是要打包成ISO来启动,并不直接支持UEFI启动(UEFI无法直接识别UD和U+深度隐藏区,因为它们都不是标准的fat格式)。让它的发展受到了一定
关于U+深度隐藏PE与UDPE的兼容性对比,大家往往都是与grub分区引导做为标准来比较。个人认为这是很不公平的。grub4dos相当一部分是为了ud而生,grub当然对UD支持的比较好。而easyboot是U+自家的东西,衡量U+深度隐藏的兼容性,应该是与easyboot分区引导作为标准。U+深度隐藏加easyboot分区引导,理论上兼容性基本可做到百分之百。我设计的半解开统一方案,理论上可以把所有的UD转换成支持U+深度隐藏的统一ISO格式,再增加easyboot引导,实机测试兼容性也是特别好,兼容性可以说是百分之百,不比UD兼容性差。
的限制。

同时,对于U+深度隐藏,大家不要抱小马过河的心态,认为高端隐藏启动不了,深度隐藏就一定启动不了。多测试,就会发现,高端隐藏启动不了,深度隐藏有惊喜;玩深度隐藏,开关软驱有惊喜。

作者: zds1210    时间: 2013-7-7 00:44
本帖最后由 zds1210 于 2013-8-30 12:57 编辑

已经加上链接,直接下载试用。加亮部分为重要点推荐
支持U+深度隐藏的PE:
(一)支持U+V2-hdd深度隐藏类
1.我改的杏大PE半解开统一方案:
http://pan.baidu.com/share/link?shareid=237258&uk=201913327
2.我改的HPY的UDPE变统一版,半解开方案:http://pan.baidu.com/share/link?shareid=386462&uk=691378850
(二)支持U+V2-hdd和zip深度隐藏类
1.全打包统一xp 的win7 PE合盘:http://pan.baidu.com/share/link?shareid=240311&uk=201913327
2.全打包统一03PE合盘:http://bbs.wuyou.net/forum.php?mod=viewthread&tid=313494&extra=&page=7
3.老毛桃PE真正统一版:http://pan.baidu.com/share/link?shareid=254858&uk=201913327
推荐大家下载,我改的杏大PE半解开统一方案,U+时分区引导为easyboot+grub4。U+V2-hdd深度隐藏,easyboot菜单应该百分之百的出来 得来,grub的兼容性也很强。大家测试是,有问题,看哪个菜单出不来。
作者: 糊涂    时间: 2013-7-7 06:41
深度隐藏难道只在代码上做了处理?PE本质无需做什么特殊改动?
这些最好详细注明一下
作者: 无垠    时间: 2013-7-7 07:54
隐藏可以支持UEFI启动,深度隐藏不支持了,与ud的相比,还有什么优点值得推广的?毕竟UD已经成熟了。
作者: 糊涂    时间: 2013-7-7 08:13
无垠 发表于 2013-7-7 07:54
隐藏可以支持UEFI启动,深度隐藏不支持了,与ud的相比,还有什么优点值得推广的?毕竟UD已经成熟了。

貌似新版UI的深度隐藏正在考验常规的“挂载”方法。。。
深度隐藏引导兼容性暂且不提,过去的挂载器用来挂载新版UI深度隐藏区会出现挂载可见区的情况
作者: zds1210    时间: 2013-7-7 11:15
本帖最后由 zds1210 于 2013-7-7 11:33 编辑
无垠 发表于 2013-7-7 07:54
隐藏可以支持UEFI启动,深度隐藏不支持了,与ud的相比,还有什么优点值得推广的?毕竟UD已经成熟了。


嗯。U+深度隐藏也相当成熟,特别是以easyboot做分区引导时候,grub下也有不错的表现。
目前UD和U+深度隐藏并不支持UEFI启动,未来自有 高手解决,可能就要用grub2了。
UD和U+深度隐藏安全性比普通隐藏和高端隐藏强多了,可以防病毒,防误格式化和误删除,当然U+B+普通和高端隐藏都能玩UEFI启动。
作者: zds1210    时间: 2013-7-7 11:19
糊涂 发表于 2013-7-7 08:13
貌似新版UI的深度隐藏正在考验常规的“挂载”方法。。。
深度隐藏引导兼容性暂且不提,过去的挂载器用来 ...

现在流传的所谓ultraiso新版本,真不知道是不是官方的正式版本?我也是初步测试,目前也没有深入测试。等官方网站出来正式版本再说吧。
出现这样子的新bug不可思议,难道官方放弃了深度隐藏,而专事隐藏和高端隐藏?应该不太可能。所以,我认为,这个应该是官方内测版本,不是正式版本。一切要等官方正式版本再说。目前我还是用9.5.3 2901版,对隐藏兼容性很好。
作者: peterpanheaven    时间: 2013-7-7 16:18
進來學習... ...

作者: peterpanheaven    时间: 2013-7-7 16:26
個人覺得:
1. 能讓 "U+深度隐藏"...支持UEFI啟動  是第一要務!!
2. 能讓UD與U+深度隐藏 同時存在一個U盤  是第二要務!!


作者: zds1210    时间: 2013-7-7 16:35
peterpanheaven 发表于 2013-7-7 16:26
個人覺得:
1. 能讓 "U+深度隐藏"...支持UEFI啟動  是第一要務!!
2. 能讓UD與U+深度隐藏 同時存在一個U盤 ...

最产分二个区,可以做到2。
1.这个暂时做不到。
作者: 5q8    时间: 2013-7-15 12:45
谢谢分享..........
作者: fxq008    时间: 2013-7-15 19:02
谢谢分享..........
作者: zds1210    时间: 2013-7-17 11:42
请多多测试
作者: 冰上人    时间: 2013-7-17 16:47
  热情的超版!热情的夏天!
  现在一般是准备3个U盘,用不同方法制作PE,加上安装系统,暂时没有解决不了的机子。
作者: zds1210    时间: 2013-7-17 19:03
冰上人 发表于 2013-7-17 16:47
热情的超版!热情的夏天!
  现在一般是准备3个U盘,用不同方法制作PE,加上安装系统,暂时没有解决不了 ...

量产ud和U+,再准备一个光盘,应该算启动无忧了。如果再不能启动,只能把电脑丢了。
作者: 风神    时间: 2013-7-17 21:19
本帖最后由 风神 于 2013-7-17 21:25 编辑

zds1210 发表于 2013-7-17 19:03
量产ud和U+,再准备一个光盘,应该算启动无忧了。如果再不能启动,只能把电脑丢了。


进不了系统的话,再不行只有把硬盘挂到别的机器上做系统了
作者: hero8000    时间: 2013-7-18 08:49
安全和兼容性不可兼得,抹掉了分区表,隐藏区相当安全,但是启动的兼容性也差了,木马病毒不认,一般的引导器也不认。

U+的目前最大缺点是挂载工具,后续的更新调整没有fbinstTool方便。如果有个统一的工具,什么隐藏、高端隐藏、深度隐藏都能方便挂载,U+推广也容易。
要不是有fbinstTool,fbinst也不可能这么大面积的推广流行。
作者: 807979023    时间: 2013-7-18 17:25
求科普

u+v2  不隐藏 支持UEFI吗?
作者: IT砖家    时间: 2013-7-22 22:05
难以割舍啊  ud可以在PE里面直接编辑UD区  u+又可以支持uefi启动   唉
作者: zds1210    时间: 2013-7-23 12:18
IT砖家 发表于 2013-7-22 22:05
难以割舍啊  ud可以在PE里面直接编辑UD区  u+又可以支持uefi启动   唉

u+也支持直接编辑隐藏区,用bootpart挂载器。
作者: IT砖家    时间: 2013-7-23 15:52
zds1210 发表于 2013-7-23 12:18
u+也支持直接编辑隐藏区,用bootpart挂载器。

我还以为是readonly挂载   感谢提醒
作者: fxq008    时间: 2013-7-23 18:29
再探讨(终结版)
作者: kilusa    时间: 2013-7-29 04:02
zds1210 发表于 2013-7-7 00:44
已经加上链接,直接下载试用。加亮部分为重要点推荐
支持U+深度隐藏的PE:
(一)支持U+V2-hdd深度隐藏类 ...

老毛桃PE真正统一版下载后不能通过360病毒检查
作者: zds1210    时间: 2013-7-29 12:59
kilusa 发表于 2013-7-29 04:02
老毛桃PE真正统一版下载后不能通过360病毒检查

360也叫杀毒软件,笑死我了。
作者: kilusa    时间: 2013-7-30 02:14
zds1210 发表于 2013-7-29 12:59
360也叫杀毒软件,笑死我了。

叫的,不要笑
作者: xshiyi    时间: 2013-12-5 12:40
还在学习中
作者: lyncom    时间: 2013-12-24 14:49
学习了,期待新作
作者: xy927    时间: 2013-12-24 18:58
留下脚印,一直关注
作者: konglingzi    时间: 2014-4-18 10:13
帖子很好。久没来,居然多了这么多新技术
作者: fvptk    时间: 2014-4-19 02:49
konglingzi 发表于 2014-4-18 10:13
帖子很好。久没来,居然多了这么多新技术

注册时间2008-5-17 00:37
深度潜水员啊
作者: zds1210    时间: 2014-4-19 23:12
其实应该说,如果以ezb做第一分区引导,U+深度隐藏的兼容性和UD差不多。
作者: fordland    时间: 2014-4-20 20:17

谢谢分享..........
作者: zds1210    时间: 2014-11-13 12:55
目前U深通过三分区法和分工表项法,已经可以支持uefi了。以 前的帖子,很有意思。




欢迎光临 无忧启动论坛 (http://wuyou.net/) Powered by Discuz! X3.3