无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
查看: 1356513|回复: 20510
打印 上一主题 下一主题

[更新376#2825]PECMD2012.1.80.13_Win32_64.多窗口多线程.裸机系统2.3.3.1+18M酷M...

    [复制链接]
跳转到指定楼层
受到警告 #
发表于 2012-1-22 08:30:17 | 只看该作者 |只看大图 回帖奖励 |正序浏览 |阅读模式
本帖最后由 mdyblog 于 2021-5-13 15:53 编辑

PECMD2012.1.77.0-Win32_64多窗口多线程(已升级) + 裸机系统2.3.4 + 18M-COOL MiniPE(已升级)

***已通过启动PE测试***

功能特点:

多窗口
异形COOL窗口
半透明
多线程
纤程
同步锁
类,域名,对象
函数可嵌套
函数/窗口/LOAD可以带参数
命令扩展,函数调用如同内部命令, 不用CALL
支持局部变量(比环境变量快,可自动销毁)
支持{}包围的局部代码块
支持[]LAMBDA
普通代码可以用定时器,热键等
代码、资源可嵌入
代码可压缩、加密
未锁定文件名和目录,故还可以作为以前PECMD的功能补充
PECMD2012.1.86.01直接支持扇区映射
----
+ 编码转换CODE, 读注册表(多字节、扩展串),条件 代码块
+ 条件 代码块
+ 分区操作。磁盘读写
+ EXEC => 实时控件

下载链接:

PECMD:     PECMD2012.1.88.05.XX

MBROSTool:
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=330493&page=1&extra=#pid2913010
超级右键:  PECMD下载目录
PECMDEdit: http://pan.baidu.com/s/1o69dRuU#  PECMDEDIT1.0.25--20150827.zip
Imdisk:   
Imdisk2.03纯中文版(直接编译出中文版)   英文版#1072

版本说明:

几个版本,包刮“兼容精简版”,内在执行码是一样的,只是包装不同:
一般版:      最大压缩,但还可以直接编辑资源。(方便直接添加/修改/查看内置脚本)。
巨小版:      最大压缩,且不能编辑资源了。
完整版:      原汁原味的。(可避免压缩引起杀软误报)。
兼容精简版:  简化到基本就是个4.0, 兼容4.0,开关参数统一了,说明书基本就是4.0的,多的不说(但你可以用)。更新慢点,不涉及BUG不一定更新了。(BUILD时间一样)
非兼容精简版:兼容“统一开关参数”。84、86版的旧开关,依然保留(只是HELP中不说了),旧的代码依然能运行。  

相关链接:  

编辑MBR,PBR;可在任何地方写入自己的代码。见#9787
RAMD Imdisk 可以直接挂载WIM了。           见#9161
PECMD 内置有CAB解压。                     见
#9183
解决“锁定--牛皮癣”。                    见8852#

注意事项:

1.LIST H高度指可下拉的高度!!!(WIN64较真;32位可较真可不较真,兼容旧的吧), LIST显示框的高度是不可设定的。
2.LOAD "C:\Program Files\a.ini"  A1  A2  引号一定不能省;以区分文件名和参数。因为本LOAD可带参数。
3.窗口内退出不能 EXIT FILE 等;只能KILL,且最后一条命令必须为KILL。
  //如TEAM  KILL \|  LOAD A.WCS| KILL \       //最后加一个KILL \
4.死机无法进入PE,如何调试?
  //LOGS  **2  *D:\PE1.LOG  或 LOGS   *D:\PE1.LOG

  //实时LOGS 到硬盘D:上。再在正常系统看PE1.LOG,
  //最后一条[]记录就是死机前正常执行的命令;那么脚本中下一命令死机。[前的那个数字就是行号。
  //**2方式,最后一条没有后接对应[]形式 的{}记录就是死机的命令。{前的那个数字就是行号。
  //     1784 4374983.867502713 3 {ENVI aaa=1}                      <==将要执行
  //     1784 4374983.959134471 3 [ENVI aaa=1] <0> :操作成功完成。  <==已经执行完毕

  //有些中间弹出错误,但即使运行,logs看不出来。方法1:弹出错误时,根据最后的LOGS,定位错误在哪儿。方法2:可以在主程序中加【MESS标志串】。根据弹出错误前的标志串,定位错误在
哪儿。
5.PECAB制作DEVI CAB包,一般不要勾选【处理INF】。
  【处理INF】只适用 NT5.x下配合INFCACHEBUILD.EXE 3步完成:DEVI ABC.CAB + INFCACHEBUILD.EXE + UPNP -pnp
  【处理INF】修改了INF内容,DEVI DrvLoad Rundll 等都不能安装了。
  INFCACHEBUILD.EXE之外都不要勾【处理INF】。
  NT5.x下没有勾时,直接【DEVI $ABC.CAB,,%TEMP%】完成。

   2012.1.88.05.55开始,自动按需转换。所以都可以不用钩了。

6:制作PE,一定要删除 HKLM\SOFTWARE\PELOGON
对应注册表文件:SYSTem32\config\SOFTWARE


软件更新:

#150 楼
     裸机系统安装程序已更新。不再需要那么大内存。
151#164楼
     安装程序再更新2:解决根目录下异常,选择后同时自动出下载界面。
152#170楼
     改为 "退出程序"  &  "返回"。V1.0版本标志。
153#172楼
     + 分区操作。磁盘读写
155#225楼
     * PART完善分区/MBR操作, + NTPC EXEC* 同步到控件. FNAM
156#236楼
     + NAME SCRN  SITE  SZIE   ?ADSL  ?PINT (ADSL PINT目前还是空函数)
157#240楼 FIX
158#270楼 FIX
159#280楼 U25   变量兼容模式
160#283楼 U26   FIX
161#283楼 U27   -img=文件名 操作磁盘镜象  -CHS=C:H:S
162#294楼 U28   控件左对齐。按钮图标
163#301楼 U29   FIX
164#315楼 U30   件自动回收不自动打开。
165#325楼 U31   CALC 可以自由使用 %
166#339楼 U32   FIX,无参数 SHOW
167#343楼 U33   FIX 空格变量名
168#351楼 U34   MSTR 支持直接得到空格引号确定的字串
169#353楼 U35   兼容模式嵌套变量
170#356楼 U36  
171#360楼 U37
172#366楼 U38   FIX
173#370楼 U39   UPDATE
174#376楼 U40   获取磁盘签名,信息格式化。
175#389楼 U41   PART  -phy. 显示扩展分区空分区条目。
176#395楼 U42   内置资源,分区结尾
177#416楼 U43   FIX:  FORX  abc\*.xx
178#425楼 U45   SHOU  物理分区号  
179#447楼 U46   ENVI PUTF 支持重复因子  
180#467楼 U47   LPOS  RPOS  支持 大小写敏感开关 -case
181#483楼 U48   PART不重启就生效。TEMP命令
182#495楼 U49   帮助目录
183#511楼 U50   + HELP 加 [书签] 颜色。    FIX:HIVE
184#527楼 U51   控件加对齐开关 -left -center -right. MSTR 一次获取多个变量
185#529楼 U52   +HIVE -super_r
186#539楼 U53   FIXED: HIVE -super_r
187#544楼 U54   GETF -g=列数      DEVI 直接安装INF文件
188#546楼 U55   +HIVE -quick
189#563楼 U55B  FIX
190#581楼 U56   CALC 支持2/8/10/16进制混合运算。-base=N 可以指定输出进制。数据(包刮浮点数)支持TGMKS后缀。K=1024 S=512
191#585楼 U56B  MSTR A=str<N->
192#615楼 U57   = PATH WAIT  HELP
193#636楼 U58   FIX。消息映射,捕捉消息。   
194#636楼 U59   MOUN *query 变量名[=rw][,Mount目标目录]   消息映射:EDIT,MEMO,ITEM,LABE  
197#636楼 U59D  +消息映射:窗口本身。
198#636楼 U60   消息映射:MSG/SENDMSG/POSTMSG。      //HELP 消息
199#636楼 U61   消息映射:MSG/SENDMSG/POSTMSG 参数。 //HELP 消息
200#636楼 U62   UPNP
201#701楼 U62B  TEXT 多行。
202#701楼 U62C  FIX
203#701楼 U62D  FIX
204#701楼 U63   字符串参数顺序改了。 EXEC*  NAME+=追加模式
205#745楼 U63B  FIX      
206#749楼 U63C  MODF   
209#749楼 U64   FIX:系统级用户级环境变量。+ KILL  [*exitcode=NUM] ...
210#779楼 U65   WALL  可随意更换
212#783楼 U65C  EXEC --wd:工作目录  表示设置执行程序的工作目录,有空字符前后用引号。*则为文件名取其目录。
215#821楼 U65F  环境变量   %CD%: 实时当前工作目录 ; FDIR [--full|--fullfile]; </font><font face="宋体">FORX *NL ; READ 读全部,换行转换218#821楼 U66C   PINT OK
219#821楼 U66D  服务态:MESS-svr2   ;KILL  *svr2  ; EXEC /InstallService --killwin2  
226#821楼 U66L  READ/WRIT换行判定和旧PECMD兼容,原有功能*fix打开。
227#821楼 U67   高速块传输模式。PUTF -dd [-bs=BS] [-count=COUNT] [-skip=SKIP] [-conv=notrunc] <文件名称>,[起始位置],输入文件名, 可以下载、上传磁盘镜像。
                裸机系统2.0抢鲜版  核心部分才几百K,PE及外置,XP,WIN7、LINUX可以随便定制。
234#821楼 U67F  PUTF -dd -quick  生成稀疏文件
242#821楼 U67P  PART /MBR=[*LIMIT*]<文件路径|#号码>
244#821楼 U67R  FORM <-free|-userfree|-userall>  获得(磁盘)剩余空
245#821楼 U67S  GETF -find  查找文件位置
247#821楼 U67T  KILL *force 强制杀死(如服务进程)
251#1090楼 U67_23  DISP 自动设置
252#1090楼 U67_24  FIND IFEX  MEMB
253#1090楼 U67_25  LOAD 支持代码片 GETF -find 支持子偏移
257#1090楼 U68     支持完整版的ImDisk
258#1090楼 U68_1   支持窗口置顶等 -top -forcenomin -disminb -dismaxb -nosysmenu -nocap -disaltmv
259#1090楼 U68_2   格式化磁盘,桌面刷新
260#1090楼 U68_3   按钮图标自动缩放
261#1225楼 U68_4   PART list part 输出盘符
264#1225楼 U68_8   PART list DRV  盘符   直接根据盘符列表
265#1225楼 U68_9   EXEC*  [--cmd:[:ms:]CMD]
266#1225楼 U68_10  READ  WRIT 支持标准文件
267#1225楼 U68_11  窗口 -maxb:使能最大化按钮   -discloseb:禁止关闭按钮
270#1225楼 U68_14  DEVI  INF在 %SystemRoot%\INF下时,总假定文件已经拷贝到位,不再执行拷贝工作。
271#1225楼 U68_15  DEVI
272#1225楼 U68_16  MESS 宽度更准确
275#1225楼 U68_19  支持PE7 WIM
278#1225楼 U69     程序变量(&开头)支持2进制数据,包刮0;窗口和控件名支持动态设置位置大小和层级  
282#1225楼 U69.4   对话框 -size 支持改变大小
285#1225楼 U69.7   LABE -trans 透明文本
291#1225楼 U69.13  RAMD ImDisk* -gui 图形模式
292#1225楼 U69.14  REGI  DISP SHUT
301#1225楼 U69.19  软盘不卡
302#1715楼 U69.20  MESS  超时默认值。HOME 。 PART  -phy#
302#1715楼 U69.21  升级 PCIP  
303#1715楼 U69.22  HELP 刷新(WIN2000)
306#1730楼 U69.24  HASH
307#1730楼 U69.25  FIND  IFEX 支持查询
308#1730楼 U69.26  内置初始化脚本 ENVI &&&HelpColor=
309#1760楼 U69.27  RAMD  Imdisk  支持CurRamDisk反馈
310#1760楼 U69.28  支持 INIT I 托盘图标菜单
311#1760楼 U69.29  MENU
312#1760楼 U69.30  ADSL
314#1772楼 U69.32  在线命令行 支持内存脚本。
325#1779楼 U69.41  LPOS**
366#2637楼 U69.41  修正。反向MSTR。 PAGE *force
367#2640楼 U69.57  支持拖放,拖到命令行为编辑, 拖到HELP区为显示并执行(可压缩).图标,PART-总线类型,FORM-设备。XP 风格。【关机:56】
368#2650楼 U69.58  SHOW 可制定起始盘符;USB盘 即插即用,并可通过 INIT  指定 起始USB盘符
369#2650楼 U69.59  BUTTON 支持XP风格
370#2650楼 U69.60  FDRV  扩展
371#2650楼 U69.61  扩展EXIT LOAD
372#2650楼 U69.62  扩展ENVI 全局PE变量;扩展LOAD ##ID;扩展CALL this调用;插件
373#2700楼 U69.63  PECMD专门模块
374#2777楼 U69.64  属性页表TABS. 按钮支持多行
375#2825楼 U69.65  子窗口 画中画
376#2825楼 U69.66  CALL  窗口实例,嵌套窗口操作。
389#2825楼 U69.66-13 关机不卡。

400#       PECMD2012.1.70.3.2-0804.多窗口线程孵化版_win32.sfx.zip
           PECMD2012.1.70.0.19_0803.多窗口线程稳定_win32.sfx.zip
           PECMDEDIT1.0.21.zip
401#4241楼 PECMD2012.1.70.3.2-1208.多窗口线程孵化版_win32.sfx.zip

402#4289楼 PECMD2012.1.70.3.2-1226.多窗口线程孵化版_win32.sfx.zip
           EXIT=   ERROR &ERROR  PECMD.EXE退出码 TEXT LOAD函数

PECMD2012.1.73.1-130228-1.多窗口线程孵化版_win32_64.sfx.zip  (含X64位)
PECMD2012.1.75.1-130314-0.多窗口线程孵化版_win32_64.sfx.zip
PECMD2012.1.77.0-130410-0.多窗口线程孵化版_win32_64.sfx.zip  
PECMD2012.1.86.02.00-130810.多窗口线程稳定版_win32_64新设计.sfx.zip
          "CMPx"加密算法, 界面完整。
PECMD2012.1.88.01.00-140625.多窗口线程稳定版_win32_64新设计.sfx.zip
          "CMPA"加密算法,开关标准化,加一模拟4.0的功能精简版。
           扇区映射  
PECMD2012.1.88.04.19  win7/8开启桌面组合玻璃效果 显示还是和设计效果一样(如居中)
PECMD2012.1.88.05: DLL 版 并配了个超微PECMD.EXE. DLL版适合做高效的右键扩展菜单。

[ 本帖最后由 mdyblog 于 2013-2-28 21:53 编辑 ]



点评

用心了  发表于 2024-5-18 23:38
辛苦了  发表于 2024-5-13 06:29

评分

参与人数 46无忧币 +233 收起 理由
yyz2191958 + 2 赞一个!
smss + 5 很给力!
泮安宁 + 5 很给力!
wuxin9712 + 5
2011wyy + 5
anythingsky + 5 赞一个!
2011patteel + 5 很给力!
sunshineboy + 5 很给力!
was172 + 5 赞一个!
l10x + 5 很给力!
sx3k + 1 赞一个!
俊采星驰 + 5 很给力!无忧因你更精彩!
cuicongyuan + 5 赞一个!
付松业 + 5
ge + 5 很给力!
whyme22 + 5 很给力!
huaqingyuan + 5 很给力!
祝君红红火火 + 5 很给力!
zmac2007 + 5
xzf680 + 5 赞一个! 没有最好,只有更好!
有阴也有阳 + 5
健佬 + 5 淡定
hlqf72 + 5 很给力!
passat + 5 很给力!
阿弥陀佛 + 5 很给力!
chxm1023 + 5 很给力!
zhetao + 5 很给力!
weiling103 + 5 很给力!
zhczf + 5 赞一个!
halo3213 + 5 很给力!

查看全部评分

推荐
发表于 2014-5-24 12:07:48 | 只看该作者
mdyblog 发表于 2014-5-24 08:08
麻烦 试试 最新版(重新下载)

PART -super -up -swap:4    2#1

还是无效啊

点评

阿阿退休了?好久不见。  详情 回复 发表于 2018-10-19 20:29
你那U盘是 磁盘 #2吗? 一般是#1 如果这样,应改为: PART -super -up -swap:4 1#1 part -ahup hupdate 1 part -gui -usb //读卡器+SD卡刷新磁盘 ??  详情 回复 发表于 2014-5-24 13:55
回复

使用道具 举报

推荐
发表于 2014-6-24 18:57:38 | 只看该作者
哦,可能不同系统代码不同吧.
+空格, 可以出来

就这样吧
回复

使用道具 举报

推荐
发表于 2014-7-12 13:58:50 | 只看该作者
PECMD2012.1.88.02.00-140625.多窗口线程稳定版_win32_64新设计.sfx.zip
这个版本在哪里有下载??
回复

使用道具 举报

推荐
发表于 2014-7-17 22:08:11 | 只看该作者
mdyblog 发表于 2014-7-17 22:01
去掉空格
[Maxtor 6Y120L0                          ]
变成 [Maxtor6Y120L0]

WinHex 获取的型号,中间有个空格。
Diskgen 获取的型号,中间没空格。
不知道哪个更准确?

1.png (93.64 KB, 下载次数: 2688)

1.png

2.png (153 KB, 下载次数: 2630)

2.png

点评

硬盘上存储的本来有个空格。而且一般用空格填满整个剩余空间。 有些人去掉空格是, 简单地“碰到空格”。 还是【最好只去掉前后的空格,中间应该保留】吧。  详情 回复 发表于 2014-7-17 22:12
回复

使用道具 举报

推荐
发表于 2014-7-17 20:07:45 | 只看该作者
mdyblog 发表于 2014-7-17 19:46
用局部PE变量,(或先设为空变量)

注意:不是所有磁盘都支持读硬件序列号。此时返回空。

我的是两个本地硬盘。原来还是有限制的

点评

》》两个本地硬盘 两个本地硬盘 都能拿回来 -devidx吗?  详情 回复 发表于 2014-7-17 20:10
回复

使用道具 举报

推荐
发表于 2014-7-13 12:51:28 | 只看该作者
mdyblog 发表于 2014-7-13 12:37
>>这样也失败,有没有办法不展开变量%systemroot%?

OK
回复

使用道具 举报

推荐
发表于 2014-7-13 00:53:03 | 只看该作者
M大,网盘里1.88版怎么没了呢?

点评

同上。 怎么让飞行的子弹停住: 网络没缴费。 传上了。  详情 回复 发表于 2014-7-13 10:45
回复

使用道具 举报

推荐
发表于 2014-7-17 22:03:35 | 只看该作者
mdyblog 发表于 2014-7-17 22:01
去掉空格
[Maxtor 6Y120L0                          ]
变成 [Maxtor6Y120L0]

最好只去掉前后的空格,中间应该保留吧

点评

试试这个 Disk[0] Mod[Maxtor 6Y120] SN[Y36MNBRE]  详情 回复 发表于 2014-7-17 22:21
回复

使用道具 举报

推荐
发表于 2014-7-17 13:41:02 | 只看该作者
tabs右边的边框是白色的,在win7下看不清楚。

点评

那是微软自己画的, 不同系统上不一样。 那是MS立体感。 左边是阴面,叫暗,右边是阳面,白亮白亮的。  详情 回复 发表于 2014-7-17 15:00
回复

使用道具 举报

推荐
发表于 2014-7-17 11:48:59 | 只看该作者

点评

新版: PART -devidx 支持拿到硬盘的物理序列号。 是磁盘本身的。 结果:  详情 回复 发表于 2014-7-17 14:27
回复

使用道具 举报

19325#
发表于 昨天 07:21 | 只看该作者
M大啥时能来pecmd.net,这个论坛专门为你建立的,做为PE内核灵魂人物,没你真不行
回复

使用道具 举报

19324#
发表于 3 天前 | 只看该作者
感谢分享
回复

使用道具 举报

19323#
发表于 3 天前 | 只看该作者
本帖最后由 Bluebells 于 2024-6-13 12:50 编辑
527104427 发表于 2024-6-13 11:36
论坛下载的CGI确实是MPRESS压过的

无忧启动论坛有很多 CGI 版本, 我不确定是否所有的版本都使用了 mpress 压缩
而且 mpress 压缩也不一定把所有资源都压缩

conlin888 提到了"使用mpress进行最小压缩", 即把所有资源都压缩了
前面已经说过了,这只是多一道防护而已,小白一般不会脱壳



回复

使用道具 举报

19322#
发表于 3 天前 | 只看该作者
Bluebells 发表于 2024-6-13 10:33
他说的是使用 mpress 压缩 PE 文件的所有资源,也就是加一道防护
不脱壳的话,无法提取内嵌在 PE 文件中 ...



论坛下载的CGI确实是MPRESS压过的











但也确实出现在棒子的破解列表中,所以才说没什么用。













点评

无忧启动论坛有很多 CGI 版本, 我不确定是否所有的版本都使用了 mpress 压缩 而且 mpress 压缩也不一定把所有资源都压缩 [attachimg]542980[/attachimg] conlin888 提到了"使用mpress进行最小压缩", 即把所有资源  详情 回复 发表于 3 天前
回复

使用道具 举报

19321#
发表于 3 天前 | 只看该作者
527104427 发表于 2024-6-12 21:21
没啥用啊,这个貌似是在本论坛下载的CGI,一样被爆破

他说的是使用 mpress 压缩 PE 文件的所有资源,也就是加一道防护
不脱壳的话,无法提取内嵌在 PE 文件中的脚本

点评

论坛下载的CGI确实是MPRESS压过的 [attachimg]542978[/attachimg] 但也确实出现在棒子的破解列表中,所以才说没什么用。 [attachimg]542979[/attachimg]  详情 回复 发表于 3 天前
回复

使用道具 举报

19320#
发表于 4 天前 | 只看该作者
Anson4 发表于 2024-6-12 13:46
最近论坛里出现了这款解密工具:新出炉的CMPA解密工具,可解密二合一pecmd.exe
http://bbs.wuyou.net/fo ...

把有些不能的发我试下
回复

使用道具 举报

19319#
发表于 4 天前 | 只看该作者
conlin888 发表于 2024-6-12 21:12
使用内置脚本,再使用mpress进行最小压缩



没啥用啊,这个貌似是在本论坛下载的CGI,一样被爆破



点评

他说的是使用 mpress 压缩 PE 文件的所有资源,也就是加一道防护 不脱壳的话,无法提取内嵌在 PE 文件中的文件  详情 回复 发表于 3 天前
回复

使用道具 举报

19318#
发表于 4 天前 | 只看该作者
Anson4 发表于 2024-6-12 15:42
过去的已经过去,可是还得要将来的吧。

使用内置脚本,再使用mpress进行最小压缩

点评

没啥用啊,这个貌似是在本论坛下载的CGI,一样被爆破 [attachimg]542956[/attachimg]  详情 回复 发表于 4 天前
回复

使用道具 举报

19317#
发表于 4 天前 | 只看该作者

不错啊
谢谢分享
回复

使用道具 举报

19316#
发表于 4 天前 | 只看该作者
527104427 发表于 2024-6-12 17:10
换c语言编程吧。毕竟脚本语言不是直接把代码编译成cpu指令,肯定有个释放的过程,有释放就会被抓住漏洞, ...

我不是吃编程这碗饭的,平时折腾纯粹就是因为兴趣。
再去学习其他编程语言,成本有点高。
回复

使用道具 举报

19315#
发表于 4 天前 | 只看该作者
Anson4 发表于 2024-6-12 15:42
过去的已经过去,可是还得要将来的吧。

换c语言编程吧。毕竟脚本语言不是直接把代码编译成cpu指令,肯定有个释放的过程,有释放就会被抓住漏洞,怎么都无法避免被破解的命运。不过那些老外也是吃饱了没事干,老揪着pecmd搞破坏很爽?

点评

我不是吃编程这碗饭的,平时折腾纯粹就是因为兴趣。 再去学习其他编程语言,成本有点高。  详情 回复 发表于 4 天前
回复

使用道具 举报

19314#
发表于 4 天前 | 只看该作者
Anson4 发表于 2024-6-12 15:42
过去的已经过去,可是还得要将来的吧。

淡定点接受,否则自己会狠难受。
回复

使用道具 举报

19313#
发表于 4 天前 | 只看该作者
红毛樱木 发表于 2024-6-12 14:58
接受吧,还能咋样。

过去的已经过去,可是还得要将来的吧。

点评

使用内置脚本,再使用mpress进行最小压缩  详情 回复 发表于 4 天前
换c语言编程吧。毕竟脚本语言不是直接把代码编译成cpu指令,肯定有个释放的过程,有释放就会被抓住漏洞,怎么都无法避免被破解的命运。不过那些老外也是吃饱了没事干,老揪着pecmd搞破坏很爽?  详情 回复 发表于 4 天前
淡定点接受,否则自己会狠难受。  详情 回复 发表于 4 天前
回复

使用道具 举报

19312#
发表于 4 天前 来自手机 | 只看该作者
Anson4 发表于 2024-6-12 13:46
最近论坛里出现了这款解密工具:新出炉的CMPA解密工具,可解密二合一pecmd.exe
http://bbs.wuyou.net/fo ...

接受吧,还能咋样。

点评

过去的已经过去,可是还得要将来的吧。  详情 回复 发表于 4 天前
回复

使用道具 举报

19311#
发表于 4 天前 | 只看该作者
本帖最后由 Anson4 于 2024-6-12 14:07 编辑
mdyblog 发表于 2024-6-6 23:22
为什么要动态改变, 什么用处?

最近论坛里出现了这款解密工具:新出炉的CMPA解密工具,可解密二合一pecmd.exe
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=440927

我测试了一下,有些脚本能解解密,有些不能。
无疑这个对使用PECMD编写程序的积极性打击很大,有什么方法能防止解密呢?

还有CMPS指令的-bin参数具体起什么作用呢?

点评

把有些不能的发我试下  详情 回复 发表于 4 天前
接受吧,还能咋样。  详情 回复 发表于 4 天前
回复

使用道具 举报

19310#
发表于 5 天前 | 只看该作者
红毛樱木 发表于 2024-6-11 14:57
FORX[;:] *[v|L] 变量表[名],, [参数表]   //*v后为变量表名  //*L后 开始 步长 结束

学习了
回复

使用道具 举报

19309#
发表于 5 天前 | 只看该作者
liangnijian 发表于 2024-6-11 14:52
LOOP能否只输入循环条件不加比较符就能循环而且不是死循环,比如:LOOP 2,MESS 1  就循环两次
  1. FORX *L 1 1 2,,MESS. 1
复制代码
FORX[;:] *[v|L] 变量表[名],<变量>,<命令> [参数表]   //*v后为变量表名  //*L后 开始 步长 结束

点评

学习了  详情 回复 发表于 5 天前
回复

使用道具 举报

19308#
发表于 5 天前 | 只看该作者
LOOP能否只输入循环条件不加比较符就能循环而且不是死循环,比如:LOOP 2,MESS 1  就循环两次

点评

FORX[;:] *[v|L] 变量表[名],, [参数表] //*v后为变量表名 //*L后 开始 步长 结束  详情 回复 发表于 5 天前
回复

使用道具 举报

19307#
发表于 6 天前 | 只看该作者
回复

使用道具 举报

19306#
发表于 7 天前 | 只看该作者
辛苦了
回复

使用道具 举报

19305#
发表于 2024-6-8 11:37:58 来自手机 | 只看该作者
liangnijian 发表于 2024-6-8 10:17
PECMD怎么判断服务是否被禁用(手动、自动),比如 defragsvc 。以及怎么判断这个服务是否存在,没被精简

SERV有查询功能,多试几下就晓得了
回复

使用道具 举报

19304#
发表于 2024-6-8 10:17:23 | 只看该作者
PECMD怎么判断服务是否被禁用(手动、自动),比如 defragsvc 。以及怎么判断这个服务是否存在,没被精简

点评

SERV有查询功能,多试几下就晓得了  详情 回复 发表于 2024-6-8 11:37
回复

使用道具 举报

19303#
发表于 2024-6-7 08:00:15 | 只看该作者
mdyblog 发表于 2024-6-6 22:42
试试 SED -ts1
这个 禁止 转义符。 就是普通字符串 替换。

19302楼已修改 但不理想
回复

使用道具 举报

19302#
发表于 2024-6-6 23:35:35 | 只看该作者
本帖最后由 泮安宁 于 2024-6-6 23:37 编辑
mdyblog 发表于 2024-6-6 23:22
为什么要动态改变, 什么用处?

看说明说支持
  1. LOAD [--logs:[*]log文件名]  --mem 变量名 [命令行参数]      //运行内存动态文件代码
复制代码


可能我理解错了,以为是实时改变的
回复

使用道具 举报

19301#
 楼主| 发表于 2024-6-6 23:22:51 | 只看该作者
泮安宁 发表于 2024-6-6 23:04
load --mem好像不支持动态改变啊,比如load --mem &a但&a中有一句清空a内容的语句,那么清空语句后面的命 ...

为什么要动态改变, 什么用处?

点评

最近论坛里出现了这款解密工具:  详情 回复 发表于 4 天前
看说明说支持 LOAD [--logs:[*]log文件名] --mem 变量名 [命令行参数] //运行内存动态文件代码 可能我理解错了  详情 回复 发表于 2024-6-6 23:35
回复

使用道具 举报

19300#
发表于 2024-6-6 23:04:00 | 只看该作者
mdyblog 发表于 2024-6-6 22:27
//LOAD --mem &MyStript A B C  
SET-mkfixdummy  &MyStript3 =&MyStript@$16;~  //偏移16WCHAR
LOAD - ...

load --mem好像不支持动态改变啊,比如load --mem &a但&a中有一句清空a内容的语句,那么清空语句后面的命令继续执行时因内容改变应该导致执行结果相应改变(在这个例子中应该没有反应)
  1. ENVI$# &a=0x4D 0x45 0x53 0x53 0x20 0x61 0x61 0x61 0x0D 0x0A 0x45 0x4E 0x56 0x49 0x2D 0x7A 0x65 0x72 0x6F 0x20 0x26 0x61 0x3D 0x0D 0x0A 0x4D 0x45 0x53 0x53 0x20 0x62 0x62 0x62
  2. LOAD --mem &a
复制代码
a的原始内容为
  1. MESS aaa
  2. ENVI-zero &a=
  3. MESS bbb
复制代码


点评

为什么要动态改变, 什么用处?  详情 回复 发表于 2024-6-6 23:22
回复

使用道具 举报

19299#
 楼主| 发表于 2024-6-6 22:42:45 | 只看该作者
Zap 发表于 2024-6-6 21:33
52行替换为 set d=123:456 : 后边的字符被吞了

试试 SED -ts1
这个 禁止 转义符。 就是普通字符串 替换。

ENVI^ EnviMode=1
SET$ &NL=0d 0a
SET V1=123X456
SED  -ts1  &v2=,X,\1,%&V1%
MESS.   v1[%&NL%%&v1%]%&NL%%&NL% v2[%&NL%%&v2%]

=================
  v1[
123X456]

v2[
123\1456

回复

使用道具 举报

19298#
 楼主| 发表于 2024-6-6 22:27:06 | 只看该作者
泮安宁 发表于 2024-6-6 22:05
LOAD --mem可以支持偏移吗

//LOAD --mem &MyStript A B C  
SET-mkfixdummy  &MyStript3 =&MyStript@$16;~  //偏移16WCHAR
LOAD --mem &MyStript16 A B C  

点评

load --mem好像不支持动态改变啊,比如load --mem &a但&a中有一句清空a内容的语句,那么清空语句后面的命令继续执行时因内容改变应该导致执行结果相应改变(在这个例子中应该没有反应) a的原始内容为  详情 回复 发表于 2024-6-6 23:04
回复

使用道具 举报

19297#
发表于 2024-6-6 22:05:47 | 只看该作者
LOAD --mem可以支持偏移吗

点评

//LOAD --mem &MyStript A B C SET-mkfixdummy &MyStript3 =&MyStript@$16;~ //偏移16WCHAR LOAD --mem &MyStript16 A B C  详情 回复 发表于 2024-6-6 22:27
回复

使用道具 举报

19296#
发表于 2024-6-6 21:57:47 | 只看该作者
本帖最后由 Zap 于 2024-6-6 21:59 编辑
mdyblog 发表于 2024-6-6 21:38
如是sed问题
专门 写一个 小脚本 演示问题。

19302楼已修改 点替换便知set d=123:456 而光标处替换成了"123
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-6-16 08:39

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表