无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 4701|回复: 8
打印 上一主题 下一主题

有人把wes8的ewf提取出来在win8rp上使用成功的吗

[复制链接]
跳转到指定楼层
1#
发表于 2012-7-25 18:04:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
有人把wes8的ewf提取出来在win8rp上使用成功的吗
2#
发表于 2012-7-25 22:25:22 | 只看该作者
你遇到什么问题了么。

给你传个,复制文件,导入注册表,然后CMD执行命令ewfcfg -install
重启,就可以使用了

[ 本帖最后由 11ydy 于 2012-7-26 06:49 编辑 ]

WES8_EWF.7z

163.52 KB, 下载次数: 102, 下载积分: 无忧币 -2

回复

使用道具 举报

3#
发表于 2012-7-26 06:46:56 | 只看该作者
多數應該是reg的問題吧,付上我機子用的reg
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ewf]
"DisplayName"=""
"ErrorControl"=dword:00000003
"ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,64,00,\
  72,00,69,00,76,00,65,00,72,00,73,00,5c,00,65,00,77,00,66,00,2e,00,73,00,79,\
  00,73,00,00,00
"Start"=dword:00000000
"Type"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ewf\Parameters]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ewf\Parameters\Protected]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ewf\Parameters\Protected\Volume0]
"PartitionStyle"=dword:00000000
"DiskSignature"=dword:dce7b8bc
"PartitionOffset"=hex(b):00,00,10,00,00,00,00,00
"CompareBeforeAlloc"=dword:00000000
"Type"=dword:00000002
"Enabled"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ewf\Enum]
"0"="STORAGE\\Volume\\{6f87ff05-d319-11e1-a3d5-806e6f6e6963}#0000000000100000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

其中DiskSignature跟PartitionOffse要自己修改一下.方法如下:
系統管理員打開cmd
diskpart
LIST DISK
SELECT DISK 0
DETAIL DISK

DiskSignature=磁碟識別碼

LIST PARTITION
SELECT PARTITION 1
DETAIL PARTITION

PartitionOffset=位元組(diskpart顯示的是16進制,可以自行去regedit修正)

按自己要保護的磁碟跟分區select不同的,不一定是0跟1
回复

使用道具 举报

4#
发表于 2012-7-26 06:54:21 | 只看该作者
怕煩的可以直接用這個win7,忘了是誰寫的,但裝置管理員會多了個黃色的ewf裝置
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\Ewf]
"DisplayName"=""
"ErrorControl"=dword:00000003
"ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,64,00,\
  72,00,69,00,76,00,65,00,72,00,73,00,5c,00,65,00,77,00,66,00,2e,00,73,00,79,\
  00,73,00,00,00
"Start"=dword:00000000
"Type"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\Ewf\Parameters]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\Ewf\Parameters\Protected]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\Ewf\Enum]
"0"="Root\\LEGACY_EWF\\0000"
"Count"=dword:00000003
"NextInstance"=dword:00000003

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_EWF]
"NextInstance"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_EWF\0000]
"Service"="Ewf"
"Legacy"=dword:00000001
"ConfigFlags"=dword:00000400
"Class"="LegacyDriver"
"ClassGUID"="{8ECC055D-047F-11D1-A537-0000F8753ED1}"
"DeviceDesc"="Ewf"
"Capabilities"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_EWF\0000\Control]
"ActiveService"="Ewf"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]
"UpperFilters"="Ewf"
回复

使用道具 举报

5#
发表于 2012-7-26 06:54:26 | 只看该作者
原帖由 嵐風 于 2012-7-26 06:46 发表
其中DiskSignature跟PartitionOffse要自己修改一下.方法如下:
系統管理員打開cmd
diskpart
LIST DISK
SELECT DISK 0
DETAIL DISK

DiskSignature=磁碟識別碼

LIST PARTITION
SELECT PARTITION 1
DETAIL PARTITION

PartitionOffset=位元組(diskpart顯示的是16進制,可以自行去regedit修正)

按自己要保護的磁碟跟分區select不同的,不一定是0跟1
"Imag ...




这部分可以用ewfcfg -install代替,不过WES7 WES8中的 ewfcfg.exe不能正常使用,WES2011里面的可以使用

另外WIN8中启用EWF的注册表只要这些就够了
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Ewf]
"DisplayName"=""
"ErrorControl"=dword:00000003
"ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,64,00,\
  72,00,69,00,76,00,65,00,72,00,73,00,5c,00,65,00,77,00,66,00,2e,00,73,00,79,\
  00,73,00,00,00
"Start"=dword:00000000
"Type"=dword:00000001

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{71a27cdd-812a-11d0-bec7-08002be2092f}]

"LowerFilters"=hex(7):65,00,77,00,66,00,00,00,00,00

[ 本帖最后由 11ydy 于 2012-7-26 06:57 编辑 ]
回复

使用道具 举报

6#
 楼主| 发表于 2012-7-26 09:59:57 | 只看该作者
thanks,测试一下看能不能 用,我用冰点还原把win8 rp保护起来用久了好像会出现系统错误,然后就永远进不去了
回复

使用道具 举报

7#
 楼主| 发表于 2012-7-26 10:32:47 | 只看该作者
真的可以哦,请问一般从wes8中提取东西的步骤是怎样的?有这方面的教程吗
回复

使用道具 举报

8#
发表于 2012-7-26 14:41:43 | 只看该作者

回复 #7 2010gudam 的帖子

WES的组件CAB包,里面的.manifest文件用记事本打开,可以看到这个组件包里文件及添加注册表项的信息
回复

使用道具 举报

9#
发表于 2012-7-26 19:48:26 | 只看该作者
我差點忘了diskpart那部分可以直接使用win7的ewfcfg
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-12-28 17:38

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表