无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 4216|回复: 14
打印 上一主题 下一主题

求助水老或网虫等高手:如何在PE启动后保留相应的SYS驱动以方便离线注入?

[复制链接]
跳转到指定楼层
1#
发表于 2011-11-30 21:28:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
如题,有个PE工具是方便GHOST完XP后注入硬盘控制器驱动以防蓝屏的,大多数PE都找不到相应的.sys文件(启动后删除了),应该如何修改?
请不要推荐我用**版的PE,我只是想在原来的PE上修改,毕竟再换一个新PE的话,有太多新的地方需要修改了。

另:引用水大新版PE中的一句介绍:微调内核磁盘驱动.全解为SYS文件.除了为即插即用提供方便外.也方便SRS离线驱动注入...

[ 本帖最后由 fengtao4it 于 2011-12-13 10:18 编辑 ]
2#
发表于 2011-11-30 21:41:45 | 只看该作者
有很多pe是用pecmd.INI删除的,修改一下看看
回复

使用道具 举报

3#
发表于 2011-12-1 03:15:09 | 只看该作者
虫大!楼主能把虫大乎出来的话我感激不尽
回复

使用道具 举报

4#
 楼主| 发表于 2011-12-1 15:03:55 | 只看该作者
原帖由 765058729 于 2011-11-30 21:41 发表
有很多pe是用pecmd.INI删除的,修改一下看看

我特意查过老水的新版03PE的pecmd.ini文件,跟我的PE并无两样的地方,恐怕问题不在这个文件中吧?
回复

使用道具 举报

5#
发表于 2011-12-1 15:16:40 | 只看该作者

PECMD.INI

TEAM FILE %W%\TXTSETUP.SI*|PATH #%WS%\CONFIG|FILE %WS%\*.*_|FILE %WSD%\*.SY_

后面的删除后.变为:

TEAM FILE %W%\TXTSETUP.SI*|PATH #%WS%\CONFIG|FILE %WS%\*.*_

再把 drivers\下所有的*.sy_
用7Z解开为*.SYS

注意.如解开后sys文件名与原*.sy_不同
改成原来的名称.

最后删除原来所有的*.sy_

[ 本帖最后由 66369 于 2011-12-1 15:20 编辑 ]
回复

使用道具 举报

6#
发表于 2011-12-1 15:22:31 | 只看该作者
楼主,既然这个PE能起来并且认到硬盘,那么这台机器的硬盘驱动就存在于PE运行目录下的
回复

使用道具 举报

7#
 楼主| 发表于 2011-12-1 20:05:03 | 只看该作者
原帖由 66369 于 2011-12-1 15:16 发表
TEAM FILE %W%\TXTSETUP.SI*|PATH #%WS%\CONFIG|FILE %WS%\*.*_|FILE %WSD%\*.SY_

后面的删除后.变为:

TEAM FILE %W%\TXTSETUP.SI*|PATH #%WS%\CONFIG|FILE %WS%\*.*_

再把 drivers\下所有的*.sy_
用 ...

谢谢水大的回复,第一步删除后边那一项不是必须的吧?把文件解开才是关键?下边是你的PE中的相关配置:

FIND MEM<384,FBWF P40 L96 H192!FBWF P50 L160 H299
TEAM ENVI W=%WinDir%|ENVI $WS=%WinDir%\SYSTEM32|ENVI WSD=%WS%\Drivers
TEAM LOGO %WS%\LOGO2.JPG |WAIT 100
TEAM FILE %W%\TXTSETUP.SI*|PATH #%WS%\CONFIG|FILE %WS%\*.*_|FILE %WSD%\*.SY_
TEAM PATH %SystemDrive%\TEMP|INIT U,3690|EXEC @PECMD.EXE CALL $SHELL32.DLL,DllInstall,#1,U
//LOGS %W%\PECMD.LOG
另附一张新版PE的图,多数文件是压缩的,vmware的不是,我只在虚拟机下试过,注入正常,不知是否跟这有关。

无标题.jpg (106.08 KB, 下载次数: 44)

驱动概况

驱动概况
回复

使用道具 举报

8#
 楼主| 发表于 2011-12-1 20:07:19 | 只看该作者
原帖由 从此消失 于 2011-12-1 15:22 发表
楼主,既然这个PE能起来并且认到硬盘,那么这台机器的硬盘驱动就存在于PE运行目录下的

很遗憾,偏偏不在,这个话题在离线注入磁盘驱动的相关贴子里讨论过多次。
回复

使用道具 举报

9#
 楼主| 发表于 2011-12-13 10:18:06 | 只看该作者

问题解决

如同水大说的方法。FILE %WSD%\*.SY_这一条命令作用就是删除x:\system32\drivers目录下所有的sy_文件的(唉,用惯了DEL命令啊),如果把该目录下的所有文件全部解压,这一命令自然失效,留不留无伤大雅。唉,牵一发动全身,这一保留驱动,内核(压缩前)大了近20M,虚拟盘少了近40M空间,需要改的地方多啦。
回复

使用道具 举报

10#
发表于 2011-12-13 11:52:22 | 只看该作者
原帖由 fengtao4it 于 2011-12-13 10:18 发表
如同水大说的方法。FILE %WSD%\*.SY_这一条命令作用就是删除x:\system32\drivers目录下所有的sy_文件的(唉,用惯了DEL命令啊),如果把该目录下的所有文件全部解压,这一命令自然失效,留不留无伤大雅。唉,牵 ...





也不用那么大改,从离线驱动处理这个程序入手就行,这是网虫2008的一个折中方法
首先PECMD.INI的那一行是一定要去掉的,然后可以建个.cmd文件

@ECHO OFF
COLOR 2F
PUSHD %~dp0
SET SYSTP=%windir%\SYSTEM32\DRIVERS
cd /d %SYSTP%
For /f %%i in ('dir /s/a/b *.sy_') do (
Echo 正在解压 %%i......
7z.exe x %%i -o%SYSTP% -y>NUL 2>NUL
)
del %SYSTP%\*.sy_


启动程序前先运行一下。

也可以把网虫PE中的离线驱动处理.exe拿过来直接用更方便,,

http://bbs.wuyou.net/forum.php?mod=viewthread&tid=157912&extra=page%3D5

[ 本帖最后由 2011戒烟如你 于 2011-12-13 11:59 编辑 ]
回复

使用道具 举报

11#
发表于 2011-12-13 20:20:24 | 只看该作者
好像有人说过,日本地震时网虫如何如何……到现在想起来心里还嘁嗤窋差的……
回复

使用道具 举报

12#
发表于 2011-12-13 20:20:41 | 只看该作者
好像有人说过,日本地震时网虫如何如何……到现在想起来心里还嘁嗤窋差的……
回复

使用道具 举报

13#
发表于 2011-12-14 08:26:28 | 只看该作者
下个 自带 srs驱动的  离线程序呗 天空那有
回复

使用道具 举报

14#
发表于 2011-12-14 09:23:49 | 只看该作者
原帖由 tulongwa 于 2011-12-13 20:20 发表
好像有人说过,日本地震时网虫如何如何……到现在想起来心里还嘁嗤窋差的……

网虫2008 的个人资料

[ 发短消息 ]   [ 加为好友 ]   [ 搜索帖子 ]   [ 返回上一页 ]

UID:270297
注册日期:2008-7-4
上次访问:2011-7-26 01:08
最后发表:2011-3-10 05:29
页面访问量:2200
在线时间:
回复

使用道具 举报

15#
发表于 2011-12-14 11:03:56 | 只看该作者
原来潜水了……
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-6-29 19:23

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表