|
本人所说的主题是:
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=112804&extra=page%3D1
此ID做这样的事情不是第一次了,以前曾将老毛桃的PE改成是自己的作品,也曾将本人的XPEHELP.EXE改得面目全非!相信这件事无忧的老会员都记得。后来的XPEHELP.EXE之所以出现自我校检,正是因为这个!
好了,现在又来了,今天本人看了一下这个主题(因为有人回复):
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=113472&extra=page%3D1
他让本人看一下他的作品, 什么“超级迷你系统工具”,当然本人对他的水平还是了解的,本来他的作品就没有什么技术含金量,无非就是改!但抱着学习的态度还下了这个PE来看了。
1、PE的核心是早期的.SDI映像,映像地址已改成非默认的十进制918,改成这个地址或者是另有目的,因为SDI工具无法打开这个映像,可以起到加密作用。以下是WINNT.SIF文件(已改名为YWXPE.SIF)的内容:
[SetupData]
BootDevice = "ramdisk(0)"
BootPath = "\YWPE\System32\"
OsLoadOptions=" /minint /fastdetect /rdimageoffset=918 /rdpath=\YWPE\YWXT.SDI"
2、这是最严重的问题,将本人和Yonsm共同制作的某个版本 PECMD.EXE 改名为 XCMD.EXE ,并砍下了所有的文件版本信息和使用说明!同时也将 PELOGON.EXE 改名为 PELOAD.EXE,也砍下了所有的文件版本信息和相关提示!
XCMD和PECMD的许可中也提到:
◎您可复制、分发和传播无限制数量的软件产品,但您必须保证每一份复制、分发和传播必须是完整和真实的,包括所有本软件产品的软件、电子文档,版权和商标宣言。
◎如果您使用本软件,即表示已经默认接受了此协议。
但此人仍老病重犯!
以下将附上从为这个SDI中提取文件的方法和被提取出的文件(证据)! |
|