无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: mdyblog
打印 上一主题 下一主题

[更新376#2825]PECMD2012.1.80.13_Win32_64.多窗口多线程.裸机系统2.3.3.1+18M酷M...

    [复制链接]
11251#
发表于 2015-10-27 16:30:14 | 只看该作者
mdyblog 发表于 2015-10-27 16:27
FTFMON  是要通过 Run运行的。和Explorer有捆绑关系。
应该解决为什么不运行Run。

这会好复杂了。。。。
删desktop.ini都来那么多次

点评

删desktop.ini都来那么多次 ---------- 哪不是关键。 我随手写扎贴的。 关键是SHEL CTFMON  详情 回复 发表于 2015-10-27 16:32
回复

使用道具 举报

11252#
 楼主| 发表于 2015-10-27 16:32:41 | 只看该作者
红毛樱木 发表于 2015-10-27 16:30
这会好复杂了。。。。
删desktop.ini都来那么多次

删desktop.ini都来那么多次
----------
哪不是关键。 我随手写扎贴的。
关键是SHEL  CTFMON

点评

ENVI @@DeskTopFresh=clearicon;1 这个在shel后接上好像也无效  详情 回复 发表于 2015-10-27 16:45
回复

使用道具 举报

11253#
 楼主| 发表于 2015-10-27 16:34:34 | 只看该作者
ling3882688 发表于 2015-10-27 15:54
磁盘:0
  磁盘信息 磁盘号   大小(字节)         柱面数 磁头数 扇数 扇区 媒体     签名 总线
       ...

麻烦你用BOOTICE将磁盘前10M导出来,传上来。
回复

使用道具 举报

11254#
发表于 2015-10-27 16:45:13 | 只看该作者
mdyblog 发表于 2015-10-27 16:32
删desktop.ini都来那么多次
----------
哪不是关键。 我随手写扎贴的。

ENVI @@DeskTopFresh=clearicon;1


这个在shel后接上好像也无效
回复

使用道具 举报

11255#
发表于 2015-10-27 16:56:05 | 只看该作者
mdyblog 发表于 2015-10-27 16:18
这个是正常的分区表吗?
什么软件作出了的?

是导出10M的扇区吗?

点评

10M字节就可以了  详情 回复 发表于 2015-10-27 17:33
回复

使用道具 举报

11256#
发表于 2015-10-27 16:57:41 | 只看该作者
mdyblog 发表于 2015-10-27 16:18
这个是正常的分区表吗?
什么软件作出了的?

苹果的磁盘工具+DG。
回复

使用道具 举报

11257#
 楼主| 发表于 2015-10-27 17:33:34 | 只看该作者
ling3882688 发表于 2015-10-27 16:56
是导出10M的扇区吗?

10M字节就可以了

点评

[attachimg]230205[/attachimg] 是这样吧?  详情 回复 发表于 2015-10-27 17:40
回复

使用道具 举报

11258#
发表于 2015-10-27 17:40:31 | 只看该作者



是这样吧?

点评

这个文件的内容怎么和你图上完全不同啊? 这里差不多都是0. [attachimg]230207[/attachimg]  详情 回复 发表于 2015-10-27 18:06
可以  详情 回复 发表于 2015-10-27 17:43
回复

使用道具 举报

11259#
 楼主| 发表于 2015-10-27 17:43:31 | 只看该作者
本帖最后由 mdyblog 于 2015-10-27 17:49 编辑

可以。

哦壁纸刀BOOTICE是否支持 4K扇区,这样备份不知道是否正确。
你再用PECMD备份一个吧,都传过来。
C:\>  start  /w pecmd  PUTF -dd -bs=10M -len=10M  D:\PECMDBAK.DAT,0,\\.\PhysicalDrive1

1   换成实际的磁盘号。

回复

使用道具 举报

11260#
发表于 2015-10-27 17:56:05 | 只看该作者
前10M
链接: http://pan.baidu.com/s/1mgCNSPM 密码: s7f1

太大了,传网盘了。
回复

使用道具 举报

11261#
 楼主| 发表于 2015-10-27 18:06:32 | 只看该作者

这个文件的内容怎么和你图上完全不同啊?
这里差不多都是0.

点评

我在PE里看了,一样的。看来BOOTICE不支持4K。  详情 回复 发表于 2015-10-27 18:19
奥,我那个图是在我电脑截得,上传的是在4K磁盘那个机器上传的,我进PE再导一次看看吧。也说不好BOOTICE不支持4K呢。  详情 回复 发表于 2015-10-27 18:16
回复

使用道具 举报

11262#
发表于 2015-10-27 18:10:39 | 只看该作者
mdyblog 发表于 2015-10-27 16:27
FTFMON  是要通过 Run运行的。和Explorer有捆绑关系。
应该解决为什么不运行Run。

老大,有没有办法在你这段代码中加强一下?
比如把ctfmon.exe放到一段 _sub内?

点评

从新整了下时序逻辑, 发现不绑定夫妻, 也是可以的。 看来主要是 时序逻辑没控制好。  详情 回复 发表于 2015-10-27 19:04
回复

使用道具 举报

11263#
发表于 2015-10-27 18:16:20 | 只看该作者
本帖最后由 ling3882688 于 2015-10-27 18:17 编辑
mdyblog 发表于 2015-10-27 18:06
这个文件的内容怎么和你图上完全不同啊?
这里差不多都是0.


奥,我那个图是在我电脑截得,上传的是在4K磁盘那个机器上传的,我进PE再导一次看看吧。也说不好BOOTICE不支持4K呢。
因为太大我也没打开看下。
回复

使用道具 举报

11264#
发表于 2015-10-27 18:19:29 | 只看该作者
mdyblog 发表于 2015-10-27 18:06
这个文件的内容怎么和你图上完全不同啊?
这里差不多都是0.


我在PE里看了,一样的。看来BOOTICE不支持4K。其它扇区也都基本上是0.
回复

使用道具 举报

11265#
 楼主| 发表于 2015-10-27 18:25:35 | 只看该作者
红毛樱木 发表于 2015-10-27 18:10
老大,有没有办法在你这段代码中加强一下?
比如把ctfmon.exe放到一段 _sub内?

PECMD-2.INI.zip (579 Bytes, 下载次数: 2)
回复

使用道具 举报

11266#
 楼主| 发表于 2015-10-27 19:04:25 | 只看该作者
红毛樱木 发表于 2015-10-27 18:10
老大,有没有办法在你这段代码中加强一下?
比如把ctfmon.exe放到一段 _sub内?

从新整了下时序逻辑,
发现不绑定夫妻, 也是可以的。
PECMD-ok3.zip (409 Bytes, 下载次数: 4)
看来主要是 时序逻辑没控制好。
  1. DISP W1024 H768 B32 F60
  2. INIT IU,3000
  3. EXEC !=%SystemRoot%\system32\winpeshl.exe
  4. EXEC !=%Curdir%\freeime\registry.exe /S
  5. KILL CTFMON.exe
  6. KILL MyUSBEjecter.exe
  7. SHEL %Windir%\Explorer.exe

  8. LOOP #1=1, TEAM FIND Explorer.exe,EXIT LOOP| WAIT 100
  9. WAIT 2000
  10. EXEC %Windir%\System32\CTFMON.exe
  11. EXEC %Windir%\System32\MyUSBEjecter.exe
  12. FILE X:\Users\Public\Desktop\desktop.ini
  13. FILE X:\Users\Default\Desktop\desktop.ini
  14. FILE %Desktop%\desktop.ini
复制代码

点评

LOOP #1=1, TEAM FIND Explorer.exe,EXIT LOOP| WAIT 100 老大,这一句在这里存在还有意义吗?  详情 回复 发表于 2015-10-27 20:07
老大,你这个样子应该没太大意义了。shel后面直接跟一句wait 5000就可以了,就是觉得这样别扭才来找您帮忙的。  发表于 2015-10-27 20:02
回复

使用道具 举报

11267#
发表于 2015-10-27 19:15:10 | 只看该作者
M大,PE里SHUT L命令怎么才能生效?PE在某些大分辨率的电脑上想更改下文字大小,但是必须注销才生效。

点评

这 是PE的事,PECMD只是呼叫下。 支持注销, PE要改好多东西的。 直接下载个支持注销的PE吧。  详情 回复 发表于 2015-10-27 20:39
回复

使用道具 举报

11268#
发表于 2015-10-27 20:07:34 | 只看该作者
mdyblog 发表于 2015-10-27 19:04
从新整了下时序逻辑,
发现不绑定夫妻, 也是可以的。

LOOP #1=1, TEAM FIND Explorer.exe,EXIT LOOP| WAIT 100
老大,这一句在这里存在还有意义吗?

点评

要的。 保证时序逻辑的。 到是 WAIT 2000 可以缩小点。 唉! 计较这些没有意义了。 SHEL 之后都是后台的, 无所谓了。  详情 回复 发表于 2015-10-27 20:31
回复

使用道具 举报

11269#
发表于 2015-10-27 20:12:56 | 只看该作者
我需要一个只有CMPS加密功能的独立命令行工具用来加密文本,希望M大能帮我写一个。

点评

1) 加密 WCS脚本(在保证逻辑的前提下,适当变换): PECMD CMPS A.WCS A.WCZ A.WCZ 只能运行,不能解压。 2) 加密文本,就不能解压了。没有用的。  详情 回复 发表于 2015-10-27 20:35
回复

使用道具 举报

11270#
 楼主| 发表于 2015-10-27 20:31:10 | 只看该作者
红毛樱木 发表于 2015-10-27 20:07
LOOP #1=1, TEAM FIND Explorer.exe,EXIT LOOP| WAIT 100
老大,这一句在这里存在还有意义吗?

要的。
保证时序逻辑的。
到是 WAIT 2000
可以缩小点。

唉!
计较这些没有意义了。
SHEL 之后都是后台的, 无所谓了。
回复

使用道具 举报

11271#
 楼主| 发表于 2015-10-27 20:35:44 | 只看该作者
本帖最后由 mdyblog 于 2015-10-27 20:37 编辑
小絔小小小 发表于 2015-10-27 20:12
我需要一个只有CMPS加密功能的独立命令行工具用来加密文本,希望M大能帮我写一个。


1) 加密 WCS脚本(在保证逻辑的前提下,适当变换):
PECMD CMPS  A.WCS A.WCZ
A.WCZ 只能运行,不能解压。

2)
加密文本,就不能解压了。没有用的。

下载个支持解密的加密软件吧。 RAR.EXE 支持的。


点评

我是用来加密ini文件供pecmd用的,不过PECMD无法在虚拟化打包后正常运行,所以想要个单独的加密工具.  详情 回复 发表于 2015-10-27 21:02
回复

使用道具 举报

11272#
 楼主| 发表于 2015-10-27 20:39:39 | 只看该作者
ling3882688 发表于 2015-10-27 19:15
M大,PE里SHUT L命令怎么才能生效?PE在某些大分辨率的电脑上想更改下文字大小,但是必须注销才生效。

这 是PE的事,PECMD只是呼叫下。
支持注销, PE要改好多东西的。
直接下载个支持注销的PE吧。
回复

使用道具 举报

11273#
发表于 2015-10-27 21:02:05 | 只看该作者
mdyblog 发表于 2015-10-27 20:35
1) 加密 WCS脚本(在保证逻辑的前提下,适当变换):
PECMD CMPS  A.WCS A.WCZ
A.WCZ 只能运行,不 ...

我是用来加密ini文件供pecmd用的,不过PECMD无法在虚拟化打包后正常运行,所以想要个单独的加密工具.

点评

不过PECMD无法在虚拟化打包后正常运行 --------------- 1) 不清楚。 2)单独 加密,不还是要PECMD来运行吗?不还是绕不开PECMD?  详情 回复 发表于 2015-10-27 21:31
回复

使用道具 举报

11274#
 楼主| 发表于 2015-10-27 21:31:24 | 只看该作者
小絔小小小 发表于 2015-10-27 21:02
我是用来加密ini文件供pecmd用的,不过PECMD无法在虚拟化打包后正常运行,所以想要个单独的加密工具.

不过PECMD无法在虚拟化打包后正常运行
---------------
1) 不清楚。

2)单独 加密,不还是要PECMD来运行吗?不还是绕不开PECMD?

点评

我用vb写了个生成pecmd配置的工具,需要用到cmps对其写出的文件进行加密,但是如果直接将明文形式的写到一个地方再调用pecmd来加密不是毫无意义了么,所以就用到了虚拟化打包工具,在虚拟化环境里进行生成配置和加密操作  详情 回复 发表于 2015-10-27 21:52
回复

使用道具 举报

11275#
发表于 2015-10-27 21:52:35 | 只看该作者
mdyblog 发表于 2015-10-27 21:31
不过PECMD无法在虚拟化打包后正常运行
---------------
1) 不清楚。


我用vb写了个生成pecmd配置的工具,需要用到cmps对其写出的文件进行加密,但是如果直接将明文形式的写到一个地方再调用pecmd来加密不是毫无意义了么,所以就用到了虚拟化打包工具,在虚拟化环境里进行生成配置和加密操作就不会被捕捉到明文了.
最终我会把加密后的文件按照用户需求到处到指定位置.

点评

CMPS加密总得提供一个接口。 你能提供什么样接口? 共享内存可以么?  详情 回复 发表于 2015-10-27 22:10
回复

使用道具 举报

11276#
 楼主| 发表于 2015-10-27 22:10:38 | 只看该作者
小絔小小小 发表于 2015-10-27 21:52
我用vb写了个生成pecmd配置的工具,需要用到cmps对其写出的文件进行加密,但是如果直接将明文形式的写到 ...

CMPS加密总得提供一个接口。
你能提供什么样接口?
共享内存可以么?

点评

我想你这个cmd就能用的命令行工具就行了 比如提供明文ini文件地址和加密后文件地址 cmps.exe c:\test.ini d:\test_cmps.exe 就是将test加密后导出为test_cmps  详情 回复 发表于 2015-10-27 22:51
回复

使用道具 举报

11277#
发表于 2015-10-27 22:51:39 来自手机 | 只看该作者
本帖最后由 小絔小小小 于 2015-10-27 22:53 编辑
mdyblog 发表于 2015-10-27 22:10
CMPS加密总得提供一个接口。
你能提供什么样接口?
共享内存可以么?


我想你做个cmd就能用的命令行工具就行了,通用性比较强,各类语言都能调用上.
比如提供明文ini文件地址和加密后文件地址
cmps.exe c:\test.ini d:\test_cmps.exe
就是将test加密后导出为test_cmps

点评

PECMD.EXE cmps c:\test.ini d:\test_cmps.dat 不就行了吗?  详情 回复 发表于 2015-10-28 07:01
回复

使用道具 举报

11278#
发表于 2015-10-27 22:58:43 | 只看该作者
老大,又搞个奇葩来麻烦你了。
shel后面直接跟
ENVI @@DeskTopFresh=clearicon;1
无效,这个也是时机问题不?

点评

这个有 时机问题。 需要在 LOOP #1=1, TEAM FIND Explorer.exe,EXIT LOOP| WAIT 100 之后。 如果还有问题, EXEC -nfb ="%&MyName%" ENVI @@DeskTopFresh=clearicon;1 机关是: 1) SHEL命令并没有立即  详情 回复 发表于 2015-10-28 07:13
回复

使用道具 举报

11279#
 楼主| 发表于 2015-10-28 07:01:53 | 只看该作者
小絔小小小 发表于 2015-10-27 22:51
我想你做个cmd就能用的命令行工具就行了,通用性比较强,各类语言都能调用上.
比如提供明文ini文件地址 ...

PECMD.EXE  cmps  c:\test.ini d:\test_cmps.dat
不就行了吗?

点评

PECMD无法在Enigma Virtual Box虚拟化环境中运行  详情 回复 发表于 2015-10-28 11:15
回复

使用道具 举报

11280#
 楼主| 发表于 2015-10-28 07:13:35 | 只看该作者
本帖最后由 mdyblog 于 2015-10-28 07:22 编辑

红毛樱木 发表于 2015-10-27 22:58
老大,又搞个奇葩来麻烦你了。
shel后面直接跟
ENVI @@DeskTopFresh=clearicon;1


这个有 时机问题。
需要在
LOOP #1=1, TEAM FIND Explorer.exe,EXIT LOOP| WAIT 100
之后。

所有和桌面相关的操作,都必须在  [LOOP。。.]之行后。


如果还有问题,
EXEC -nfb ="%&MyName%" ENVI @@DeskTopFresh=clearicon;1

机关是:
1) SHEL命令并没有立即启动 EXPLORER。
只是 写到配置中,
真正来启动的EXPLORER的是后台的MAIN程序,中间有个不确定的延时。
所以要 LOOP 来检测  确保 Explorer真的已经启动了。

2) 如果是PE(不是RAMOS), PECMD.INI  EXEC 时,会切换桌面(DESKTOP)的default桌面.
EXPLORER.EXE 是EXEC 出来的,所以切换到default桌面运行。

PECMD.INI执行的桌面 和  EXPLORER.EXE执行的桌面  不同的。



3) EXEC !=%Curdir%\freeime\registry.exe /S
必须是等待模式。
否则 根本没执行完,因此也就没有准备好,就来启动输入法,可能有问题。

4)EXEC !=%SystemRoot%\system32\winpeshl.exe
为等待模式---中规中矩。
确保 PE初始化完成,后面就会在正确的状态下运行。

是否可以不等待,自己摸索了。


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-17 10:55

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表