无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: mdyblog
打印 上一主题 下一主题

[更新376#2825]PECMD2012.1.80.13_Win32_64.多窗口多线程.裸机系统2.3.3.1+18M酷M...

    [复制链接]
14641#
发表于 2019-12-6 08:52:21 | 只看该作者
本帖最后由 红毛樱木 于 2019-12-6 08:58 编辑
mdyblog 发表于 2019-12-6 01:34
PECMD   https://www.lanzous.com/i7v4r5e


用Stardock开始菜单没有成功。
日志:
2        {ENTER:X:\PECMD.exemap:0x0000000000000348:394}
2        [LOGS * X:\Users\Default\Desktop\log.log]        <0>        :操作成功完成。
3        [REGI #HKLM\SOFTWARE\PELOGON\USRCFG\\PINT.FLAGS=4]        <0>        :操作成功完成。
5        [PINT X:\windows\System32\Notepad.exe,固定到任务栏]        <259>        :没有可用的数据了。
6        [PINT X:\windows\System32\Notepad.exe,附到]        <259>        :没有可用的数据了。
CreateProcess(몺)=0 [0]
9        [몺]        <2>        :系统找不到指定的文件。



--------------------------------------------------
14659#的PE可测试。
默认没有运行开始菜单,测试无效。
手动运行:X:\Program Files\Stardock\Start10\Start10_64.exe
后,测试依旧无效

点评

你把 能启动的 PE核心 做的 ISO , 传到兰凑(或其它快点的网盘), 测试下。  详情 回复 发表于 2019-12-6 11:18
回复

使用道具 举报

14642#
 楼主| 发表于 2019-12-6 11:18:48 | 只看该作者
红毛樱木 发表于 2019-12-6 08:52
用Stardock开始菜单没有成功。
日志:
2        {ENTER:X:\PECMD.exemap:0x0000000000000348:394}
我用的是HHH333提供的 测试核心。
你把 能启动的 PE核心 做的  ISO , 传到兰凑(或其它快点的网盘), 测试下。

点评

14659#的PE可测试。 默认没有运行开始菜单,测试无效。 手动运行:X:\Program Files\Stardock\Start10\Start10_64.exe 后,测试依旧无效 ------------------------------- 14659#的就是可以启动的ISO,那个网盘  详情 回复 发表于 2019-12-6 11:21
回复

使用道具 举报

14643#
发表于 2019-12-6 11:21:14 | 只看该作者
mdyblog 发表于 2019-12-6 11:18
我用的是HHH333提供的 测试核心。
你把 能启动的 PE核心 做的  ISO , 传到兰凑(或其它快点的网盘), 测 ...

14659#的PE可测试。
默认没有运行开始菜单,测试无效。
手动运行:X:\Program Files\Stardock\Start10\Start10_64.exe
后,测试依旧无效
-------------------------------
14659#的就是可以启动的ISO,那个网盘很快
回复

使用道具 举报

14644#
发表于 2019-12-6 11:23:13 | 只看该作者
mdyblog 发表于 2019-12-6 01:34
PECMD   https://www.lanzous.com/i7v4r5e

不懂,希望不要改变我原来的脚本,因为8、81中没有问题

点评

PECMD_PINT10-02.7z: https://www.lanzous.com/i7vphej 这个版本不用改脚本。 只要 PECMD.EXE 和 PECMD.EXE.USRCFG.INI 效果: [attachimg]406447[/attachimg] PECMD.EXE.USRCFG.INI样本: PINT.FLA  详情 回复 发表于 2019-12-7 00:24
改注册表。  详情 回复 发表于 2019-12-6 11:39
回复

使用道具 举报

14645#
 楼主| 发表于 2019-12-6 11:39:33 | 只看该作者
hhh333 发表于 2019-12-6 11:23
不懂,希望不要改变我原来的脚本,因为8、81中没有问题

改注册表。

点评

我这边也测试正常。但是[attachimg]406412[/attachimg] 这个报毒一定要尝试解决下  详情 回复 发表于 2019-12-6 12:46
回复

使用道具 举报

14646#
发表于 2019-12-6 12:46:19 | 只看该作者

我这边也测试正常。但是
这个报毒一定要尝试解决下

点评

一直有。 没办法。 PECMD 的 开始菜单 HOOK,为 汇编代码 很特别, 很容易误报。 还有EXEC -mem , DLL内存运行, 这些 技术, 很容易误报。  详情 回复 发表于 2019-12-6 12:52
回复

使用道具 举报

14647#
 楼主| 发表于 2019-12-6 12:52:30 | 只看该作者
本帖最后由 mdyblog 于 2019-12-6 13:02 编辑
指南针 发表于 2019-12-6 12:46
我这边也测试正常。但是
这个报毒一定要尝试解决下

一直有。 没办法。 PECMD 的 开始菜单  HOOK,为 汇编代码 很特别, 很容易误报。
还有EXEC -mem  , DLL内存运行, 这些 技术, 很容易误报。

多引擎查毒  https://www.virscan.org/
绝大部分 不报就可以了。
扫描结果:4%的杀软(2/49)报告发现病毒




回复

使用道具 举报

14648#
发表于 2019-12-6 13:23:27 | 只看该作者
在win10pe中的TIPS命令仍然用不了,正常系统可以,因为win10把消息丢到了“通知”,但“通知”是Apps,那么如何在win10pe下实现这种托盘消息效果?

点评

┃ │ │TIPS -dummy [?]模拟设置 //设置或清除TIPS模拟,只需1次 ?只对win10有效  详情 回复 发表于 2019-12-6 14:22
回复

使用道具 举报

14649#
 楼主| 发表于 2019-12-6 14:22:15 | 只看该作者
指南针 发表于 2019-12-6 13:23
在win10pe中的TIPS命令仍然用不了,正常系统可以,因为win10把消息丢到了“通知”,但“通知”是Apps,那么 ...

┃    │    │TIPS -dummy [?]模拟设置  //设置或清除TIPS模拟,只需1次 ?只对win10有效     

点评

测试 14649#和14662# CALL的内置DLL用法不行了。  详情 回复 发表于 2019-12-6 22:55
回复

使用道具 举报

14650#
发表于 2019-12-6 22:55:11 | 只看该作者
mdyblog 发表于 2019-12-6 14:22
┃    │    │TIPS -dummy [?]模拟设置  //设置或清除TIPS模拟,只需1次 ?只对win10有效

测试
14649#和14662#
CALL的内置DLL用法不行了。

点评

PECMD_PINT10-05.rar: https://www.lanzous.com/i7vub4d  详情 回复 发表于 2019-12-7 11:49
回复

使用道具 举报

14651#
 楼主| 发表于 2019-12-7 00:24:03 | 只看该作者
本帖最后由 mdyblog 于 2019-12-7 14:05 编辑
hhh333 发表于 2019-12-6 11:23
不懂,希望不要改变我原来的脚本,因为8、81中没有问题

PECMD_PINT10-05B.rar : https://www.lanzous.com/i7vwkej
DELETED:  PECMD_PINT10-02.7z:   https://www.lanzous.com/i7vphej

这个版本不用改脚本。
只要 PECMD.EXE 和 PECMD.EXE.USRCFG.INI

效果:



PECMD.EXE.USRCFG.INI样本:
PINT.FLAGS:?4
FromStartMenu:?|(从.开始.菜单)|(從.開始.菜單)|(From <Start>Menu)
ToStartMenu:?|(到.开始.菜单)|(到.開始.菜單)|(To <Start> Menu)|(Pint to Start)
FromTaskBand:?|(从任务栏)|(從任務欄)|(From Task Band)
ToTaskBand:?|(到任务栏)|(到任務欄)|(To Task Band)
TIPSDUMMY:?R*-20B*-20

? 表示 对 低于Win10的版本忽略。
打头的|,表示 只进行正则匹配。 打头的| 本身 会丢掉。

点评

用PECMD_PINT10-03.rar测试: PINT %SystemRoot%\Regedit.EXE,Pin to Start (Start10) MESS. %&ERROR% 不能用了。 有PECMD.EXE.USRCFG.INI时可以执行,返回1, 没有PECMD.EXE.USRCFG.INI时,卡住。  详情 回复 发表于 2019-12-7 11:44
回复

使用道具 举报

14652#
发表于 2019-12-7 11:44:25 | 只看该作者
mdyblog 发表于 2019-12-7 00:24
PECMD_PINT10-03.rar:  https://www.lanzous.com/i7vscsb
DELETED:  PECMD_PINT10-02.7z:   https://www.l ...

用PECMD_PINT10-03.rar测试:

PINT %SystemRoot%\Regedit.EXE,Pin to Start (Start10)
MESS. %&ERROR%

不能用了。
有PECMD.EXE.USRCFG.INI时可以执行,返回1,
没有PECMD.EXE.USRCFG.INI时,卡住。

点评

以前能用吗 ?  详情 回复 发表于 2019-12-7 11:49
回复

使用道具 举报

14653#
 楼主| 发表于 2019-12-7 11:49:00 | 只看该作者
红毛樱木 发表于 2019-12-7 11:44
用PECMD_PINT10-03.rar测试:

PINT %SystemRoot%\Regedit.EXE,Pin to Start (Start10)

以前能用吗 ?

点评

以前的可以执行成功的。就是taskbar没找到方式。  详情 回复 发表于 2019-12-7 11:51
回复

使用道具 举报

14654#
 楼主| 发表于 2019-12-7 11:49:10 | 只看该作者
红毛樱木 发表于 2019-12-6 22:55
测试
14649#和14662#
CALL的内置DLL用法不行了。

PECMD_PINT10-05.rar: https://www.lanzous.com/i7vub4d

点评

PINT %SystemRoot%\Regedit.EXE,Pin to Start (Start10) MESS. %&ERROR% 05的测试结果: 有PECMD.EXE.USRCFG.INI时可以执行,返回1, 没有PECMD.EXE.USRCFG.INI时,返回2。 两个都没打到效果  详情 回复 发表于 2019-12-7 11:54
回复

使用道具 举报

14655#
发表于 2019-12-7 11:51:29 | 只看该作者

以前的可以执行成功的。就是taskbar没找到方式。

点评

新版 taskband 成功了。[attachimg]406484[/attachimg] 以前 【开始菜单】 行的, 最近 那个 版本 ?  详情 回复 发表于 2019-12-7 11:57
回复

使用道具 举报

14656#
发表于 2019-12-7 11:54:08 | 只看该作者
mdyblog 发表于 2019-12-7 11:49
PECMD_PINT10-05.rar: https://www.lanzous.com/i7vub4d

PINT %SystemRoot%\Regedit.EXE,Pin to Start (Start10)
MESS. %&ERROR%

05的测试结果:
有PECMD.EXE.USRCFG.INI时可以执行,返回1,
没有PECMD.EXE.USRCFG.INI时,返回2。

两个都没打到效果

点评

上面那个帖子 是说 内存DLL 的事。  详情 回复 发表于 2019-12-7 11:58
回复

使用道具 举报

14657#
 楼主| 发表于 2019-12-7 11:57:07 | 只看该作者
红毛樱木 发表于 2019-12-7 11:51
以前的可以执行成功的。就是taskbar没找到方式。

新版 taskband 成功了。


以前  <Stardock>【开始菜单】 行的, 最近 那个 版本 ?

点评

这次改PINT之前都行  详情 回复 发表于 2019-12-7 12:02
回复

使用道具 举报

14658#
 楼主| 发表于 2019-12-7 11:58:34 | 只看该作者
红毛樱木 发表于 2019-12-7 11:54
PINT %SystemRoot%\Regedit.EXE,Pin to Start (Start10)
MESS. %&ERROR%

上面那个帖子 是说  内存DLL 的事。

点评

05测试 CALL 内存中的DLL可以了  详情 回复 发表于 2019-12-7 12:01
回复

使用道具 举报

14659#
发表于 2019-12-7 12:01:45 | 只看该作者
mdyblog 发表于 2019-12-7 11:58
上面那个帖子 是说  内存DLL 的事。

05测试
CALL 内存中的DLL可以了
回复

使用道具 举报

14660#
发表于 2019-12-7 12:02:22 | 只看该作者
mdyblog 发表于 2019-12-7 11:57
新版 taskband 成功了。

这次改PINT之前都行
回复

使用道具 举报

14661#
发表于 2019-12-7 12:11:17 | 只看该作者
05测试:
奇怪,我这里
PINT %SystemRoot%\Regedit.EXE,TaskBand
MESS. %&ERROR%

有PECMD.EXE.USRCFG.INI,返回0,任务栏没图标
没有PECMD.EXE.USRCFG.INI,卡住
--------------------
我没有把PECMD.EXE替换内核WIM,进PE后单独运行测试的。

点评

有PECMD.EXE.USRCFG.INI,返回0,任务栏没图标 --------------- PECMD.INI 改下: ENVI^ EnviMode=1 EXEC -hide -wait %SystemROOT%\System32\winpeshl.exe EXEC "X:\Program Files\Stardock\Start10\Start10_  详情 回复 发表于 2019-12-7 12:16
回复

使用道具 举报

14662#
 楼主| 发表于 2019-12-7 12:16:02 | 只看该作者
本帖最后由 mdyblog 于 2019-12-7 12:17 编辑
红毛樱木 发表于 2019-12-7 12:11
05测试:
奇怪,我这里
PINT %SystemRoot%\Regedit.EXE,TaskBand

有PECMD.EXE.USRCFG.INI,返回0,任务栏没图标
---------------Explorer进程的原因。
PECMD.INI  改下:
ENVI^ EnviMode=1
EXEC -hide -wait %SystemROOT%\System32\winpeshl.exe
EXEC "X:\Program Files\Stardock\Start10\Start10_64.exe"
SHEL X:\Windows\EXPLORER.EXE
WAIT 3000
EXEC -hide -wait -incmd PECMD  WALL X:\Windows\System32\SysCeo_BACK.BMP
KILL EXPLORER.EXE

//测试代码,可以删掉
WAIT 3000

PINT %SystemRoot%\Regedit.EXE,TaskBand
PINT %SystemRoot%\System32\OSK.EXE,TaskBand
PINT %SystemRoot%\System32\OSK.EXE,StartMenu




点评

需要把内核里的pecmd替换测试是吧?  详情 回复 发表于 2019-12-7 12:19
回复

使用道具 举报

14663#
发表于 2019-12-7 12:19:51 来自手机 | 只看该作者
mdyblog 发表于 2019-12-7 12:16
有PECMD.EXE.USRCFG.INI,返回0,任务栏没图标
---------------Explorer进程的原因。
PECMD.INI  改下 ...

需要把内核里的pecmd替换测试是吧?

点评

无所谓。 测试带埋可以手动执行。  详情 回复 发表于 2019-12-7 13:38
回复

使用道具 举报

14664#
 楼主| 发表于 2019-12-7 13:38:34 | 只看该作者
红毛樱木 发表于 2019-12-7 12:19
需要把内核里的pecmd替换测试是吧?

无所谓。 测试代码可以手动执行。

点评

今天邪门了,我老是测试失败  详情 回复 发表于 2019-12-7 15:11
回复

使用道具 举报

14665#
发表于 2019-12-7 15:11:53 来自手机 | 只看该作者
mdyblog 发表于 2019-12-7 13:38
无所谓。 测试代码可以手动执行。

今天邪门了,我老是测试失败

点评

要不我 把改后的系统打包给你。  详情 回复 发表于 2019-12-7 15:51
前面 5B 竟然对红毛的 ISO 也是 可以的。5B 和 5就是USRCFG.INI 配置 不同。 Pint to 改为 Pin to 多一个“t” 直接 PINT %SystemRoot%\Regedit.EXE,StartMenu PINT %SystemRoot%\Regedit.EXE,TaskBand  详情 回复 发表于 2019-12-7 15:49
回复

使用道具 举报

14666#
 楼主| 发表于 2019-12-7 15:49:11 | 只看该作者
红毛樱木 发表于 2019-12-7 15:11
今天邪门了,我老是测试失败

前面 5B 竟然对红毛的 ISO 也是 可以的。5B 和 5就是USRCFG.INI 配置 不同。
Pint to  改为  Pin to
多一个“t
直接
PINT %SystemRoot%\Regedit.EXE,StartMenu
PINT %SystemRoot%\Regedit.EXE,TaskBand

不必手写Pin to的菜单字符串。 (手写也可以)
5B效果:

点评

Pint to 改为 Pin to 开始菜单可以了,任务栏还不行。老大打包一个上来我瞧瞧吧  详情 回复 发表于 2019-12-7 16:00
回复

使用道具 举报

14667#
 楼主| 发表于 2019-12-7 15:51:15 | 只看该作者
红毛樱木 发表于 2019-12-7 15:11
今天邪门了,我老是测试失败

要不我 把改后的系统打包给你。

点评

5B在哪?  详情 回复 发表于 2019-12-7 15:52
回复

使用道具 举报

14668#
发表于 2019-12-7 15:52:30 来自手机 | 只看该作者
mdyblog 发表于 2019-12-7 15:51
要不我 把改后的系统打包给你。

5B在哪?

点评

14673#  详情 回复 发表于 2019-12-7 16:20
回复

使用道具 举报

14669#
发表于 2019-12-7 16:00:46 来自手机 | 只看该作者
mdyblog 发表于 2019-12-7 15:49
前面 5B 竟然对红毛的 ISO 也是 可以的。5B 和 5就是USRCFG.INI 配置 不同。
Pint to  改为  Pin to
多 ...

Pint to  改为  Pin to

开始菜单可以了,任务栏还不行。老大打包一个上来我瞧瞧吧

点评

https://www.lanzous.com/b08933iuh 5个RAR小包片, 正在上传中, 自己看看。  详情 回复 发表于 2019-12-7 16:29
回复

使用道具 举报

14670#
 楼主| 发表于 2019-12-7 16:20:44 | 只看该作者
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2026-3-11 12:55

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表