找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: mdyblog

[更新376#2825]PECMD2012.1.80.13_Win32_64.多窗口多线程.裸机系统2.3.3.1+18M酷M...

   火... [复制链接]
 楼主| 发表于 2015-10-13 15:17:54 | 显示全部楼层
本帖最后由 mdyblog 于 2015-10-13 15:21 编辑
chiannet 发表于 2015-10-13 10:24
在03PE、 X86 Windows 8.1 RAMOS及 X64 Windows 8.1 RAMOS 三种环境下

在配置文件里 a.ini里有下面 ...


若把这句单独提出来放在一个CMD里:

Y:\X86\SOFT2\系统辅助\FBINSTPLUS\FBINST.EXE --onlylink "PETOOLS/*" "%TEMP%"
双击运行也没有看到菜单上产生(UD)/PETOOLS下文件的快捷方式。

但在PECMD调试模式,点击“执行”,就能得到菜单上产生(UD)/PETOOLS下文件的快捷方式,这是什么鬼?
-------------------
对于X64, 有可能是DLL位置关系。有些32为的DLL不在正常位置。(WOW64)

X86下,CMD批处理都不对,就奇怪了。(X86没有WOW64这回事)
你看看环境变量对不对, PECMD 会自己初始化,所以 PECMD调试模式  可能 搞对了。

点评

多谢指导。我再查查。  详情 回复 发表于 2015-10-13 16:36
回复

使用道具 举报

发表于 2015-10-13 15:43:59 | 显示全部楼层
PECMD2012.1.88.05.71-0922Stable.7z
最新的这个版本集成WIN10的WOW64支持吗?老大

点评

PECMD2012.1.88.05.71-1013Stable.7z 加上了WIn10WoW64破解  详情 回复 发表于 2015-10-13 18:09
73才有的。 71要加这个吗?  详情 回复 发表于 2015-10-13 16:18
73才有的。 71要加这个吗?  详情 回复 发表于 2015-10-13 16:18
回复

使用道具 举报

 楼主| 发表于 2015-10-13 16:18:35 | 显示全部楼层
赤木刚宪 发表于 2015-10-13 15:43
PECMD2012.1.88.05.71-0922Stable.7z
最新的这个版本集成WIN10的WOW64支持吗?老大

73才有的。 71要加这个吗?

点评

72: PCIP实际IP, 支持禁用了的网卡,返回更多信息 和71比,只差这个? 如果这样,加72 里面好  详情 回复 发表于 2015-10-13 17:05
回复

使用道具 举报

 楼主| 发表于 2015-10-13 16:18:37 | 显示全部楼层
赤木刚宪 发表于 2015-10-13 15:43
PECMD2012.1.88.05.71-0922Stable.7z
最新的这个版本集成WIN10的WOW64支持吗?老大


73才有的。 71Stable要加这个吗?
回复

使用道具 举报

发表于 2015-10-13 16:36:27 | 显示全部楼层
mdyblog 发表于 2015-10-13 15:17
若把这句单独提出来放在一个CMD里:

Y:\X86\SOFT2\系统辅助\FBINSTPLUS\FBINST.EXE --onlylink "PET ...

多谢指导。我再查查。
回复

使用道具 举报

发表于 2015-10-13 17:05:53 | 显示全部楼层
mdyblog 发表于 2015-10-13 16:18
73才有的。 71要加这个吗?

72: PCIP实际IP, 支持禁用了的网卡,返回更多信息
和71比,只差这个?  

如果这样,加72 里面好

点评

还不如直接用73了。  详情 回复 发表于 2015-10-13 17:26
回复

使用道具 举报

 楼主| 发表于 2015-10-13 17:26:44 | 显示全部楼层
2012qnmd 发表于 2015-10-13 17:05
72: PCIP实际IP, 支持禁用了的网卡,返回更多信息
和71比,只差这个?  


还不如直接用73了。都是差一点。
回复

使用道具 举报

发表于 2015-10-13 17:56:07 | 显示全部楼层
mdyblog 发表于 2015-10-13 14:39
IFEX  [ $%WPart%=0 & |%FMBR%=MBR ],MESS 1111! MESS 00000
--------------
这样是可以的。

谢谢M大。
回复

使用道具 举报

 楼主| 发表于 2015-10-13 18:09:29 | 显示全部楼层
赤木刚宪 发表于 2015-10-13 15:43
PECMD2012.1.88.05.71-0922Stable.7z
最新的这个版本集成WIN10的WOW64支持吗?老大

PECMD2012.1.88.05.71-1013Stable.7z 加上了WIn10WoW64破解
回复

使用道具 举报

发表于 2015-10-13 18:49:14 | 显示全部楼层
mdyblog 发表于 2015-10-13 15:09
代码1:
这是系统的特性,和PECMD没有一点关系。
不让用就不让用贝。

明白了
回复

使用道具 举报

发表于 2015-10-14 00:15:32 | 显示全部楼层

谢了M大,这样我就可以弃用fbinst.exe了。
学习多了,发现很多第三方工具都不需要了,
像整理盘符脚本什么的,感谢M大的付出!
回复

使用道具 举报

发表于 2015-10-14 11:22:22 | 显示全部楼层
mdyblog 发表于 2015-10-13 14:53
1: 我测试了下,(这行不删除) 的确不冲突。(好像这个本来就只有第一次才会有效,后面起始什么也没干 ...

可能吧,我这边是这样的,替换了就不能关机,可能出问题的地方也修改避免了,还是一样。奇怪的就是用以前的版本替换又可以关机,实在找不出是那里问题,先不必纠结了
回复

使用道具 举报

发表于 2015-10-14 14:30:12 | 显示全部楼层
老大,请教

  1. WIN1

  2. _SUB WIN1,W474H259,文字不透明窗口透明,,,#-:,, -forcenomin
  3.     LABE LABE2,L17T17W311H63,文字不透明,,0x00,50[:华康少女文字W5]
  4.     TIME ,90000, KILL \
  5. _END
复制代码


这里字体怎么设置?看了帮助,也试了不加括号,就是不能变字体,别的字体也不行,特意选这个字体测试是因为可以明确已成功。这个字体我已经在系统里面安装。
回复

使用道具 举报

发表于 2015-10-14 14:48:57 | 显示全部楼层
本帖最后由 huaqingyuan 于 2015-10-14 15:21 编辑
  1. WIN1

  2. _SUB WIN1,W474H259,文字不透明窗口透明,,,#-:,, -forcenomin
  3.     LABE LABE2,L17T17W311H63,文字不透明,,0x00,
  4.     ENVI @LABE2.Font=50:微软雅黑
  5.     TIME ,90000, KILL \
  6. _END
复制代码


如此修改,已解决,谢谢.
回复

使用道具 举报

发表于 2015-10-14 16:09:02 | 显示全部楼层
本帖最后由 huaqingyuan 于 2015-10-14 16:20 编辑

M大,我想实现这样的功能,PECMD,在后台能接收服务端传送过来的命令,比如服务端发送EXEC regedit客户端就会运行注册表编辑器。运行后还能继续等待命令。无需界面

服务端只需要二个窗口一个按扭,一个是地址段比如192.168.1.10-192.168.1.20,一个是编辑命令窗口。然后一个发送按扭。意识就是向192.168.1.10-192.168.1.20这些在线的IP地址发送指定命令(用循环先检测是否在线,然后发送命令,完毕检测下一个IP地址)。我知道这些PECMD可以完成,但是SOCK命令研究了很久,还是没有掌握,请求帮忙。
如果能向客户端传送文件就更好,不能也没关系,目前好像无法实现,间接方法应该也有,

点评

派生一个PECMD来独立执行内存中的一段脚本: EXEC -clone:&V param1 param2 ... ...  详情 回复 发表于 2015-10-15 10:36
都能实现,包括 传送文件。 参见实例中的聊天软件。  详情 回复 发表于 2015-10-14 16:51
回复

使用道具 举报

 楼主| 发表于 2015-10-14 16:51:56 | 显示全部楼层
本帖最后由 mdyblog 于 2015-10-14 16:58 编辑
huaqingyuan 发表于 2015-10-14 16:09
M大,我想实现这样的功能,PECMD,在后台能接收服务端传送过来的命令,比如服务端发送EXEC regedit客户端就 ...


都能实现,包括 传送文件。
参见实例中的聊天软件。

原来 收到的内容 %sMSG% 显示出来。
你就把收到的内容 %sMSG%作为命令执行就可以,
%sMSG%   //执行命令

比如收到 EXEC regedit
EXEC regedit      //执行命令


比如收到 EXEC *REG.EXE ADD HKLM\Software\MyCo /v Data /t REG_BINARY /d fe340ead
EXEC *REG.exe ADD HKLM\Software\MyCo /v Data /t REG_BINARY /d fe340ead       //执行命令

点评

huaqingyuan exec cmd /c PECMD load %sMSG% //执行命令, 这样可以吗?命令可能是多行的, 发表于 1 分钟前 ------------------------ 本身就是 PECMD, 一般不用再 EXEC CMD /C PECMD .. 一次执行多行命  详情 回复 发表于 2015-10-14 21:05
回复

使用道具 举报

发表于 2015-10-14 17:00:22 | 显示全部楼层
传送文件如何实现呢?

点评

发生方, 不断发送, 直到发送完,再 关闭sock。 接受方循环接受,依次写到文件, 直到该次接受的长度为0, 就说明接受完了。 大意这样。  详情 回复 发表于 2015-10-14 17:05
回复

使用道具 举报

 楼主| 发表于 2015-10-14 17:05:11 | 显示全部楼层
huaqingyuan 发表于 2015-10-14 17:00
传送文件如何实现呢?


发生方, 不断发送,每次1000字节, 直到发送完,再 关闭sock。

接受方循环接受,依次写到文件, 直到该次接受的长度为0, 就说明接受完了
大意这样。
回复

使用道具 举报

 楼主| 发表于 2015-10-14 21:05:49 | 显示全部楼层
mdyblog 发表于 2015-10-14 16:51
都能实现,包括 传送文件。
参见实例中的聊天软件。

huaqingyuan
exec cmd /c PECMD load %sMSG% //执行命令, 这样可以吗?命令可能是多行的,   发表于 1 分钟前
------------------------
本身就是 PECMD, 一般不用再 EXEC CMD /C PECMD ..

一次执行多行命令:
方法1:
{*
...
...
...
}
这种形式

SET$ NL=0d 0A
SET &sMSG={* mess aaaa%NL% MESS BBBB %NL%}
%sMsg%



方法2:
...
...
...
这种形式, LOAD  --mem 变量名 参数表  

SET$ NL=0d 0A
SET &sMSG=mess aaaa%NL% MESS BBBB
LOAD --mem  &sMsg
回复

使用道具 举报

 楼主| 发表于 2015-10-15 06:52:31 | 显示全部楼层
test %%&T2OIP%% 1231231
回复

使用道具 举报

 楼主| 发表于 2015-10-15 10:36:36 | 显示全部楼层
huaqingyuan 发表于 2015-10-14 16:09
M大,我想实现这样的功能,PECMD,在后台能接收服务端传送过来的命令,比如服务端发送EXEC regedit客户端就 ...


派生一个PECMD来独立执行内存&V中的一段脚本:
EXEC -clone:&V param1 param2  ... ...

  1. ENVI^ ForceLocal=1
  2. SET$ &NL =0d 0a
  3. SET &V=MESS [%%*]@ %NL% MESS 2222%NL% MESS 333
  4. EXEC -clone:&V param1 param2
复制代码

点评

M大,在WCS脚本中将子程序作为一个新独立进程执行,代码怎么写?  详情 回复 发表于 2015-10-18 19:40
回复

使用道具 举报

 楼主| 发表于 2015-10-15 18:35:15 | 显示全部楼层
PECMD2012.1.88.05.71-1013Stable.7z  加强了PCIP, 能获得实际IP。SERV支持等待. 对RUNDLL32支持更好。
回复

使用道具 举报

发表于 2015-10-15 19:10:29 | 显示全部楼层
原来是搬家了. 我说原来的网盘一直不见更新呢

点评

原来网盘被偷了。  详情 回复 发表于 2015-10-15 20:17
回复

使用道具 举报

发表于 2015-10-15 19:31:51 | 显示全部楼层
71 圆满了. .....................
回复

使用道具 举报

 楼主| 发表于 2015-10-15 20:17:11 | 显示全部楼层
2012qnmd 发表于 2015-10-15 19:10
原来是搬家了. 我说原来的网盘一直不见更新呢

原来网盘被偷了。
回复

使用道具 举报

 楼主| 发表于 2015-10-16 16:26:38 | 显示全部楼层
本帖最后由 mdyblog 于 2015-10-17 00:36 编辑

需CMPS 加密的源代码,请用UNICODE 带BOM格式保存 源代码;加密。并换用最新版本。
为加密脚本,用记事本另存为 UNICODE;在用CMPS加密。
如图:
00069.png

用WinHEX看,开始2个字节是 FF FE  就对了。
00070.png

点评

UNICODE 带BOM格式,具体指的是? win7x64下 另存为,编码直接选Unicode查看前端仍然是00 00  详情 回复 发表于 2015-10-16 20:35
难怪我自己测试我自己加密的文件不能被解密,原来是我那个脚本就是用这个格式保存的!  详情 回复 发表于 2015-10-16 20:08
M大是说CMPS加密换了新算法了?  详情 回复 发表于 2015-10-16 19:55
回复

使用道具 举报

发表于 2015-10-16 19:55:03 | 显示全部楼层
mdyblog 发表于 2015-10-16 16:26
CMPS 加密的代码,请请UNICODE 带BOM格式保存。并换用最新版本。
用记事本另存为 UNICODE即可。
如图:

M大是说CMPS加密换了新算法了?
回复

使用道具 举报

发表于 2015-10-16 20:08:27 | 显示全部楼层
mdyblog 发表于 2015-10-16 16:26
CMPS 加密的代码,请请UNICODE 带BOM格式保存。并换用最新版本。
用记事本另存为 UNICODE即可。
如图:

难怪我自己测试我自己加密的文件不能被解密,原来是我那个脚本就是用这个格式保存的!
回复

使用道具 举报

发表于 2015-10-16 20:35:59 | 显示全部楼层
mdyblog 发表于 2015-10-16 16:26
CMPS 加密的代码,请请UNICODE 带BOM格式保存。并换用最新版本。
用记事本另存为 UNICODE即可。
如图:

UNICODE 带BOM格式,具体指的是?


win7x64下 另存为,编码直接选Unicode查看前端仍然是00 00

点评

新版 不保存为UNICODE-BOM也可以。  详情 回复 发表于 2015-10-17 04:41
见 11577# 要用windows的记事本 。 (其它软件也可以, 但是 和设定有关,不便交流。 记事本 则简单了) 你把UNICODE保存后的脚本文件, zip压缩传上来看看。 用WinHex看 也可以PECMD 的GETF看 //0xFF  详情 回复 发表于 2015-10-16 22:09
回复

使用道具 举报

 楼主| 发表于 2015-10-16 22:09:09 | 显示全部楼层
本帖最后由 mdyblog 于 2015-10-17 08:31 编辑
赤木刚宪 发表于 2015-10-16 20:35
UNICODE 带BOM格式,具体指的是?

11577#

要用windows的记事本
注意是将未加密的源代码 UNICODE-BOM保存,加密
(其它软件也可以, 但是 和设定有关,不便交流。 记事本 则简单了)
你把UNICODE保存后的脚本文件, zip压缩传上来看看。

用WinHex看
也可以PECMD 的GETF看
  1. GETF  D:\getipcfg.wcs,0#16,V
  2. MESS %V%
复制代码


//0xFF 0xFE 0x45 0x00 0x4E 0x00 0x56 0x00 0x49 0x00 0x5E 0x00 0x20 0x00 0x45 0x00
前面是 0xFF 0xFE
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-9-11 20:16

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表