找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: mdyblog

[更新376#2825]PECMD2012.1.80.13_Win32_64.多窗口多线程.裸机系统2.3.3.1+18M酷M...

   火... [复制链接]
 楼主| 发表于 2017-7-15 18:26:55 | 显示全部楼层
527104427 发表于 2017-7-15 17:19
还有一个问题困扰很久了,就是FIND --pid不能显示源文件的路径(32位PECMD在64位系统中运行),不知道这 ...

根据官方文档说明:当我们在64位系统上,运行32位的程序来获取进程列表的时候,只能获取到32位的进程,获取不到64位的进程。如果真的有这个需要,请采用64位编译程序
回复

使用道具 举报

发表于 2017-7-15 19:01:13 | 显示全部楼层
本帖最后由 Win10RamOS 于 2017-7-15 19:08 编辑

最新命令 PEBIT 所有不能判断64位或32位的程序,
源自15063的64与32位光盘,附件在8小时前的楼上,这里列下几个文件列表

仅部分,只要在WIN10找这名字文件即可:
advapi32res.dll
lpk.dll
lz32.dll
tzres.dll

刚才试了几个文件,发现达到4K的才能判断,但是EXE或DLL小于4K是合法的

x86-x64不能判断64位的所有文件.7z

183.76 KB, 下载次数: 6

回复

使用道具 举报

 楼主| 发表于 2017-7-15 21:24:36 | 显示全部楼层
527104427 发表于 2017-7-15 18:55
明白了,看来是我想多了。多谢解答



PECMD2012.1.88.05.76Stable-170715Pre7.7z

2017.07.15 V1.88.05.76.Pre7
   表格去勾选  
   TABS内Check的操作:ENVI @-:B:G.Check=0
   32位PECMD在64位系统中FDIR --short/--long
   32位PECMD在64位系统中FIND --pid获得进程路径
2017.07.14 V1.88.05.76.Pre6
   FVER返回文件版本
   FDIR-System32问题
   MESS~+icon6

2017.07.14 V1.88.05.76.Pre5
   UD64 PEBIT
   TABL支持超级捕捉, EDIT支持窗口超级捕捉
2017.06.23 V1.88.05.75
   DEVI *sub
   FILE  -delme 支持无8.3的文件系统

2015.10.05 V1.88.05.75
   MOUN-udm -udmid:pt1
   0330: 支持自带分区表的VHD分区.
   0612 TEAM子命令均检测EXIT码





PEBIT 也修正了。

回复

使用道具 举报

 楼主| 发表于 2017-7-16 04:54:20 | 显示全部楼层
527104427 发表于 2017-7-15 21:53
大赞!测试上述的修正全部有效!太好了!
不过有点小小的贪心,find --pid 能否把参数也列出来?不行 ...

试试 PECMDx86.7z (904.92 KB, 下载次数: 7)

PECMD-32-on64.png

点评

完美!! [attachimg]350050[/attachimg]  详情 回复 发表于 2017-7-16 05:28
回复

使用道具 举报

发表于 2017-7-16 07:26:59 | 显示全部楼层

这版本命令有问题吧 ?  测试ADD-MENU   add 都出错   
回复

使用道具 举报

 楼主| 发表于 2017-7-16 09:57:34 | 显示全部楼层
23456 发表于 2017-7-16 07:26
这版本命令有问题吧 ?  测试ADD-MENU   add 都出错

fbinst1_7.zip (46.42 KB, 下载次数: 5)
回复

使用道具 举报

 楼主| 发表于 2017-7-16 10:08:58 | 显示全部楼层

PECMD2012.1.88.05.76Stable-170715Pre8


EXEC* &V=  支持自动判断ANSI/UTF8

EXEC* -hide &WIMINFO=wimlib-imagex.exe info Z:\sources\install.wim
mess. %&WIMINFO% @自动判断

回复

使用道具 举报

 楼主| 发表于 2017-7-16 10:30:37 | 显示全部楼层
本帖最后由 mdyblog 于 2017-7-16 10:34 编辑


你前面说 哪个版本的 PECMD  TABL支持 0x800拖拉标题调整列顺序 ?

哦找到了。  试了一下,只有2013年的这个版本可以,后来的孵化版和新设计版都不行。

PECMD2012.1.69.71_win32.多窗口多线程-3.sfx.7z
回复

使用道具 举报

发表于 2017-7-16 14:38:46 | 显示全部楼层
frg521 发表于 2017-7-15 06:34
关机变重启确认存在,864pe用了4个配置文件,pecmd.ini.  load.ini  . load.wcs  .   part.ini     删除后3 ...

然而我用旧版就不会。直接关闭了不会重启。

点评

1: 旧版不同的。 旧版用的是NT5的关机方法。可能有兼容问题吧。 2:试试这个PECMD 3: EXEC %WS%\winpeshl.exe 是异步方式执行,。 这种方式一般人不好掌控,容易出现同步性问题。 最好改为同步方  详情 回复 发表于 2017-7-19 18:08
回复

使用道具 举报

发表于 2017-7-16 15:01:04 | 显示全部楼层
本帖最后由 ling3882688 于 2017-7-16 15:02 编辑

EXEC =!和EXEC !=有差别么?我运行一个程序的时候=!不行但是!=却可以。
回复

使用道具 举报

发表于 2017-7-16 15:38:22 | 显示全部楼层
527104427 发表于 2017-7-16 15:21
我每次都用 EXEC -hide =
没那么多毛病

谢谢,我试试吧,因为我嵌套了IFEX,所以可能!会有问题。
回复

使用道具 举报

发表于 2017-7-16 16:11:53 | 显示全部楼层
527104427 发表于 2017-7-16 15:21
我每次都用 EXEC -hide =
没那么多毛病

我试了!=确实没问题,-hide也没问题。就是=!有问题。
回复

使用道具 举报

 楼主| 发表于 2017-7-16 18:46:59 | 显示全部楼层
527104427 发表于 2017-7-16 15:21
我每次都用 EXEC -hide =
没那么多毛病


PECMD2012.1.88.05.76Stable-170716Pre9.7z

TABL支持调整列顺序(0x800)

TABL支持调整列顺序.WCS.zip (616 Bytes, 下载次数: 10)

@TEAM ENVI^ EnviMode=1| ENVI^ ForceLocal=1
SET$ &TAB=09
SET$ &NL=0D 0A
CALL @A

_SUB A,W310H210,
        SET PAD= -font:::::1  //渐变
        TABL%PAD%  &D,L29T26W235H115,+60:A%TAB%+40:B%TAB%+20:C%TAB%+20:D,1%TAB%B1%TAB%C1%TAB%D1%NL%2%TAB%B2%TAB%C2%TAB%D2,0x10C40  //0x800:拖拉标题调整列顺序
        ITEM ITEM1,L89T145W160H30,改勾选,CALL * C
        ENVI @&D.Check=1;1
        ENVI @&D.Check=2;0
_END

_SUB C
        ENVI @&D.Check=1;0
        ENVI @&D.Check=2;1
_END
效果:
2017-07-16_184623.png

点评

请问怎么判断字符串1是字符串2是的字串? 如字符串2是某注册表项的值返回的数据变量, 然后我要判断该变量是否含有指定的字符串1, 然后作出相应的操作. 能否写个示例?  详情 回复 发表于 2017-7-16 22:23
回复

使用道具 举报

发表于 2017-7-16 22:23:06 | 显示全部楼层
mdyblog 发表于 2017-7-16 18:46
PECMD2012.1.88.05.76Stable-170716Pre9.7z

TABL支持调整列顺序(0x800)

请问怎么判断字符串1是字符串2是的字串?
如字符串2是某注册表项的值返回的数据变量, 然后我要判断该变量是否含有指定的字符串1, 然后作出相应的操作. 能否写个示例?

点评

TEAM ENVI^ ENVIMODE=1| ENVI^ FORCELOCAL=1 SET V1=123 SET V2=ab123d SED -ni Vi=?,%V1%,,%V2% IFEX #%Vi%>0, MESS YES FOUND! MESS NOT FOUND  详情 回复 发表于 2017-7-16 23:02
回复

使用道具 举报

 楼主| 发表于 2017-7-16 23:02:50 | 显示全部楼层
Bluebells 发表于 2017-7-16 22:23
请问怎么判断字符串1是字符串2是的字串?
如字符串2是某注册表项的值返回的数据变量, 然后我要判断该变量 ...



TEAM ENVI^ ENVIMODE=1| ENVI^ FORCELOCAL=1
SET V1=123
SET V2=ab123d
SED -ni   Vi=?,%V1%,,%V2%   //-ni 不分大小写
IFEX #%Vi%>0, MESS  YES FOUND! MESS NOT FOUND

点评

感谢回答, 问题解决了!  详情 回复 发表于 2017-7-17 09:49
回复

使用道具 举报

 楼主| 发表于 2017-7-17 01:04:16 | 显示全部楼层
527104427 发表于 2017-7-16 23:28
好的。
还有一个问题反馈一下:
INDATA\33: CAB解压  这个组件貌似不起作用。


1:
原来没这个功能。 原来只是为UDm驱动自动安装,UDm自动加载准备的饿, 在这些模块内会自动用内置的#33.

DEVI 解压命令,在主程序,没有这个功能。

现在这个也加上了,见下面:


2:
PECMD2012.1.88.05.76Stable-170716Pre10.7z

2017.07.16 V1.88.05.76.Pre10
   系统没有cabinet.dll时,DEVI用内置。

测试:
DEVI *extract BOOTICE64.CAB,,%CurDir%   
回复

使用道具 举报

 楼主| 发表于 2017-7-17 01:56:48 | 显示全部楼层
527104427 发表于 2017-7-16 15:21
我每次都用 EXEC -hide =
没那么多毛病

动态磁盘的问题。

BOOTICE 和PECMD 显示 一样。
1.png


DG显示该磁盘也是一个分区。 同时,另外有列出动态卷----看不出来和该磁盘有什么关系。

2.png


MS的磁盘管理, 磁盘和动态卷关联了。
3.png
回复

使用道具 举报

 楼主| 发表于 2017-7-17 08:34:15 | 显示全部楼层
本帖最后由 mdyblog 于 2017-7-17 08:47 编辑

527104427 发表于 2017-7-17 02:33
不行就算了吧,辛苦了。

我的理解, 从该物理磁盘分区的角度来说,的确是一个分区,类型为0x42(RAID),整个磁盘就一个分区。

然后, windows 将一个或多个这样的磁盘,逻辑上绑定为一个RAID “逻辑上的磁盘NN”, 再对NN进行分卷。
即使MBR的物理磁盘,此处也可以一直 分 分区,就象GPT一样,没主分区和扩展分区之分。

假定有3个物理磁盘1、2、3做成的RAID “逻辑上的磁盘NN”, 对NN上面的分卷G:, 不专属于某个物理磁盘1、2、3,
而是同时分布在物理磁盘1、2、3。 这样读写是3个磁盘同时工作,速度就是其速度之和,大概是原来的3倍。

此时,分析磁盘1的分区,物理上就一个分区。 而动态卷,就是和物理磁盘2、3共享G:、H:...

如果只有一个物理磁盘做的动态磁盘,则独享。但是这样很少,不能提速,只有管理麻烦。
动态磁盘,主要是多磁盘来提速。
2017-07-17_084510.png


动态磁盘 是在 分区 之上 一层的东西

点评

之前我反馈的那个Fusion Drive,也就是你说的软Raid,在PE里看也是两个磁盘,反正不是真正的Raid。 而且某些磁盘PECMD不带管理员权限的版本无法获取到分区,加了管理员权限才可以获取到。  详情 回复 发表于 2017-7-17 09:30
回复

使用道具 举报

发表于 2017-7-17 09:30:16 | 显示全部楼层
本帖最后由 ling3882688 于 2017-7-17 09:31 编辑
mdyblog 发表于 2017-7-17 08:34
我的理解, 从该物理磁盘分区的角度来说,的确是一个分区,类型为0x42(RAID),整个磁盘就一个分区。

然 ...


之前我反馈的那个Fusion Drive,也就是你说的软Raid,在PE里看也是两个磁盘,反正不是真正的Raid。
而且某些磁盘PECMD不带管理员权限的版本无法获取到分区,加了管理员权限才可以获取到。
还有就是4K硬盘PART命令无法重建分区。
回复

使用道具 举报

发表于 2017-7-17 09:49:36 | 显示全部楼层
mdyblog 发表于 2017-7-16 23:02
TEAM ENVI^ ENVIMODE=1| ENVI^ FORCELOCAL=1
SET V1=123
SET V2=ab123d

感谢回答, 问题解决了!
回复

使用道具 举报

 楼主| 发表于 2017-7-17 11:21:43 | 显示全部楼层

来个正式版吧
PECMD2012.1.88.05.76Stable-170717.7z

2017.07.17 V1.88.05.76
   Pre10:   系统没有cabinet.dll时,DEVI用内置。
   Pre9:    TABL支持调整列顺序
   Pre8:   32位PECMD在64位系统中FIND --pid获得进程命令行
   Pre7:   表格去勾选  
       TABS内Check的操作:ENVI @-:B:G.Check=0
       32位PECMD在64位系统中FDIR --short/--long
       32位PECMD在64位系统中FIND --pid获得进程路径
       EXEC* &V=  支持自动判断ANSI/UTF8
   Pre6:   FVER返回文件版本 FDIR-System32问题   MESS~+icon6
   Pre5:    UD64 PEBIT    TABL支持超级捕捉  EDIT支持窗口超级捕捉

点评

CMPS加密算法什么时候能升级或者改进一下了?  详情 回复 发表于 2017-7-17 23:08
回复

使用道具 举报

发表于 2017-7-17 19:52:15 | 显示全部楼层
本帖最后由 frg521 于 2017-7-17 20:42 编辑

重新整理下2个问题,1是PE桌面进程监控,2是PE后台截屏会不断占用内存直到耗尽

pe的桌面进程shell意外或者手动重启后,能不能附加启动代码?
以下代码要在explorer再次启动后立即运行,不管是哪种原因引起的重启,永远追随shell重启,其他3处可保留接口备用.
另外要如何一直在运行,但是尽量占用内存小些.
因为昨天发现PE后台截屏开了半小时,内存2G消耗PECMD.EXE,示例中的脚本,截图在C盘,但是内存确实占用了,猜想是每次截图都占用增量内存,因为截图文件不到200M,内存占了2G,只是推测可能是内存中的BMP原文件大小,此示例源代码附在末尾

精简实例pecmd.ini
  1. _SUB explorer
  2. explorer 死掉
  3. (1)处
  4. 记录死掉时间到LOG.TXT

  5. (2)处
  6. 执行explore
  7. 记录新PID与时间到LOG.TXT
  8. 运行帖子下方的代码,如果可以转成独立PECMD脚本

  9. (3)处,,
  10. 等待 explorer结束
  11. 保留代码
  12. (4)处
  13. explorer 死掉
  14. 循环

  15. _END


  16. INIT IU
  17. SHEL %SystemRoot%\explorer.exe
  18. CALL  explorer   // 还要保持监控,不只运行一次,如何调用

复制代码



user32.dll 函数

下面是VC6的代码,参考而已,现在是PECMD来做这个工作,可让32位与64位共用

这个代码希望可能转成PECMD脚本


  1. #pragma comment(lib,"user32.lib")
  2. #include "windows.h"
  3. #pragma comment (linker,"/entry:aa " )



  4. void aa()
  5. {
  6. HWND hwnd=FindWindow("Shell_TrayWnd","") ;
  7. {
  8. SendMessage(hwnd,0x5BA,0,0);
  9. }
  10. return ;
  11. }


  12. 或者

  13. void aa()
  14. {
  15. SendMessage(FindWindow("Shell_TrayWnd",""),0x5BA,0,0);
  16. return ;
  17. }

复制代码





PE后台抓屏.WCS
截图时间长了,半小时2G用掉,如果不是内存用尽,不知,是否早过2G,内存会被耗尽,PE或系统完蛋,不知是否可以改进

EXEC "%&MyName%" LOAD "%&CurFile%"*AutoCap 3000  1000
// AutoCap 间隔(ms)[=3000]  最大次数[=无限]
_SUB AutoCap
    ENVI^  ForceLocal=1
    @TEAM SET &INT=%~1| SET &Limit=%~2| SET &ID=0| CALC Limit=%Limit%|  CALC INT=%INT%|  IFEX $%INT%<1000, SET INT=3000
    LOOP #1=1,
    {   CALC #ID=%ID% + 1
        //IFEX $%ID%<1000, RSTR  &&IDX=5,000000%ID%! SET &IDX=%ID%  //序号
        DATE *space0 &&CurTime
        MSTR &&YY,&&MM,&&DD,&&HH,&&MU,&&SE=<1*>%&CurTime%
        SET &IDX=%YY%%MM%%DD%%HH%%MU%%SE%    //时间
        SCRN -cap C:\PECMD%IDX%.png,0:0
        IFEX $[ %Limit%>0 & %Limit%<=%ID% ], EXIT
        WAIT %INT%
    }
_END


点评

pe的桌面进程shell意外或者手动重启后,能不能附加启动代码? ----------------------------- 在SHELL重启之后。  详情 回复 发表于 2017-7-19 21:32
抓图内存的问题: PECMD77Pre2-170719.rar 实测内存很小,不涨。  详情 回复 发表于 2017-7-19 21:04
回复

使用道具 举报

发表于 2017-7-17 23:08:23 | 显示全部楼层
mdyblog 发表于 2017-7-17 11:21
来个正式版吧
PECMD2012.1.88.05.76Stable-170717.7z

CMPS加密算法什么时候能升级或者改进一下了?

点评

改进什么呢?  详情 回复 发表于 2017-7-18 10:06
回复

使用道具 举报

 楼主| 发表于 2017-7-18 10:06:33 | 显示全部楼层
ling3882688 发表于 2017-7-17 23:08
CMPS加密算法什么时候能升级或者改进一下了?

改进什么呢?

点评

我记得M大曾经说过每个版本加密算法都会换的是吧?  详情 回复 发表于 2017-7-18 11:48
回复

使用道具 举报

 楼主| 发表于 2017-7-18 11:47:34 | 显示全部楼层
527104427 发表于 2017-7-18 10:56
据说又有人能破解CMPS了,不知道真假。
不过这些人也是吃饱了撑着,免费软件破解它干嘛呢

在 哪儿啊?
回复

使用道具 举报

发表于 2017-7-18 11:48:45 | 显示全部楼层

我记得M大曾经说过每个版本加密算法都会换的是吧?

点评

每 过段时间, 会换的。  详情 回复 发表于 2017-7-18 14:03
回复

使用道具 举报

 楼主| 发表于 2017-7-18 14:03:49 | 显示全部楼层
ling3882688 发表于 2017-7-18 11:48
我记得M大曾经说过每个版本加密算法都会换的是吧?

每 过段时间, 会换的。
回复

使用道具 举报

发表于 2017-7-18 16:53:12 来自手机 | 显示全部楼层
serv命令能否增加一个功能,修改服务的状态。
如果直接修改注册表,不能直接生效,用系统自带的sc.exe命令有点麻烦

点评

修改服务的状态。 ----- 具体修改啥? 启动、停止? ????  详情 回复 发表于 2017-7-18 18:41
回复

使用道具 举报

 楼主| 发表于 2017-7-18 18:41:26 | 显示全部楼层
红毛樱木 发表于 2017-7-18 16:53
serv命令能否增加一个功能,修改服务的状态。
如果直接修改注册表,不能直接生效,用系统自带的sc.exe命令 ...

修改服务的状态。
-----
具体修改啥?
启动、停止?
????

点评

[attachimg]350174[/attachimg] 图上的几个状态。就是我们常说的那几个  详情 回复 发表于 2017-7-18 19:49
回复

使用道具 举报

发表于 2017-7-18 19:49:31 | 显示全部楼层
mdyblog 发表于 2017-7-18 18:41
修改服务的状态。
-----
具体修改啥?

新建位图图像.png

图上的几个状态。就是我们常说的那几个
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-9-10 08:55

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表