Exeinfo PE怎么使用

Exeinfo PE怎么使用,第1张

第一步,打开ExeinfoPE程序,选择设置(Options);

第二步,选择shellintegration(外壳整合)。

ExEinfoPE是一款免费的Win32可执行程序检查器,它可以检查程序的打包方式,exe保护等,可以帮助开发人员对程序进行破解。

一种类PEiD查壳程序它至今依然被更新使它拥有鉴定相当多文件类别的能力其整合丰富了PEiD的签名库 官网下载 >

一、如何给PE添加程序

1、用UltraISO打开WINPEISO——提取出扩展名为INI的文件(如WINPEINI)

2、提取出WINPEIS_或WINPEIM_重命名为WINPECAB,解压后得到IMG或ISO,用UltraISO打开它,提取出System32目录下的pecmdini

(如果是WIN7PE则提取出PEWIM并用WimToolEXE解开)

我们在INI的文件可以看到如下字样

//挂载WIM映像到Y盘

FILE

%CurDrv%PEToolsPEToolsWIM=>%SystemRoot%SYSTEM32

MOUN

%SystemRoot%SYSTEM32PEToolsWIM,Y:,1

//注册桌面快捷方式

LINK

%Desktop%GDISK快速分区,Y:GDISKGUIGDISKGUIEXE

LINK

%Desktop%VDM虚拟光驱,Y:VDMVDMexe

//注册开始菜单快捷方式

LINK

%Programs%WINPM硬盘管理,Y:WINPMWINPMEXE

LINK

%Programs%DiskGenius硬盘管理,Y:DiskGeniusDiskGeniusexe

3、通过观察,我们就可以模仿了。

LINK

%Desktop%桌面显示的名称,路径程序EXE

LINK

%Programs%开始菜单显示的名称,路径程序EXE

例如:LINK

%Desktop%系统启动菜单修复,D:exe

(此例中我的U盘启动后是D盘,所以程序路径是D:)

5、将exe程序添加到用UltraISO打开后的WINPEISO根目录中,保存。(也可是其它文件夹,但要与WINPEINI中的路径相对应)

二、进一步将程序添加到WIM文件挂载到磁盘

制作WIM文件

1、运行UltraISO,打开WINPEISO,提取出扩展名为WIM的文件,如PETOOLSWIM

2、运行WimToolEXE——挂载和解压——浏览选择要挂载或解开的WIM文件(找到

PETOOLSWIM)——浏览选择要挂载或解开的目标文件夹(找一个空文件夹如X)

——解开映像

3、将要加入的程序文件夹如加入到解开的映像即X文件夹中。

4、再次运行WimToolEXE——新制和追加——浏览选择要制作的映像原目录(即

加入X文件夹)——选择保存WIM映像的文件名(浏览——输入文件名——保存)

——新建映像

5、WIM文件制作成功!接着将其替换原WIM文件。

ini文件中添加路径

例如:LINK

%Desktop%系统启动菜单修复,Y:\exe

将修改后的WINPEINI替换原WINPEINI即可。

window实际上是由很多独立的程序和服务组成的。这些和程序和服务有些是系统运行必须的,有些则有可选的。如果根据自己的需要,选出必须的程序和服务并使其运行起来,你就可得到一个最小内核的windows,这就是最小PE的来源。

但,如何使这些被选出来的程序和服务运行起来呢,这就需要用C或C++等语言进行编程,按一定的次序和要求来调用这些程序和服务(其实windows 自己也是这么做的)。

那么,有没有更简单点的办法呢?有,就是直接使用别人做好的半成品的调用程序,例如老九的PECMD来完成这些程序和服务的调用。

回到你的问题。假如你自己要做一个WINPE XP,你需要先了解windows XP 在启动时都执行了哪些程序和服务,并将其用PECMD调用起来就可以了。

你可以从网上下载一些别人做好的winpeiso(例如老毛桃的)并参其ISO文件中的PECMDini文件的写法来调用需要的文件。

至于这些被调用的文件从哪来的?很简单,从真正的windows中“抠”出来的,可以是安装好的系统或直接从安装光盘上拷贝。事实上,由于对网上下载的文件不太信任,我自己的winpe中的文件都是直接从正版光盘中COPY下来的。假如你所COPY的系统是windows XP,则你的PE就是XP PE,如果你所COPY的系统是windows server 2003,则做的PE就是2003 PE。

win7 PE采用的是VHD方式,与PECMD相差很远,目前比较多见的是用微软自己提供的一种方式来进行调用。但是,其基本原理是一样的,随着大家对window 7的熟悉程序越来越高,最终一定会出现与PECMD类似的同样的调用工具。

当然,你如果感兴趣也可以自己去写这样的工具,PECMD的源码网上是有的。

==========================

如果,你只是想从现有的 *** 作系统“抠”文件,就比较简单了。找一个别人的PE,根据你的功能需求,看看需要什么文件,把文件名记下来,从自己的 *** 作系统COPY进去就行了。如果觉得麻烦,可以写个程序完成这个任务(我就是写了程序做的,你若想要就留个EMAIL)。

以上就是关于Exeinfo PE怎么使用全部的内容,包括:Exeinfo PE怎么使用、求各位大神, 自己封装个系统,如何制作pe、怎样在PE里添加软件(u盘pe系统怎么添加软件)等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/10090878.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-05
下一篇 2023-05-05

发表评论

登录后才能评论

评论列表(0条)

保存