|
本帖最后由 happy886wy 于 2015-10-3 09:45 编辑 个别网站下载的pe带捆绑,要不就是cab绑马,注册表做手脚,或者偷偷植入网站链接,一旦联网开始下载木马。
所以本pe参考了10种同类pe,将其系统文件全部替换为msdn官方原版文件,所有加壳cab,捆绑全部替换成msdn官方原版文件,注册表手动逐行查找捆绑,基本得到了可信的注册表配置单元。
1.所附带的软件很少,ghost32.exe是直接从赛门铁克官网下载Symantec Ghost Standard Tools工具包里提取的原版文件,这个ghost32网上基本没有原版,我研究了好多网站提供的ghost下载,基本全部捆绑,或植入别的什么。于是无奈只能从ghost的国外英文网站下载原版提取。
2.集成了7z,软碟通,winrar,全部从官方网站下载。winrar直接从国外原网站下载,所以无广告。
3.对于安装系统,加入了Gimagex,WinNTSetup,全部从英文官网下载,自行汉化,确保纯正。
4.对于破解登陆密码,加入了ntpwedit工具,原版官网下载,没有对该工具汉化,我觉得不应该随意破解别人的登陆密码。
5.加入快捷键F1,调出cmdtools说明。里边介绍了几个很常用的cmd命令的用法,可以实现gpt转mbr,当然pe自带磁盘管理工具已经足够强大(包含碎片清理和分区管理)
6.为了保证纯正,该PE不含壁纸,背景为蓝色,不做修饰,集成的工具非常少,也不含网络,不会联网中毒。也只是基于xp sp3的pe,因此无法实现wimboot安装。不过该pe经测试,支持30%的常用软件,在pe下可以同时运行360安全卫士和杀毒,鲁大师,很多软件经测试都可运行,但是为了体积就不添加了。
7.核心还是用pecmd,pecmd.exe用的国庆版,官网也没得下载,只能找个可信的提取出来,看了下修改时间基本对。目前只有这个文件和部分笔记本驱动sys用了别人的,其他全部换为msdn官方WindowsXp_SP3_VL的原版问文件,所以基本阻断了捆绑。
本pe仅供测试实验,请于24小时内删除,部分技术归微软、pecmd作者、xcmd作者、以及其他pe作者
效果图:
pe1.0地址
dism工具直接调用系统的dism,并可以选择获取临时管理员权限运行,可以快捷的挂载iso镜像里的boot和install分卷,即使关机重启,也可用该工具卸载掉遗留的挂载内容,所以关机后重启,你只要把iso镜像挂载光驱,里边相应的wim依然是挂载的,也可以用该工具卸载。
Dism挂载工具
|
|