无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 7721|回复: 41
打印 上一主题 下一主题

PECMD V2.80 载入logo时的版本信息怎么隐藏??

[复制链接]
跳转到指定楼层
1#
发表于 2007-4-24 20:48:22 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
如题,不知道该怎么改???哪位大侠说明下。
42#
 楼主| 发表于 2007-4-30 16:53:27 | 只看该作者
原帖由 lxl1638 于 2007-4-30 04:40 PM 发表



对不起了,V2.8.3版即将放出,修正了你提出的那个超级口令MD5问题,但这个版本可能又要你忙一会了,还是通过TEXT命令去清除那行文字吧,这才是正道。如果用TEXT命令去清除的话,那行文字只会显示一会,就 ...



可以,你把TEXT的命令详细留下,那我们就不会老想办法去去掉那个东西了
回复

使用道具 举报

41#
发表于 2007-4-30 16:40:19 | 只看该作者
原帖由 风铃夜思雨 于 2007-4-30 04:19 PM 发表
修改2.8.2版本很容易造成问题,昨晚从九点改到凌晨两点,都不行,就如老九所说,修改版本信息的确可以,但最郁闷的就是修改后PECMD很容易造成不正常

只有通过本人33楼所说改法才不会出错



对不起了,V2.8.3版即将放出,修正了你提出的那个超级口令MD5问题,但这个版本可能又要你忙一会了,还是通过TEXT命令去清除那行文字吧,这才是正道。如果用TEXT命令去清除的话,那行文字只会显示一会,就一会的炫耀都要改的话。。。。。。。。

本人不担保刻意修改会不会出现问题,反正本人是这样做的。
回复

使用道具 举报

40#
发表于 2007-4-30 16:19:16 | 只看该作者
修改2.8.2版本很容易造成问题,昨晚从九点改到凌晨两点,都不行,就如老九所说,修改版本信息的确可以,但最郁闷的就是修改后PECMD很容易造成不正常

只有通过本人33楼所说改法才不会出错
回复

使用道具 举报

39#
发表于 2007-4-30 16:07:30 | 只看该作者
只是自己玩玩而已。老九老大不要见怪啊。
回复

使用道具 举报

38#
发表于 2007-4-30 15:56:49 | 只看该作者
原帖由 wanghh 于 2007-4-30 02:59 PM 发表
倒不是要修改成XX所作。而是白色的字很不美观。故隐藏起来。


倒,这个与字的颜色有关,那你认为什么样的颜色才美观?要更醒目的大红大绿之类?

活用 TEXT 命令完全可以清除,TEXT 命令的说明也提到可以清除指定区域的文字。
回复

使用道具 举报

37#
 楼主| 发表于 2007-4-30 15:17:09 | 只看该作者
原帖由 lxl1638 于 2007-4-30 02:19 PM 发表
是高手了,但大家没有想到V2.82版的:

"WinPE Commander (Modified By Lxl1638)"
";PECMD"
"%s - %s"
"2.8.262.1036"

这些文字完全是从版本信息中提取的(用系统函数从版本信息中读取这些),其实只要修改 ...



我的目的也是隐藏起来,难看。那杞不是修改资源文件就能改。
回复

使用道具 举报

36#
发表于 2007-4-30 14:59:09 | 只看该作者
倒不是要修改成XX所作。而是白色的字很不美观。故隐藏起来。
回复

使用道具 举报

35#
发表于 2007-4-30 14:19:43 | 只看该作者
是高手了,但大家没有想到V2.82版的:

"WinPE Commander (Modified By Lxl1638)"
"PECMD"
"%s - %s"
"2.8.262.1036"

这些文字完全是从版本信息中提取的(用系统函数从版本信息中读取这些),其实只要修改版本信息即可修改这些文字,包括改成:

"WinPE Commander (By XXXXXXXXX)"

之类,新的高手也就出现了。

[ 本帖最后由 lxl1638 于 2007-4-30 02:21 PM 编辑 ]
回复

使用道具 举报

34#
 楼主| 发表于 2007-4-30 14:19:39 | 只看该作者
原帖由 风铃夜思雨 于 2007-4-30 01:21 PM 发表
ollydbg载放PECMD。EXE,右键查找所有参考文本字串,找到如下类似的信息,双击进入

"WinPE Commander (Modified By Lxl1638)"
";PECMD"
"%s - %s"
"2.8.262.1036"

双击后见到的信息为如下
0040564 ...


能传个改好的附件上来吗?
回复

使用道具 举报

33#
发表于 2007-4-30 13:59:50 | 只看该作者
ollydbg载放PECMD。EXE,右键查找所有参考文本字串,找到如下类似的信息,双击进入

"WinPE Commander (Modified By Lxl1638)"
"PECMD"
"%s - %s"
"2.8.262.1036"

双击后见到的信息为如下
0040564E  |.  68 282D4100   PUSH PECMD.00412D28                      ;  UNICODE "EXPLORER.EXE"
00405653  |.  E8 18140000   CALL PECMD.00406A70
00405658  |.  85C0          TEST EAX,EAX
0040565A  |.  59            POP ECX
0040565B  |.  75 03         JNZ SHORT PECMD.00405660
0040565D  |.  40            INC EAX
0040565E  |.  EB 02         JMP SHORT PECMD.00405662
00405660  |>  33C0          XOR EAX,EAX
00405662  |>  8325 A0434100>AND DWORD PTR DS:[4143A0],0
00405669  |.  85C0          TEST EAX,EAX
0040566B      0F84 B4000000 JE PECMD.00405725     在反汇编这列上双击这行,把JE改为JMP
00405671  |.  8B35 24134000 MOV ESI,DWORD PTR DS:[<&USER32.wsprintfW>;  USER32.wsprintfW
00405677  |.  68 302A4000   PUSH PECMD.00402A30                      ; /<%s> = "WinPE Commander (Modified By Lxl1638)"
0040567C  |.  68 7C2A4000   PUSH PECMD.00402A7C                      ; |<%s> = "PECMD"
00405681  |.  8D85 60FFFFFF LEA EAX,DWORD PTR SS:[EBP-A0]            ; |
00405687  |.  68 882A4000   PUSH PECMD.00402A88                      ; |Format = "%s - %s"
0040568C  |.  50            PUSH EAX                                 ; |s
0040568D  |.  FFD6          CALL NEAR ESI                            ; \wsprintfW
0040568F  |.  68 502C4000   PUSH PECMD.00402C50                      ;  UNICODE "2.8.262.1036"
00405694  |.  8D85 60FFFFFF LEA EAX,DWORD PTR SS:[EBP-A0]
0040569A  |.  50            PUSH EAX
0040569B  |.  8D85 C0FEFFFF LEA EAX,DWORD PTR SS:[EBP-140]
004056A1  |.  68 6C2C4000   PUSH PECMD.00402C6C                      ;  UNICODE "%s , V%s#0"
004056A6  |.  50            PUSH EAX
004056A7  |.  FFD6          CALL NEAR ESI
004056A9  |.  6A 01         PUSH 1
004056AB  |.  E8 A4FEFFFF   CALL PECMD.00405554

风铃夜思雨高手!成了。
回复

使用道具 举报

32#
发表于 2007-4-30 13:21:25 | 只看该作者
ollydbg载放PECMD。EXE,右键查找所有参考文本字串,找到如下类似的信息,双击进入

"WinPE Commander (Modified By Lxl1638)"
"PECMD"
"%s - %s"
"2.8.262.1036"

双击后见到的信息为如下
0040564E  |.  68 282D4100   PUSH PECMD.00412D28                      ;  UNICODE "EXPLORER.EXE"
00405653  |.  E8 18140000   CALL PECMD.00406A70
00405658  |.  85C0          TEST EAX,EAX
0040565A  |.  59            POP ECX
0040565B  |.  75 03         JNZ SHORT PECMD.00405660
0040565D  |.  40            INC EAX
0040565E  |.  EB 02         JMP SHORT PECMD.00405662
00405660  |>  33C0          XOR EAX,EAX
00405662  |>  8325 A0434100>AND DWORD PTR DS:[4143A0],0
00405669  |.  85C0          TEST EAX,EAX
0040566B      0F84 B4000000 JE PECMD.00405725     在反汇编这列上双击这行,把JE改为JMP
00405671  |.  8B35 24134000 MOV ESI,DWORD PTR DS:[<&USER32.wsprintfW>;  USER32.wsprintfW
00405677  |.  68 302A4000   PUSH PECMD.00402A30                      ; /<%s> = "WinPE Commander (Modified By Lxl1638)"
0040567C  |.  68 7C2A4000   PUSH PECMD.00402A7C                      ; |<%s> = "PECMD"
00405681  |.  8D85 60FFFFFF LEA EAX,DWORD PTR SS:[EBP-A0]            ; |
00405687  |.  68 882A4000   PUSH PECMD.00402A88                      ; |Format = "%s - %s"
0040568C  |.  50            PUSH EAX                                 ; |s
0040568D  |.  FFD6          CALL NEAR ESI                            ; \wsprintfW
0040568F  |.  68 502C4000   PUSH PECMD.00402C50                      ;  UNICODE "2.8.262.1036"
00405694  |.  8D85 60FFFFFF LEA EAX,DWORD PTR SS:[EBP-A0]
0040569A  |.  50            PUSH EAX
0040569B  |.  8D85 C0FEFFFF LEA EAX,DWORD PTR SS:[EBP-140]
004056A1  |.  68 6C2C4000   PUSH PECMD.00402C6C                      ;  UNICODE "%s , V%s#0"
004056A6  |.  50            PUSH EAX
004056A7  |.  FFD6          CALL NEAR ESI
004056A9  |.  6A 01         PUSH 1
004056AB  |.  E8 A4FEFFFF   CALL PECMD.00405554



然后再在这行右键,复制到可执行文件,选择,在弹出的窗口中,关闭,会提示你保存为一个文件,将文件保存为pecmd.exe即可,这样就没有LOGO的版本信息了
回复

使用道具 举报

31#
发表于 2007-4-30 12:25:40 | 只看该作者
修改后不能登陆了。:)
回复

使用道具 举报

30#
发表于 2007-4-28 22:55:15 | 只看该作者
原帖由 adiwdmd 于 2007-4-28 10:17 PM 发表

支持,怀念Yonsm的编程风格和RP


RP?RXPE?你知RXPE是从何而来吗?
回复

使用道具 举报

29#
发表于 2007-4-28 22:17:49 | 只看该作者
原帖由 allegro 于 2007-4-28 09:50 PM 发表
这个不是开源的吗?

支持,怀念Yonsm的编程风格和RP
回复

使用道具 举报

28#
发表于 2007-4-28 21:50:41 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

27#
发表于 2007-4-28 20:49:35 | 只看该作者
嘻嘻,楼上的几位?!有精神不学好,挨批评了吧,我笑:lol :lol :lol
回复

使用道具 举报

26#
发表于 2007-4-28 18:02:58 | 只看该作者
无聊,就为一个版本信息讨论那么多,PE和Windows中有N多微软的信息,怎么不想换一下?换成自己的。PECMD仅显示一行英文版本信息,也没有中文,也只有在无忧的才知道那行文字是什么意思,非要改成自己的不成?

也说明了PECMD内置的命令可以清除那行文字。
回复

使用道具 举报

25#
发表于 2007-4-28 17:52:25 | 只看该作者
。。。。。。。。
。。。LOGO。。。。。
TEXT                          #0xFFFF,20,720,799,758 $20
回复

使用道具 举报

24#
发表于 2007-4-28 17:29:09 | 只看该作者
请看PEMCD的说明,
"LOGO之后才TEXT"
当版本讯息出现会给TEXT覆盖掉.
回复

使用道具 举报

23#
发表于 2007-4-28 17:10:58 | 只看该作者
哪位有2.7.831.2302版本的传个上来好吗?要未加壳的。
回复

使用道具 举报

22#
发表于 2007-4-28 17:06:19 | 只看该作者
哪位高手修改放个上来。
回复

使用道具 举报

21#
 楼主| 发表于 2007-4-27 10:00:19 | 只看该作者
诶,没戏
??。。。。。。。。。。。。。。。
回复

使用道具 举报

20#
发表于 2007-4-27 08:52:07 | 只看该作者
原帖由 snaketsg 于 2007-4-27 08:22 AM 发表
在内部PECMD.INI开头就来上这么一下:

TEXT                          #0xFFFF,20,720,799,758 $20

兄弟,,好像不行呀!

Snap1.jpg (63.11 KB, 下载次数: 45)

Snap1.jpg
回复

使用道具 举报

19#
 楼主| 发表于 2007-4-27 08:39:02 | 只看该作者
瞎搞,还是想想怎么编译下把那个字串找出来吧。
回复

使用道具 举报

18#
发表于 2007-4-27 08:27:54 | 只看该作者
原帖由 apeil 于 2007-4-27 08:27 AM 发表




你试过可以?



哎。。。。。。。。。。。。。
回复

使用道具 举报

17#
 楼主| 发表于 2007-4-27 08:27:22 | 只看该作者
原帖由 snaketsg 于 2007-4-27 08:22 AM 发表
在内部PECMD.INI开头就来上这么一下:

TEXT                          #0xFFFF,20,720,799,758 $20




你试过可以?
回复

使用道具 举报

16#
 楼主| 发表于 2007-4-27 08:27:07 | 只看该作者
原帖由 wanghh 于 2007-4-26 05:25 PM 发表
00405B1B /$ 55                push    ebp
00405B1C |. 8D6C24 88         lea     ebp, dword ptr [esp-78]
00405B20 |. 81EC 4C030000     sub     esp, 34C
00405B26 |. A1 04304100       mov     eax ...



这个不是2.8版的
回复

使用道具 举报

15#
发表于 2007-4-27 08:22:07 | 只看该作者
在内部PECMD.INI开头就来上这么一下:

TEXT                          #0xFFFF,20,720,799,758 $20

[ 本帖最后由 snaketsg 于 2007-4-27 08:25 AM 编辑 ]
回复

使用道具 举报

14#
发表于 2007-4-26 20:47:30 | 只看该作者
原帖由 wanghh 于 2007-4-26 05:25 PM 发表
00405B1B /$ 55                push    ebp
00405B1C |. 8D6C24 88         lea     ebp, dword ptr [esp-78]
00405B20 |. 81EC 4C030000     sub     esp, 34C
00405B26 |. A1 04304100       mov     eax ...

好像找不到亚
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-2-26 19:29

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表