|
本帖最后由 不点 于 2021-11-27 11:29 编辑
不,不。
用你的机器就能试验,不需要问题机。
我修改了帖子,您重新看看。
kuer 的 PE,肯定会污染的,如果我没猜错的话。
更新:
我用 wintoflash 的那个 rw 工具查看了, 竟然没发现任何问题.
现在是在这个 PE 下打字.
我用 --mem 启动, 因为碎块有 158 个.
但这并不影响查看 int13 handler 是否被破坏.
int13 handler 的头部还是尾部, 都干净得很. 没有污染的痕迹.
FRAGMENT 前后有很多行的 00 字节, 这些 00 字节都很完整, 没有被污染.
int13end 前后也有很多 00 字节, 也全都没有污染.
FRAGMENT 和 int13end 之间, 全是 00, 没有污染的痕迹.
FRAGMENT 和 int13end 两个字符串本身, 完整显示,没有污染的痕迹.
请 yaya 留意这个情况.
感觉很奇怪. 因为在有碎片的情况下, 它是失败啊! 不能进入桌面.
现在猜测, 有两种可能性:
可能性 1: 仿真代码在碎片处理的时候, 含有 bug.
可能性 2: wintoflash 所说的 Windows 初始化程序对于 int13 handler 的污染, 这一假设是错的, 不成立. 至少对 kuer 大师的这个 Win11PE 是不成立的.
|
|