level 9
2:使用Dism++和ESD解密口令
BwIAAACkAABSU0EyAAgAAAEAAQCNWsKi2L/3i8l2s91yX0Ea4Z5x5i9ngwB2wITlxLgCUz22U60
YGehF2NeH6htxHQsqI6WEVFnxjgR5TEkWJTDrZ9Ura1wAcugczD9uz0owxYF5p8oWEku3MK7qLC
PAtX
+4CEKCPuruHMSZe3ieZyC/odI/50B//PBM/HEBh5FM/rVteXMDEvuMozAHqQoz3p6iDekL/Dhqy
9J5foP6ZUwdEGLj2AXI4Ae6ciXy/wmM5mCtCtNq8CFV
+mFSFLWFZ2sazBQ8GyyehHkMrjGQ4EG5RSQWMySiGagaWbzvZ37LR2+qqdwxOzGwQlsBRfCfmtf
FnajqLZnab8A1HmlEbI7WYwHb7MoBj2FK
+xowzGs5i9pIP3Brullq28R6ayAvEywixklHzarC10r2SlalORdiMJnEcPGeaJ5ZvzKG8wOATn6
8cLLQFKrqlrRo9XLjWrpJCTKt8CcrbRJ5ZLbYxzw4vecz2O3GyJQ8wRVCOGDq6RTaftToOE6vMq
G7MjzYU9hPbxHqnWZo9c09sAh1inBJsHJi6mZZokkTZ7R8FtSrSfIGoF0Kr1BmmWZc/n9MvCBnw
wlTkt0O9kkG7IJO8mrBNdGydcq
+ph1MbUGib5nwWIazgcfXGXYDz1eX1RpqmhA1TkXzbwUl6vPeuncbD5kUxdGK5XueW2j9E
+/Dw2zn/bWSYRVhMrSXbc77IlFRDd1tZZT5766snSQxo8+mffl6NbLimvpwh4Q7vXJULQrXxS1e
GYOMq
+IsH5N5vkyowkI3MHBruewkRbEyBydB9zkQuqrx3bs0lT3qB94WK72fo8QaXeVOebm9cdJQ
+dMb2yGjqR2CPZOam6CLiRyCNspwVUaLfCqOnZAGa/HW7oi+2RNm/EM89kxbH2GDQl1KrIk7sZ
+5BUe7dubbmE8k23LibVynY37Yn8kGooGBrCvnIuUSGebhTOWvm70S
+p4jcT5dmQD5D7tRZlXccPyvRVKyUBWC5hbMZBXYd4ZVbaRQNFXVz2Thir58jpF6VIxhcCj9ifm
G71qT0GFIqJsxl4pABNV42RyqefUq5Nfcw4RLRWtPtK3WTPljJXSCukRTO3jdkPelD5MZA0PLO5
t95cddI9MgxIer72jM6ve1bV5fK9MbzJidJE9ZgLENvxP59Hx7rnBWAUlMlw8VTjz6MhvHMJvd7
poUhxyZG21Qs/JwWQd/qsZqW7sDcg104KGNcMaHxVDVjSOisfafEX5s0zeOQghTpVEbkrScoQhe
L0/aNPxQvC1rsBD0K3x65vE1hl3taMw6Dps7SFr0mOGyCVCFOb2h
+2eZfMvw/hvbZ3KfiwpOYJzAXgX7m0syE5v7lTtWOaHTz9BWcDXFYWX15YNjQiId/SPUuDBKki9
I1YJHef2GxR2/mx1Idic6JkqeAXKDexQxEy/3Pv2tKVfJhCtmTiRTv0pDxctw1q3wXpU/lpw5q4
vVlf7B9W4NDRZh3krfrd7a5UKn5Jqhc/RzvqIX05PqP8clGMM3639+0/uqrMVeG8OkAPTHC4Csv
sj04QM=解密转换ESD得到ISO;
2015年09月04日 11点09分
3
level 9
(以上信息来源:C:\$Windows.~WS\Sources\Panther\windlp.state.xml)
3:使用UltraISO打开ISO映像,进入sources目录,导出install.wim,删掉除了
boot.wim的所有文件,保存ISO,然后导出boot.wim;
4:以管理员身份运行WimTool,找到挂载解开映像,找到boot.wim,然后浏览目录,
然后点“解开映像”等待其解完映像,然后再解压install.wim;
2015年09月04日 11点09分
4
level 9
5:使用“管理员取得所有权”小工具得到之前解压boot.wim和install.wim的文件夹
的所有权
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\*\shell\runas]
@="管理员取得所有权"
"NoWorkingDirectory"=""
[HKEY_CLASSES_ROOT\*\shell\runas\command]
@="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant administrators:F"
"IsolatedCommand"="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant
administrators:F"
[HKEY_CLASSES_ROOT\exefile\shell\runas2]
@="管理员取得所有权"
"NoWorkingDirectory"=""
[HKEY_CLASSES_ROOT\exefile\shell\runas2\command]
@="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant administrators:F"
"IsolatedCommand"="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant
administrators:F"
[HKEY_CLASSES_ROOT\Directory\shell\runas]
@="管理员取得所有权"
"NoWorkingDirectory"=""
[HKEY_CLASSES_ROOT\Directory\shell\runas\command]
@="cmd.exe /c takeown /f \"%1\" /r /d y && icacls \"%1\" /grant
administrators:F /t"
"IsolatedCommand"="cmd.exe /c takeown /f \"%1\" /r /d y && icacls \"%1\"
/grant administrators:F /t"
以上为“管理员取得所有权.reg”的内容;
2015年09月04日 11点09分
5
level 9
6:同时按键盘上的Win+R,在“运行”框里输入“regedit”然后允许,启动注册表
编辑器,然后加载配置单元,找到之前解压boot.wim的文件夹的\Windows
\System32\config\SOFTWARE,加载它为“pe-soft”,然后选中pe-soft,右键设置权
限,将Everyone设置为所有者,并替换子项的所有者,确定,再将每个用户都设为“
完全控制”,并替换子项的权限;
7:退出注册表编辑器,启动Registry Workshop,找到搜索,然后搜
索“$Windows.~BT\”,然后点击“在搜索结果1中替换”,将$Windows.~BT\替换为空
;
8:然后重复第7步几次,确保都替换完再进行下一步;
9:然后再找到搜索,然后搜索“ Interactive User”,然后将所有搜索结果(都是
“RunAs”)都删除;
10:再后重复第9步几次,确保都删完再进行下一步;最后再重复第11步几次,确保
都替换完然后关闭Registry Workshop;
11:再次启动注册表编辑器,选中“pe-soft”点“卸载配置单元”完成注册表编辑
;
12:进入之前解压boot.wim的文件夹(以下简称“boot”),删除里面的sources文
件夹,然后以管理员身份运行WimTool打包映像;
13:使用UltraISO打开之前的ISO,删除里面的boot.wim,再将刚刚打包完的
boot.wim拖进去,然后保存;
14:最后使用VMware Workstation10虚拟机测试PE系统,出现命令提示符(CMD)窗
口,CMD版PE完成。
==========================加Explorer=======================
2015年09月04日 11点09分
6
level 9
7:拷贝文件从install到boot;
8:然后打包boot.wim,再将其打包至ISO中,启动虚拟机查看效果,还是CMD窗口,
这时输入“explorer”,提示丢失“TWINAPI.DLL”;
9:从install\Windows\System32找到并复制此文件到boot的相同位置再打包启动虚
拟机测试(以下简称“测试”),还提示少文件,缺少的文件还有d3d11.dll、
dcomp.dll、dxgi.dll、MLANG.DLL,都在install\Windows\System32文件夹里,拷贝
至boot\Windows\System32,然后测试;
10:效果应为启动后还是一个CMD窗口,但是输入“explorer”就会出现黑桌面及任
务栏;
11:在CMD里输入“wpeutil shutdown”关机,然后找到boot\Windows\System32,新
建一个文本文档为winpeshl.ini(扩展名要是ini),在里面输入以下代码:
[LaunchApps]
X:\windows\explorer.exe
然后保存测试,这时会自动载入explorer,不会出现CMD。
2015年09月04日 11点09分
8
level 9
对了!还有很重要的一件事!!!
除了将pe-soft(SOFTWARE)注册表执行删除 $windows.~bt\ 和 Interactive User以外,还要对boot\Windows\System32\config里面的DEFAULT和SYSTEM也要执行此操作,没有的就不用改了,带来不便敬请谅解。。。
不懂的问我。
还有几件事:1:需要解压boot.wim中的可启动的卷哦;
2:并且在创建完winpeshl.ini后,boot\Windows\System32\startnet.cmd不再起作用,大家可以删掉;
3:如果觉得手动逐一拷Explorer所需文件太麻烦,可以使用copy XXX YYY完成拷贝,3秒内搞定100多个文件哦。(这就是我1天半完成从原始(开机执行安装程序)的boot.wim到加上Explorer的原因,第一天完成了CMD版,剩下的那半天就是添加Explorer了~)
2015年09月04日 11点09分
9
level 9
C:\WINDOWS\SYSTEM32>taskkill /im explorer.exe
C:\WINDOWS\SYSTEM32>del C:\Windows\explorer.exe
No Desktop,no taskbar,no startmenu!
C:\WINDOWS\SYSTEM32>taskkill /im Rundll32.exe
C:\WINDOWS\SYSTEM32>del C:\Windows\System32\Rundll32.exe
C:\WINDOWS\SYSTEM32>cd e:
E:\>virus.exe
2015年09月04日 11点09分
10