找回密码
注册 登录
查看: 1694|回复: 1

Pe内核里Kill.exe报毒是误报吧

[复制链接]

该用户从未签到

发表于 2016-8-15 15:49:01 | 显示全部楼层 |阅读模式
关于PECMD。ini加密,其实每个作者都很辛苦,加密也是应该的。
当初整个网络找来找去才找到魔术师这个干净的U盘工具,如今出名了人气高了!不错!

个人想法,如果哪天作者个人原因或者利益问题一改初衷,也在工具中加入了我们不喜欢的东西!

是不是又要努力的找像魔术师开始的时候的工具呢?
--------------------
另pecmd.ini加密多验证哈希不符合完全DIY的。。。。
呵呵~发发牢骚~

  1. //-------------------------------入口部分开始-------------------------------
  2. //扩容X盘容量
  3. FBWF P50 L256 H386
  4.      DISP W1024 H768 B32
  5.      SCRN ScrW,ScrH
  6.      ENVI TextLeft=400
  7.      CALC #TextTop=460
  8.      CALC #TextRight=%TextLeft% + 460
  9.      CALC #TextBoom=%TextTop%+20
  10.      INIT IU,3000
  11.      EXEC !=%CurDir%\fbinst (ud) output "BOOT/GRUB/SYSCEO_LOGO.JPG" X:/
  12.      CALL Logopaper
  13. //LOGS  *%SystemRoot%\pecmd_debug.log  //调试日志模式开启
  14. ENVI &&&EnviMode=1

  15. //初始化系统并加载桌面
  16. CALL MAIN

  17. //桌面图标和外置程序
  18. CALL _LINK

  19. //修改注册表和相关文件名以支持Vista安装
  20. REGI HKLM\SYSTEM\CurrentControlSet\Control\MiniNT\!

  21. //重启AudioSrv服务以解决部分机器不能给USB移动存储设备迅速分配盘符或者关机缓慢的问题
  22. TEAM SERV !AudioSrv|SERV AudioSrv

  23. //杀掉无用进程并删掉 X: 盘可删除文件以节省空间
  24. //TEAM WAIT 3000|KILL SMSS.EXE|KILL WINLOGON.EXE|FILE %WS%\SMSS.EXE|FILE %WS%\WINLOGON.EXE
  25. //TEAM ENVI W=|ENVI WS=|ENVI WSD=|ENVI T=

  26. //启动桌面
  27. CALL OK
  28. //-------------------------------入口部分结束-------------------------------

  29. //-------------------------------函数部分-------------------------------
  30. _SUB MAIN
  31.         TEXT 正在初始化系统...#0xFFFFFF L%TextLeft% T%TextTop% R%TextRight% B%TextBoom% $20
  32.         TEAM ENVI W=%WinDir%|ENVI WS=%W%\SYSTEM32|ENVI WSD=%WS%\Drivers|ENVI
  33.         TEAM FILE %W%\TXTSETUP.SI*|PATH #%WS%\CONFIG|FILE %WS%\*.*_|FILE %WSD%\*.SY_

  34.         TEAM PATH %SystemDrive%\TEMP
  35.         SHOW -1:-1
  36.         RUNS PECMD.EXE EXEC !%SystemRoot%\system32\INTERNAT.EXE,输入法指示器
  37.         EXEC REGEDIT.EXE /S %Curdir%\imdisk.reg
  38.         LOAD \USMSTART.INI
  39. _END

  40. _SUB _LINK
  41.         LINK %QuickLaunch%\资源管理器,%W%\EXPLORER.EXE,/e,EXPLORER.EXE#1
  42.         LINK %QuickLaunch%\画图,%WS%\MSPAINT.EXE
  43.         LINK %QuickLaunch%\任务管理器,%WS%\TASKMGR.EXE
  44.         HOTK #112,PECMD.EXE
  45.         HOTK #119,PECMD.EXE DISP W640 H480 //F8调整分辨率为640*480
  46.         REGI HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\PostBootReminder=
  47.         REGI HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{450D8FBA-AD25-11D0-98A8-0800361B1103}\!
  48.         REGI HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden=#0x01
  49.         //ini右键pecmd加载
  50.         SET Icon=pecmd.exe,1
  51.         REGI HKCR\inifile\shell\用PECMD加载\icon=%Icon%
  52.         REGI HKCR\inifile\shell\用PECMD加载\command\=pecmd.exe load "%%1"
  53.         REGI HKCR\.wcs\=wcsfile
  54.         REGI HKCR\wcsfile\=WCS 脚本文件
  55.         SET Icon=pecmd.exe,1
  56.         REGI HKCR\wcsfile\shell\用PECMD加载\icon=%Icon%
  57.         REGI HKCR\wcsfile\shell\用PECMD加载\command\=pecmd.exe load "%%1"       
  58. _END

  59. _SUB RamdW
  60.         TEXT 正在加载扩展工具...#0xFFFFFF L%TextLeft% T%TextTop% R%TextRight% B%TextBoom% $20
  61.         FORX !\USM_TOOL\PETOOLSF.WIM,MyWIM,1,TEAM MOUN %MyWIM%,W:\PETOOLS|IFEX W:\PETOOLS\LOAD.INI,LOAD W:\PETOOLS\LOAD.INI
  62.         IFEX W:\PETOOLS\LOAD.INI,!FORX \USM_TOOL\PETOOLSF.WIM,MyWIM,1,TEAM MOUN %MyWIM%,W:\PETOOLS|LOAD W:\PETOOLS\LOAD.INI
  63. _END

  64. _SUB MOUNW
  65.      TEXT 正在加载扩展工具...#0xFFFFFF L%TextLeft% T%TextTop% R%TextRight% B%TextBoom% $20
  66.      EXEC =!%Windir%\ISOCMD\MOUNW.CMD
  67.      LOAD W:\PETOOLS\LOAD.INI
  68. _END

  69. _SUB RamdY
  70.      IFEX W:\PETOOLS\LOAD.INI,EXIT _SUB
  71.      CALL FIX_UDM
  72.      CALL MOUNW
  73.      IFEX W:\PETOOLS\LOAD.INI,EXIT _SUB
  74.      EXEC =!%Windir%\bootpart\bootpart.cmd
  75.      CALL MOUNW
  76.      IFEX W:\PETOOLS\LOAD.INI,EXIT _SUB
  77.      TEXT 正在导出工具包到Y盘...#0xFFFFFF L%TextLeft% T%TextTop% R%TextRight% B%TextBoom% $20
  78.      EXEC !=%CurDir%\RamdY.cmd
  79.      EXEC !=%CurDir%\fbinst (ud) output "USM_TOOL/PETOOLSF.ISZ" Y:/
  80.      CALL MOUNW
  81. _END

  82. _SUB FIX_USBDRV
  83.         TEAM ENVI V0=REGI HKLM\System\CurrentControlSet\Services\|ENVI V1=System32\Drivers\|ENVI V2=\ImagePath
  84.         `修正 USB 驱动程序文件路径
  85.         %V0%USBHUB%V2%=%V1%USBHUB.SYS
  86.         %V0%USBCCGP%V2%=%V1%USBCCGP.SYS
  87.         %V0%USBEHCI%V2%=%V1%USBEHCI.SYS
  88.         %V0%USBOHCI%V2%=%V1%USBOHCI.SYS
  89.         %V0%USBSTOR%V2%=%V1%USBSTOR.SYS
  90.         %V0%USBUHCI%V2%=%V1%USBUHCI.SYS
  91.         %V0%HIDUSB%V2%=%V1%HIDUSB.SYS
  92.         %V0%MOUCLASS%V2%=%V1%MOUCLASS.SYS
  93.         %V0%MOUHID%V2%=%V1%MOUHID.SYS
  94.         %V0%KBDCLASS%V2%=%V1%KBDCLASS.SYS
复制代码






上一篇:联想拯救者win10笔记本进pe进不去提示windowsload.exe丢失
下一篇:能不能提供一个U盘魔术师图标的ICO文件下载
  • TA的每日心情

    2017-11-24 01:58
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2016-8-15 16:48:06 | 显示全部楼层
    2016.01.26
    请看此项更新日志
    添加一处广告,目标系统IE搜索栏微软bing搜索改成baidu搜索(考虑再三才加上的,感觉对兄弟们没有影响吧)

    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则