无忧启动论坛

标题: 破解U+v2深度隐藏,纯grub4dos启动PE [打印本页]

作者: pseudo    时间: 2012-11-19 09:44
标题: 破解U+v2深度隐藏,纯grub4dos启动PE
原帖由 pseudo 于 2012-11-17 19:37 发表
...
★首个U+v2深度隐藏纯grub4dos启动PE

U+v2高端隐藏纯grub4dos启动比较简单,iso解不解开都行。

深度隐藏情形,分区表无隐藏分区信息。
经由UltraISO自家的EZBoot当能识别隐藏区,但对纯grub4dos,得处理一下才能让grub4dos识别。
方法之一是动态重建分区表,但要确保不能写U盘。

目前仅作简单粗糙的处理,暂时盘上只能放整个不解开的iso。等有时间再支持解开iso的。

0PE_NBv1.4.3(2012-11-12)只开个头,表明深度隐藏完全可以对付。
后面自会有高人给出更完善、通用的方案。我坐等现成的,呵呵。
...


---------------------------------------------------------------------------------------------
0PE_NBv1.4.4(2012-11-20)已支持任意U+选项,0PE.ISO解开、不解开、半解开随意。

深度隐藏已“破解”。预期稍后所有PE都轻松支持深度隐藏。到时启动深度隐藏PE就是小儿科,大家都不用提了。


首个U+v2深度隐藏纯grub4dos启动PE

U+v2高端隐藏纯grub4dos启动比较简单,iso解不解开都行。

深度隐藏情形,分区表无隐藏分区信息。
经由UltraISO自家的EZBoot当能识别隐藏区,但对纯grub4dos,得处理一下才能让grub4dos识别。
方法之一是动态重建分区表,但要确保不能写U盘。

目前仅作简单粗糙的处理,暂时盘上只能放整个不解开的iso。等有时间再支持解开iso的。

0PE_NBv1.4.3(2012-11-12)只开个头,表明深度隐藏完全可以对付。
后面自会有高人给出更完善、通用的方案。我坐等现成的,呵呵。
---------------------------------------------------------------------------------------------
0PE_NBv1.4.4(2012-11-20)已支持任意U+选项,0PE.ISO解开、不解开、半解开随意。

★破解U+v2深度隐藏,纯grub4dos启动PE原理


QUOTE:
原帖由 zds1210 于 2012-11-20 20:48 发表
测试了一下,真支持U+V2深度隐藏区啊。哈哈。不错。希望能把技术共享一下。


先打广告:
0PE支持任意U+选项。跟ud一样,隐不隐藏不用提了,内置外置更不用提。快是必须的。
0PE无论放在那里,都可以一个grldr加一个0PE.ISO(其中0PE.ISO可以整体不解开使用,也可全解开、半解开),非常清爽、统一。

非深度隐藏,例如高端隐藏很简单,这里不提。下面介绍实现纯grub4dos启动U+v2深度隐藏PE的原理。

深度隐藏情形,分区表无隐藏分区信息。
经由UltraISO自家的EZBoot当能识别隐藏区,但对纯grub4dos,得处理一下才能让grub4dos识别。方法之一是重建分区表。

将iso以U+v2深度隐藏写入U盘,用diskgenius、winhex查看U盘,可看到分区表中隐藏分区对应的分区表项16字节被清零。我想,EZBoot要能找回分区,其分区信息必然藏在盘上某处。结果,发现第97扇区末,有疑似分区表项的数据。把数据填入第一扇区分区表中被清零的分区表项处,完成分区表重建,隐藏分区就找回来了,其上文件、目录都能正常访问,是个普通fat16分区。
破解完成,没想到那么容易。如果这样不够准确,以后改进就行,原理是一样的。

剩下的问题是如何在不改动分区表前提下,启动隐藏区里的PE。

方法之一是动态重建分区表,大致思路是:

1、构造含物理盘元数据(分区表、文件分配表等)的虚拟盘
2、改虚拟盘分区表
3、g4d正常访问虚拟盘,获取盘上相关文件元数据
4、按元数据访问物理盘,获取相关文件内容

0PE_NBv1.4.3(2012-11-12)版实现了这种方式。但此方式复杂,或者说走了弯路。经不点大人点拨,改为以下不重构分区表的方式:

1、找到隐藏分区的分区表项信息(第97扇区末)
2、解析分区表项,得到分区起始扇区、总扇区数等信息
3、将隐藏区映射为一个虚拟软盘
4、直接访问虚拟软盘上的文件,启动PE

0PE_NBv1.4.4(2012-11-20)实现了此方式启动PE。
核心grub4dos代码:

[Copy to clipboard] [ - ]
CODE:

dd if=(hd0)96+1 of=(md)768+1 bs=1 count=8 skip=502
set /a pe=*393216 && set /a ps=*393220
map (128)%pe%+%ps% (17)
map --hook
rootnoverify (17)
#now you can load PE from (fd17)
...


此法及其核心代码也适用于其它PE。
预期稍后所有PE都轻松支持深度隐藏。到时启动深度隐藏PE就是小儿科,大家都不用提了。


顺便说一下错位问题。

隐藏区在U盘开头位置,可见区在隐藏区之后。隐藏区、可见区分别是U盘的第一、二分区。
但分区表中第一个分区表项却是可见区的信息,即以可见区为第一分区。
这本身就是错位的。
有人发现某些场合下隐藏区、可见区会被互换,可能与此有关。其实互换有理,换了才是顺的。

那为什么UltraISO要让它错位呢?我想是因为

第一,既然要抹掉本该在第一分区表项的信息,那么本该在第二分区表项的信息还是前移吧,免得前面空着。
况且windows对多硬盘分区的U盘一般也只显示一个分区,可见区放在第二项,没试过能否显示。
所以可见区的分区信息填在第一分区项是自然的。

第二,隐藏区得是真正的第一分区,即必须在U盘前部,否则可能启动不了。因为有的BIOS只能读取磁盘前部的数据。
有的网友向UltraISO作者提议将隐藏区后置,使U盘开头是可见区,后面才是隐藏区。那是不切实际的。

总之,UltraISO必须这么错位一下。


请大家测试一下:
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=270705&extra=page%3D1

[ 本帖最后由 zds1210 于 2012-12-3 10:32 编辑 ]
作者: Plantsoot    时间: 2012-11-19 09:59
又有新的更新,这个支持下,独剑最近也在搞这个,可以参考P大的了。
作者: zds1210    时间: 2012-11-19 10:01
标题: 回复 #2 Plantsoot 的帖子
搞谈不到,现在只是在设计方案。纸上谈兵,不好意思了。
作者: 2010sya    时间: 2012-11-19 15:19
占位测试,回头汇报测试结果!
作者: zds1210    时间: 2012-11-20 20:48
测试了一下,真支持U+V2深度隐藏区啊。哈哈。不错。希望能把技术共享一下,让普通PE也支持U+深度隐藏区。

[ 本帖最后由 zds1210 于 2012-11-21 11:38 编辑 ]
作者: zds1210    时间: 2012-11-21 11:57
如果改进grub改进后能支持u+V2深度隐藏,那么U+的安全性和UD就完全 一样。然后,再增加一点读工具,像hdload什么,U+做万能启动盘,一定不比UD差多少
作者: yueming9712    时间: 2012-11-22 19:21
下载制作了 确实可以使用  在一台老电脑和 X201上均启动成功  
只是不知道为什么 XPPE 和03PE的选择菜单都没出来 不知道是不是我写入中有什么问题
作者: zds1210    时间: 2012-11-23 11:36
原帖由 yueming9712 于 2012-11-22 19:21 发表
下载制作了 确实可以使用  在一台老电脑和 X201上均启动成功  
只是不知道为什么 XPPE 和03PE的选择菜单都没出来 不知道是不是我写入中有什么问题

能支持U+V2隐藏区就相信不错啊。其它等P大慢慢慢更新吧。不要一下子要求这么高。
作者: 于山    时间: 2012-11-24 10:55
试了一下,不错!
但,许多文件都加了密,给DIY造成不太方便!
作者: pseudo    时间: 2012-11-24 22:18
标题: 回复 #9 2010yg 的帖子
只是用常见工具作了压缩,没加密。

如果常见工具打不开,那一般是因为工具版本不当。
如果遇到所有版本都不行的,可提出来大家讨论。
作者: 于山    时间: 2012-11-25 07:57
原帖由 pseudo 于 2012-11-24 22:18 发表
只是用常见工具作了压缩,没加密。

如果常见工具打不开,那一般是因为工具版本不当。
如果遇到所有版本都不行的,可提出来大家讨论。

调出grldr内置菜单文件,里面却是空的?MENU.0PE也打不开..............
作者: zhs509    时间: 2012-11-25 09:48
都说了工具版本不对。。。

用最新的fbinsttool打开就没问题了。。。。
作者: nzkboy    时间: 2012-11-26 23:49
这个必须提前占位关注中
作者: 2010ihotte    时间: 2012-11-27 12:13
标题: 回复 #1 pseudo 的帖子
楼主可否说一下原理及实现方法,,以便移植到其他启动盘上,,

用UD区GRUB4DOS能否启动 深度隐藏、高端隐藏 的Ubuntu ISO??
作者: hero8000    时间: 2012-11-27 13:30
原帖由 zds1210 于 2012-11-21 11:57 发表
如果改进grub改进后能支持u+V2深度隐藏,那么U+的安全性和UD就完全 一样。然后,再增加一点读工具,像hdload什么,U+做万能启动盘,一定不比UD差多少


主要是有合适的工具, 像FbinstTool大大推动了UD的发展。

如果做得好的话可以和UD有的一比了。

[ 本帖最后由 hero8000 于 2012-11-27 13:31 编辑 ]
作者: pseudo    时间: 2012-11-27 14:24
回复 #14 2010ihotte 的帖子
您好像没注意看帖哦。

深度、高端隐藏是U+的概念,跟ud不好并存于一个u盘吧。

回复 #15 hero8000 的帖子
U+已无技术障碍,还提“工具”这个词就表示您有点out了。

[ 本帖最后由 pseudo 于 2012-11-27 15:19 编辑 ]
作者: 2010ihotte    时间: 2012-11-27 18:41
标题: 回复 #16 pseudo 的帖子
我的意思是U盘可以分两个区,,最后一个隐藏,,可否用前部UD区内的GRUB4DOS访问
最后一个隐藏分区不一定要有U+引导代码
作者: pseudo    时间: 2012-11-27 21:17
那几乎可以说与U+无关了。
那么问题转化为grub4dos和Ubuntu是否识别那个隐藏区。

grub4dos功能强,容易设法识别隐藏区,所以启动前期(实模式阶段)不成问题。
但后期(保护模式阶段),取决于Ubuntu是否直接或间接地识别隐藏区。不识别的话就只能启动到一半。

[ 本帖最后由 pseudo 于 2012-11-27 21:50 编辑 ]
作者: hero8000    时间: 2012-11-28 12:43
标题: 回复 #16 pseudo 的帖子
我之前用过U+,但是很少,新版的还未用,我提工具指更新方便,不用全盘更新。可以预留空间,下次更新,U盘的文件不需拷贝出来,更新完成,再拷贝进去。

[ 本帖最后由 hero8000 于 2012-11-28 12:44 编辑 ]
作者: zds1210    时间: 2012-11-28 12:51
不错,大家慢慢关心起来U+V2隐藏区启动了。好好好,本版主乐于看到这种现象,可惜时间有限,不能做出更多的作品给大家使用。
就本人的实机测试来说,U+V2-zip对新机兼容性较差。
但U+V2-hdd对新机的兼容性不错,借用杏林大大的话,未来U+很有前途。U+和UD,未来是不是哪个取代哪个的问题,是互为补充,互为促进。
作者: pseudo    时间: 2012-11-28 14:12
标题: 回复 #19 hero8000 的帖子
您可以试试#1楼给出的PE,UltraISO打开0pe.iso,直接hdd+v2深度隐藏写入。

然后启动进PE,在PE里以windows资源管理器为工具更新u盘内容(盘符u:),看看这样是否符合您的需求。
我想不出更新还需要什么工具比windows资源管理器更方便。

只要不动grldr文件位置,不增大u:盘空间,这种更新预期没问题。甚至动grldr文件也未必有问题。

当然我没实际试过。您有需求和兴趣的话似乎值得一试。
作者: hero8000    时间: 2012-11-28 15:42
标题: 回复 #21 pseudo 的帖子
你说的现在操作只用windows资源管理器操作,那真是太方便了。最近用的U+也是用杏雨梨云的PE。当时没有发觉用windows资源管理器可以直接操作,所以印象中感觉需要一个类似的文件浏览器工具。既然这样方便,我肯定会试试。

前面的言论真是见笑了。

另外,不知能否像UD一样,第一次时可以预留空间?以后就不需要增大U盘空间了。   自己是没有使用,没有发言权。

[ 本帖最后由 hero8000 于 2012-11-28 15:43 编辑 ]
作者: 于山    时间: 2012-11-28 16:19
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=207172&extra=page%3D1&page=1
中第四,刻USB-HDD+ V2,深度隐藏 很OK的!
体积较小,隐藏区仅占78MB .我用2G的盘写的,
可见区居然还有1.79GB.





见图:磁盘1 (U盘),78MB未指派隐藏区.USB_DISK为可见区.




菜单截图:


[ 本帖最后由 2010yg 于 2012-11-28 20:45 编辑 ]
作者: sinoxer    时间: 2012-11-28 17:18
好,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,
作者: zds1210    时间: 2012-11-28 17:23
原帖由 2010yg 于 2012-11-28 16:19 发表
http://bbs.wuyou.net/forum.php?m ... ;tid=207172&extra=page%3D1&page=1
中第四,刻USB-HDD+ V2,深度隐藏 很OK的!

好好好,早点搞出来,大家使用就是福气啊。哈哈。
作者: 于山    时间: 2012-11-28 19:05
现在探讨的问题:
1,隐存区的大小,无法人为控制;
2,隐存区内的文件无法编辑(如:增加,删除等......)
作者: zds1210    时间: 2012-11-28 21:01
原帖由 2010yg 于 2012-11-28 19:05 发表
现在探讨的问题:
1,隐存区的大小,无法人为控制;
2,隐存区内的文件无法编辑(如:增加,删除等......)

高端隐藏,DG可以读写。
深度隐藏区,可以用bootpart挂载。杏林B版也出了一个挂载工具。
作者: zds1210    时间: 2012-11-28 21:32
原帖由 2010yg 于 2012-11-28 16:19 发表
http://bbs.wuyou.net/forum.php?m ... ;tid=207172&extra=page%3D1&page=1
中第四,刻USB-HDD+ V2,深度隐藏 很OK的!
体积较小,隐藏区仅占78MB .我用2G的盘写的,
可见区居然还有1.79GB.





见图:磁盘 ...

经测试,只支持高端隐藏,并不支持深度隐藏U+。还是我没有搞对。
作者: pseudo    时间: 2012-11-28 22:15
标题: 回复 #22 hero8000 的帖子
要预留大空间也不用等别人推出什么工具。

一个土办法是先加些垃圾文件到0pe.iso,用大iso制作启动u盘。
进pe后再删垃圾,u:盘不就有剩余空间了么。
删除后必要时整理磁盘碎片。
作者: 于山    时间: 2012-11-29 07:37
原帖由 zds1210 于 2012-11-28 21:32 发表

经测试,只支持高端隐藏,并不支持深度隐藏U+。还是我没有搞对。

你写盘的工具可能不对头吧!看图:

深度隐藏刻录成功!


[ 本帖最后由 2010yg 于 2012-11-29 09:03 编辑 ]
作者: 于山    时间: 2012-11-29 07:38
原帖由 pseudo 于 2012-11-28 22:15 发表
要预留大空间也不用等别人推出什么工具。

一个土办法是先加些垃圾文件到0pe.iso,用大iso制作启动u盘。
进pe后再删垃圾,u:盘不就有剩余空间了么。
删除后必要时整理磁盘碎片。

这也算一种办法!
作者: 于山    时间: 2012-11-29 08:44
深度隐藏区用DG V4,0,1是无法查看文件! 看我与P帅所制作的,用DG打开的截图:













图一,P帅的:



图二,我的:


[ 本帖最后由 2010yg 于 2012-11-29 16:29 编辑 ]
作者: 2012hzy6420    时间: 2012-11-29 08:52
试试看,有什么特色?谢谢分享!
作者: hero8000    时间: 2012-11-29 10:04
原帖由 2010yg 于 2012-11-29 08:44 发表
深度隐藏区用DG是无法查看文件! 看我与P帅所制作的,用DG打开的截图:


图一,P帅的:
151758


图二,我的:
151759



经过测试,确实无法查看文件,进入PE也无法查看,无法直接通过资源管理器更新。



另外  一个土办法是先加些垃圾文件到0pe.iso,用大iso制作启动u盘。
进pe后再删垃圾,u:盘不就有剩余空间了么。
删除后必要时整理磁盘碎片。

这个方法我也想到。作为一个愿意探索的人,这是应该能够想到的。

所以确实存在 26楼 所说的问题,

现在探讨的问题:
1,隐存区的大小,无法人为控制;  ------------------------控制不方便
2,隐存区内的文件无法编辑(如:增加,删除等......)--------无法简单的方法实现。


目前U+实现了隐藏,保证了安全,但是却带来了不便。如果想和UD一样,U+流行开来,还是需要类似FbinstTool的工具,  可以方便控制隐存区的大小,可以方便查看修改隐存区内的文件,直接在系统里更新,不需要进入PE来进行更新。   UD区也是DG无法查看的。但是用FbinstTool就方便的解决了这几个问题。


当然,对大牛来说,其实都不是问题。我也没有强求任何人来出这个工具。只是提出这个看法。

[ 本帖最后由 hero8000 于 2012-11-29 10:07 编辑 ]
作者: 于山    时间: 2012-11-29 11:08
目前没有工具情况下,只好用重写办法来解决了!
U+v2深度隐藏制作简单,安全性能好,顶喜欢!
以我测试看,USB-ZIP+ V2兼容性会更好些一 !
作者: zds1210    时间: 2012-11-29 12:23
原帖由 2010yg 于 2012-11-29 11:08 发表
目前没有工具情况下,只好用重写办法来解决了!
U+v2深度隐藏制作简单,安全性能好,顶喜欢!
以我测试看,USB-ZIP+ V2兼容性会更好些一 !

于山大帅,USB-ZIP+ V2对新机兼容性不好。建议放弃对只支持Usb-zip支持,一心放在新机的usb-hdd V2的开发上,做好新机的兼容性就行了。。这样子你就可以大胆的更新grub。杏林大大B版的选择是对的。
作者: zds1210    时间: 2012-11-29 12:31
原帖由 hero8000 于 2012-11-29 10:04 发表
1,隐存区的大小,无法人为控制;  ------------------------控制不方便
2,隐存区内的文件无法编辑(如:增加,删除等......)--------无法简单的方法实现。
目前U+实现了隐藏,保证了安全,但是却带来了不便。如果想和UD一样,U+流行开来,还是需要类似FbinstTool的工具,  可以方便控制隐存区的大小,可以方便查看修改隐存区内的文件,直接在系统里更新,不需要进入PE来进行更新。   UD区也是DG无法查看的。但是用FbinstTool就方便的解决了这几个问题。
...

杏林大大的B版带了一个U+隐藏区的读写挂载工具。
easyboot新版带了一上bootpart程序,也可以挂载U+隐藏区。实现原理应该理一样的。

bootpart.exe 支持Windows环境下运行(UAC注意以管理员身份运行)

Usage:
  bootpart COMMAND_PARAMETERS


Command:
  -help                 Display help message
  -mount                Mount boot partition to virtual drive
  -eject                Sync cache data and dismount boot partition
  -getdriveletter       Get drive letter of virtual drive

Parameters:
  -driveletter x:       Set drive letter of virtual drive on mounting
  -readonly             Set readonly attribute of virtual drive on mounting
  -verbosity            Show debug information

帖子:http://www.ultraiso.net/ezbbbs/viewthread.php?tid=18709&extra=page%3D1


[ 本帖最后由 zds1210 于 2012-11-29 12:41 编辑 ]
作者: zds1210    时间: 2012-11-29 12:36
关于U+隐藏区的导出 工具,UD版有杏大的UDload和百大的fbinst plus,U+版有杏林的hDload导出工具。希望有人能开发出更多的导出工具。
杏大利用利用omnifs.exe编程了hdload将U+隐藏区文件抽取出的,建立按需调用的快捷方式。功能类似于UD的udload和fbinst plus。
还有一种实现方法,原理就是grub调用PE内核后,然后用bootpart建立虚拟盘,读取U+V2深度隐藏区的外置程序,PEcmd脚本就可以做到与光盘版完全的一致。但杏林说,这种方法问题多,主要是ghost的问题。

关于支持ISO量产版U+和UD版的统一方案,本人已经实现了一种方案,现在还规划了两种方案,但都没有时间去开发测试。希望有志者按照我提的思路去完成。

[ 本帖最后由 zds1210 于 2012-11-29 12:46 编辑 ]
作者: pseudo    时间: 2012-11-29 13:41
原帖由 pseudo 于 2012-11-28 14:12 发表
您可以试试#1楼给出的PE,UltraISO打开0pe.iso,直接hdd+v2深度隐藏写入。
然后启动进PE,在PE里以windows资源管理器为工具更新u盘内容(盘符u:) ...
原帖由 hero8000 于 2012-11-29 10:04 发表
...经过测试,确实无法查看文件,进入PE也无法查看,无法直接通过资源管理器更新。...

您看到#1楼图片美女帅哥字样了吗?

如果没有,可能您没按#21楼所说去制作,建议核对一下。

如果您看到美女帅哥了,但没看到u:盘,那可能是我的处理有bug。
等其他网友也有同样反馈,问题会得到处理。

迄今在原理上没觉得还有什么难题。

[ 本帖最后由 pseudo 于 2012-11-29 14:12 编辑 ]
作者: pseudo    时间: 2012-11-29 13:57
标题: 回复 #30 2010yg 的帖子
#23楼您说的是
USB-HDD+ V2,深度隐藏
#30楼的图则是
USB-ZIP+ V2,深度隐藏
您意思是不管HDD还是ZIP都能启动码?
作者: hero8000    时间: 2012-11-29 14:14
原帖由 zds1210 于 2012-11-29 12:31 发表

杏林大大的B版带了一个U+隐藏区的读写挂载工具。
easyboot新版带了一上bootpart程序,也可以挂载U+隐藏区。实现原理应该理一样的。

bootpart.exe 支持Windows环境下运行(UAC注意以管理员身份运行)
Usa ...


谢谢,没有时间研究那么深,有空试试。
作者: hero8000    时间: 2012-11-29 14:17
原帖由 pseudo 于 2012-11-29 13:41 发表


您看到#1楼图片美女帅哥字样了吗?

如果没有,可能您没按#21楼所说去制作,建议核对一下。

如果您看到美女帅哥了,但没看到u:盘,那可能是我的处理有bug。
等其他网友也有同样反馈,问题会得到处理。 ...



谢谢回复。看到了。


只是简单的测试了一下,没有太多的时间,一般只是浏览一下。


如果有更新,我会测试的。




补充:上面的测试是用虚拟机测试的。看不到隐藏文件。

刚刚用实体机测试,可以看到文件,而且在里面建立了一个空文件,证明是可以访问的。

不知这个结果有没有用。

[ 本帖最后由 hero8000 于 2012-11-29 14:27 编辑 ]
作者: hero8000    时间: 2012-11-29 14:31
原帖由 zds1210 于 2012-11-29 12:36 发表
关于U+隐藏区的导出 工具,UD版有杏大的UDload和百大的fbinst plus,U+版有杏林的hDload导出工具。希望有人能开发出更多的导出工具。
杏大利用利用omnifs.exe编程了hdload将U+隐藏区文件抽取出的,建立按需调用 ...



术业有专攻,有人做工具,有人做PE。有好用的工具出来,采用U+方式的PE就会多起来。
作者: 于山    时间: 2012-11-29 15:49
原帖由 pseudo 于 2012-11-29 13:57 发表
#23楼您说的是
USB-HDD+ V2,深度隐藏
#30楼的图则是
USB-ZIP+ V2,深度隐藏
您意思是不管HDD还是ZIP都能启动码?

不行!看主板而定用那一种写入!
作者: 于山    时间: 2012-11-29 16:16
一个小小的发现:
用DG350免费版可以浏览,复制,删除操作!
见截图:







图1加入一个文本文件----关联的程序.txt




图2:点鼠标右键,下拉菜单中可选操作:


[ 本帖最后由 2010yg 于 2012-11-29 16:20 编辑 ]
作者: zds1210    时间: 2012-11-29 17:10
原帖由 2010yg 于 2012-11-29 16:16 发表
一个小小的发现:
用DG350免费版可以浏览,复制,删除操作!
见截图:







图1加入一个文本文件----关联的程序.txt
151793



图2:点鼠标右键,下拉菜单中可选操作:
151794

不要弄成高端隐藏了啊,深度隐藏是看不到隐藏区的。我实体机和虚拟机都如此。
作者: 于山    时间: 2012-11-29 17:16
原帖由 zds1210 于 2012-11-29 17:10 发表

不要弄成高端隐藏了啊,深度隐藏是看不到隐藏区的。我实体机和虚拟机都如此。

你怎么老怀疑.............?
作者: 于山    时间: 2012-11-29 17:31
原帖由 zds1210 于 2012-11-29 17:10 发表

不要弄成高端隐藏了啊,深度隐藏是看不到隐藏区的。我实体机和虚拟机都如此。








看高端隐藏截图是在右端!DG4.0.1可以看到!


[ 本帖最后由 2010yg 于 2012-11-29 17:32 编辑 ]
作者: 于山    时间: 2012-11-29 17:45
原帖由 zds1210 于 2012-11-29 17:10 发表

不要弄成高端隐藏了啊,深度隐藏是看不到隐藏区的。我实体机和虚拟机都如此。

辨别深度隐藏与高端隐藏的方法:
用DG4.0.1打开,看到的隐藏区:
一个在最左端(空闲灰色)是深度隐藏; 一个在最右端(活动蓝色)属高端隐藏区!
一看就清楚,很容易辨认的噢!
看图:
1,深度隐藏区:在左端灰色



2,高端隐藏区:在右端蓝色



这是写U盘实测的截图,不是什么虚拟机测的!

[ 本帖最后由 2010yg 于 2012-11-29 21:35 编辑 ]
作者: pseudo    时间: 2012-11-29 19:32
标题: 回复 #44 2010yg 的帖子
我想了解,您#23楼提到的pe的iso,
已经在某个(不必所有)主板上支持直接以USB-HDD+ V2(非usb-fdd+v2)、深度(非高端)隐藏方式写入,
并正常启动了吗?
当然,从您前面多个回帖给出的资料看,是该作肯定推断,但那样推断有点不严密。

[ 本帖最后由 pseudo 于 2012-11-29 20:05 编辑 ]
作者: pseudo    时间: 2012-11-29 19:55
标题: 回复 #42 hero8000 的帖子
原帖由 hero8000 于 2012-11-29 14:17 发表
...刚刚用实体机测试,可以看到文件,而且在里面建立了一个空文件,证明是可以访问的。 ...

嗯,您有了成功的例子,说明有可行性。
其它我们就不深究啦。
作者: 于山    时间: 2012-11-29 20:15
原帖由 pseudo 于 2012-11-29 19:32 发表
我想了解,您#23楼提到的pe的iso,
已经在某个(不必所有)主板上支持直接以USB-HDD+ V2(非usb-fdd+v2)、深度(非高端)隐藏方式写入,
并正常启动了吗?

我用它(2003PE.ISO)分别以USB-ZIP+ V2深度隐藏、USB-ZIP+ V2高端隐藏,写入2G的U盘,在联想E420(I3)机上启动引导正常!
也用你的0PE_NBv1.4.4(2012-11-20)2in1_89MB测试以USB-ZIP+ V2深度隐藏写2G的U盘,在联想E420(I3)机上启动引导正常!
因为我的机子不支持USB-HDD方式!其实,你是怀疑我的模版吧!?
作者: 于山    时间: 2012-11-29 21:05
经测试:
DG3.8以后的版本,都无法查看、编辑U+v2深度隐藏分区;
用DG3.2版本,可以查看、编辑U+v2深度隐藏分区!

[ 本帖最后由 2010yg 于 2012-11-30 18:38 编辑 ]
作者: 于山    时间: 2012-11-29 21:21
原帖由 2010yg 于 2012-11-28 19:05 发表
现在探讨的问题:
1,隐存区的大小,无法人为控制;
2,隐存区内的文件无法编辑(如:增加,删除等......)

到此,解决的办法:
1,往iso文件里加入适量的垃圾文件,以控制隐藏区的体积;
2,用DG3.2版本,可查看、编辑深度隐藏区的文件!
也算基本完美解决了!


[ 本帖最后由 2010yg 于 2012-11-30 18:38 编辑 ]
作者: pseudo    时间: 2012-11-29 22:07
标题: 回复 #52 2010yg 的帖子
对于您#23楼链接的帖子提供的2003PE.ISO

以USB-FDD+V2深度隐藏方式写入,您试过是没问题的。

但USB-HDD+V2深度隐藏您还没提供成功启动的例子。
貌似zds1210兄弟试的结果是USB-HDD+V2高端隐藏成功,USB-HDD+V2深度隐藏没成功。

期待谁有机器,能提供一个USB-HDD+V2深度隐藏成功实例。
作者: zds1210    时间: 2012-11-29 22:17
原帖由 2010yg 于 2012-11-29 21:05 发表
经测试:
DG3.8以后的版本,都无法查看、编辑U+v2深度隐藏分区;
DG3.7--DG3.2版本,都可以查看、编辑U+v2深度隐藏分区!

谢谢提供啊。
作者: pseudo    时间: 2012-11-29 22:25
原帖由 2010yg 于 2012-11-29 20:15 发表
...也用你的0PE_NBv1.4.4(2012-11-20)2in1_89MB测试以USB-ZIP+ V2深度隐藏写2G的U盘...

谢谢您提供了一个zip的例子。
作者: 于山    时间: 2012-11-30 07:22
原帖由 pseudo 于 2012-11-29 22:25 发表

谢谢您提供了一个zip的例子。

你的0PE以USB-HDD+ v2 深度隐藏 写的U盘,在E420新机上也启动不了的!
作者: hero8000    时间: 2012-11-30 08:53
原帖由 2010yg 于 2012-11-29 21:21 发表

到此,解决的办法:
1,往iso文件里加入适量的垃圾文件,以控制隐藏区的体积;
2,用DG3.2--DG3.7版本,可查看、编辑深度隐藏区的文件!
也算基本完美解决了!



这是目前比较方便的方法了。可以满足一般使用。


另:你的字体设置太小,显示效果不好。


-------------------------------------------
我试了一下,貌似DG不好用。
这是我测试可以启动的优盘


这是我手头的DG版本


[ 本帖最后由 hero8000 于 2012-11-30 09:17 编辑 ]
作者: hero8000    时间: 2012-11-30 09:01
标题: 回复 #55 pseudo 的帖子
我就是 USB-HDD+V2深度隐藏成功。用你的 0PE_NBv1.4.4(2012-11-26)2in1_92MB+7pe_37MB



我的机器dell 1400,XP系统

[ 本帖最后由 hero8000 于 2012-11-30 09:18 编辑 ]
作者: 于山    时间: 2012-11-30 09:20
原帖由 pseudo 于 2012-11-29 22:07 发表
对于您#23楼链接的帖子提供的2003PE.ISO

以USB-FDD+V2深度隐藏方式写入,您试过是没问题的。

但USB-HDD+V2深度隐藏您还没提供成功启动的例子。
貌似zds1210兄弟试的结果是USB-HDD+V2高端隐藏成功,USB-H ...

今早,用支持HDD的苹果机试了一下,
用我的2003PE.ISO 以USB-HDD+V2深度隐藏写入U盘,启动失败!
原因之一,MENU.LST菜单必须内置.................
作者: 于山    时间: 2012-11-30 09:40
原帖由 pseudo 于 2012-11-29 22:07 发表
对于您#23楼链接的帖子提供的2003PE.ISO

以USB-FDD+V2深度隐藏方式写入,您试过是没问题的。

但USB-HDD+V2深度隐藏您还没提供成功启动的例子。
貌似zds1210兄弟试的结果是USB-HDD+V2高端隐藏成功,USB-H ...

恭喜你!
用你的0PE.ISO以USB-HDD+V2深度隐藏方式写入U盘,在苹果上引导成功!
作者: zds1210    时间: 2012-11-30 11:48
以USB-HDD+V2深度隐藏方式写入U盘,成功启动。
作者: 于山    时间: 2012-11-30 12:38
通过一天的测试,了解不少U+V2隐藏的技术.
用我的"GRUB4合盘模版"制作的2003PE.ISO, 以不同方式写U盘.

分别在联想E420苹果MacBook Air机进行测试.
结果如下:
可支持:USB--ZIP+V2深度隐藏 高端隐藏;
也支持USB--HDD+ V2高端隐藏;
但不支持USB--HDD+V2的深度隐藏!
而P帅的0PE_NBv1.4.4(2012-11-20)2in1_89MB,全部都支持!







[ 本帖最后由 2010yg 于 2012-11-30 13:21 编辑 ]
作者: zds1210    时间: 2012-11-30 18:19
原帖由 2010yg 于 2012-11-30 12:38 发表
通过一天的测试,了解不少U+V2隐藏的技术.
用我的"GRUB4合盘模版"制作的2003PE.ISO, 以不同方式写U盘.
分别在联想E420机 和 苹果MacBook Air机上进行测试.
结果如下:
可支持:USB--ZIP+V2深度隐藏 和 高端隐藏 ...

于山大师,我今天实机测试自己制作的统一PE合盘U+V2深度隐藏,好像dg3.5版也不支持U+深度隐藏区的读写。
作者: 于山    时间: 2012-11-30 18:29
原帖由 zds1210 于 2012-11-30 18:19 发表

于山大师,我今天实机测试自己制作的统一PE合盘U+V2深度隐藏,好像dg3.5版也不支持U+深度隐藏区的读写。

大作发上来共享学习一下!
我没试过USB--HDD+V2深度隐藏,马上试一下!
作者: 于山    时间: 2012-11-30 18:35
原帖由 zds1210 于 2012-11-30 18:19 发表

于山大师,我今天实机测试自己制作的统一PE合盘U+V2深度隐藏,好像dg3.5版也不支持U+深度隐藏区的读写。




刚刚测试,DG32版肯定可以噢!


[ 本帖最后由 2010yg 于 2012-11-30 18:43 编辑 ]
作者: 于山    时间: 2012-12-1 07:18
原帖由 pseudo 于 2012-11-19 09:44 发表


---------------------------------------------------------------------------------------------
0PE_NBv1.4.4(2012-11-20)已支持任意U+选项,0PE.ISO解开、不解开、半解开随意。

深度隐藏已“破解” ...

P帅这个测试过,肯定是OK! 但OPE.ISO的结构太复杂,熟悉菜单就好费劲!
识别隐藏区能否搞一个执行文件过程(一条命令,或一个调用过程)共享一下!
新版的NTBOOT-2012-02-13.iso能认别启动隐藏区???

[ 本帖最后由 2010yg 于 2012-12-1 09:40 编辑 ]
作者: 于山    时间: 2012-12-1 14:57
分柝USB-ZIP+ V2深度隐藏
1,从兼容方面:
发现USB-ZIP+ V2深度隐藏的兼容性顶好!在原来支持HDD+的苹果机等主板都能启动!
想起FbinstTool.exe制作的UD盘,也是格成ZIP的,其兼容性顶好!
2,从隐藏深度:
右击我的电脑---管理---磁盘管理看,USB-HDD+V2深度隐藏与USB-ZIP+V2深度隐藏都属未分配分区;
用DG打开看,都是空闲区,仅仅差别于grub命令不识别USB-HDD+V2深度隐藏分区而巳!
3,从维护方面:
USB--ZIP+ V2深度隐藏可以用DG32进行查看、编辑;
4,从制作方面:
USB-ZIP+ V2深度隐藏的模版很简洁,制作起来也很方便!

当然,从技术角度,USB-HDD+ V2也值得探索破解!

[ 本帖最后由 2010yg 于 2012-12-2 09:50 编辑 ]
作者: 765058729    时间: 2012-12-1 18:21
原帖由 2010yg 于 2012-11-30 18:35 发表




刚刚测试,DG32版肯定可以噢!
151868

于山老师,你的是不是深度隐藏,我的就不行显示空闲分区
作者: zds1210    时间: 2012-12-1 18:36
我实机测试,都能不显示啊。怪啊。
作者: 765058729    时间: 2012-12-1 18:44
我的实机也试了显示不了文件,于山老师的肯定不是深度隐藏,DG怎么可能和可见分区在一起显示

[ 本帖最后由 765058729 于 2012-12-1 19:05 编辑 ]
作者: 于山    时间: 2012-12-1 19:36
原帖由 765058729 于 2012-12-1 18:44 发表
我的实机也试了显示不了文件,于山老师的肯定不是深度隐藏,DG怎么可能和可见分区在一起显示

必须用DG32版才行!!!!!!!!!!!


[ 本帖最后由 2010yg 于 2012-12-1 19:39 编辑 ]
作者: 于山    时间: 2012-12-2 07:16
原帖由 765058729 于 2012-12-1 18:44 发表
我的实机也试了显示不了文件,于山老师的肯定不是深度隐藏,DG怎么可能和可见分区在一起显示

今天在另一个地方重测一下,发现:
原来测的是USB--ZIP+ V2深度隐藏,可以用DG32来查看的!
而USB--HDD+ V2深度隐藏,确实看不到!是我搞混了,乱套了!
对不起!

[ 本帖最后由 2010yg 于 2012-12-2 07:32 编辑 ]
作者: zds1210    时间: 2012-12-2 21:49
原帖由 2010yg 于 2012-12-2 07:16 发表

今天在另一个地方重测一下,发现:
原来测的是USB--ZIP+ V2深度隐藏,可以用DG32来查看的!
而USB--HDD+ V2深度隐藏,确实看不到!是我搞混了,乱套了!
对不起!

我估计ubs-zip  V2也查看不到啊。因为就是连bootpart也查看不到。
作者: 于山    时间: 2012-12-2 22:30
原帖由 zds1210 于 2012-12-2 21:49 发表

我估计ubs-zip  V2也查看不到啊。因为就是连bootpart也查看不到。

USB--ZIP+ V2肯定能看到!这么简单的事,写一个U盘,用DG401与DG32分别看一下!
何必估计呢!
作者: 于山    时间: 2012-12-2 22:57
原帖由 zds1210 于 2012-12-2 21:49 发表

我估计ubs-zip  V2也查看不到啊。因为就是连bootpart也查看不到。

为保险起见,写U盘之前,先用HP优盘格式化工具,格一下U盘,再写!
作者: 于山    时间: 2012-12-4 13:36
2012.12.04,新上传一个4PE+DOS工具的ISO文件.
1,大小824MB;
2,4PE为:WIN7PE(全功能版),WIN7PE64(鱼非子),2003PE(三卡外置),XPE(三卡外置);

3,DOS工具:MAXDOS V92等;
4,支持新旧主板(联想420E上测试通过);
5,可用UltraISO 9.5.3.2901 以USB-ZIP+ v2 深度隐藏方式写入U盘很OK的!




http://bbs.wuyou.net/forum.php?mod=viewthread&tid=207172&extra=page%3D1
作者: ziyun    时间: 2012-12-4 14:32
又一个精品。谢谢楼主,太谢谢了,支持
作者: ziyun    时间: 2012-12-4 14:32
又一个精品。谢谢楼主,太谢谢了,支持
作者: hero8000    时间: 2012-12-5 13:23
哈哈,已经有人做了 UltraISO隐藏区挂载器 , 试了一下 支持 USB--HDD+ V2深度隐藏。很方便呀
作者: zds1210    时间: 2012-12-5 18:12
原帖由 hero8000 于 2012-12-5 13:23 发表
哈哈,已经有人做了 UltraISO隐藏区挂载器 , 试了一下 支持 USB--HDD+ V2深度隐藏。很方便呀

唯一的就是不支持USB--ZIP+ V2深度隐藏
作者: 于山    时间: 2012-12-6 11:02
2012.12.06,用新模版打包一个4PEN+DOS工具.
1,大小653MB;
2,4PE为:WIN7PE(全功能版),WIN8PE(网络版),2003PE(三卡外置),XPE(三卡外置);

3,DOS工具:MAXDOS V92等;
4,支持新旧主板(联想420E上测试通过);
5,可用UltraISO 9.5.3.2901 以USB-ZIP+ v2 深度隐藏方式写入U盘很OK的!

http://bbs.wuyou.net/forum.php?mod=viewthread&tid=207172&extra=page%3D1

新加的WIN8PE桌面图:



[ 本帖最后由 2010yg 于 2012-12-6 11:04 编辑 ]
作者: 于山    时间: 2012-12-10 21:56
制作U+v2深度隐藏后,U盘的速度不会变,这一点比UD好!
作者: 2013fengbai    时间: 2013-6-17 21:47
好好学习一下

作者: r7822    时间: 2013-8-6 14:30
谢谢分享
作者: r7822    时间: 2013-8-6 14:30
谢谢分享
作者: 指南针    时间: 2019-6-5 09:55
楼主,能否解释一下set /a pe=*393216 && set /a ps=*393220命令?我测试了发现读取的起始扇区不是32bit的而是64bit的
作者: sdmhtdcQQ    时间: 2023-2-23 08:42
辛苦了
作者: 2011Ginanger    时间: 2023-8-30 07:13
来看看




欢迎光临 无忧启动论坛 (http://bbs.c3.wuyou.net/) Powered by Discuz! X3.3