|
本帖最后由 有阴也有阳 于 2019-7-1 11:14 编辑
请大神帮忙解密一个加了密的PECMD.INI文件:
PECMD.rar
(1.96 KB, 下载次数: 95)
谢谢!!!
已解决:
在网上找了一个解密工具,是“贝壳IT”大师制作的,很容易地就解密了,工具不错,给大家推荐一下:
工具名称:PECMD助手 4.0 绿色版
网址:https://www.2cto.com/soft/201309/42249.html
下载:
1.http://dxdown.2cto.com/ware/201309/0918PECMDzhushou.zip
2.http://wtdown.2cto.com/ware/201309/0918PECMDzhushou.zip
3.
PECMD助手.rar
(22.11 KB, 下载次数: 324)
加密了的PECMD.INI文件解密后的内容:
//配置文件开始
DISP W1024 H768 B32
TEAM LOGO %CurDir%\LOGO2.JPG|WAIT 100
TEAM TEXT 初始化 自由人Win7PE 文件系统 ...#0xFFFFFF L59 T659 R519 B699 $22*|WAIT 100
TEAM ENVI W=%WinDir%|ENVI WS=%W%\SYSTEM32
TEAM EXEC =!%WS%\winpeshl.exe|INIT U,3699|RECY *:\,0|HOTK #112,PECMD.EXE
REGI HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\SeparateProcess=#1
TEAM FILE %public%\desktop\desktop.ini|FILE %desktop%\desktop.ini
EXEC =!%WS%\ORDERDRV.CMD
WAIT 369
RAMD ImDisk,L64,NTFS,Y:,IMDISK
NUMK 0
TEAM TEXT 初始化 自由人Win7PE 文件系统 ... 请稍等 ...|WAIT 369
EXEC !=NUMLOCK.EXE
EXEC @%ProgramFiles%\IME\IME.EXE
ENVI LNK=X:\Program Files\LNK
WAIT 369
EXEC !%ProgramFiles%\TOOLS\WimTool.exe /Reg /M
REGI HKCU\SOFTWARE\WimTool\AutoMountPath=Y:\
WAIT 369
EXEC !%ProgramFiles%\IME\INSWB.CMD
//基本菜单
LINK %Programs%\PETOOLS 程序\查找 PETOOLS 磁盘,%ProgramFiles%\TOOLS\PETOOLS.CMD,,Shell32.dll#22
LINK %LNK%\SHELL_刷新系统,x:\windows\system32\pecmd.exe,kill Explorer.exe,x:\windows\system32\CLEANTEMP.ICO
PINT %LNK%\SHELL_刷新系统.lnk,附到「开始」菜单(&U)
LINK %Programs%\附件\资源管理器,%W%\EXPLORER.EXE,,EXPLORER.EXE#1
LINK %LNK%\Windows 资源管理器,%SystemRoot%\explorer.exe,::{20D04FE0-3AEA-1069-A2D8-08002B30309D}
PINT %LNK%\Windows 资源管理器.lnk,TaskBand
LINK %Programs%\附件\设置虚拟内存,%WS%\SETPAGEFILE.EXE
LINK %LNK%\设置虚拟内存,%WS%\SETPAGEFILE.EXE
PINT %LNK%\设置虚拟内存.lnk,锁定到任务栏(&K)
LINK %Programs%\附件\临时文件清除,PECMD.EXE,LOAD %WS%\CLEANTEMP.INI,%WS%\CLEANTEMP.ICO
LINK %LNK%\临时文件清除,PECMD.EXE,LOAD %WS%\CLEANTEMP.INI,%WS%\CLEANTEMP.ICO
PINT %LNK%\临时文件清除.lnk,锁定到任务栏(&K)
LINK %Programs%\附件\命令提示符,%WS%\CMD.EXE
PINT %WS%\cmd.exe,附到「开始」菜单(&U)
LINK %Programs%\附件\注册表编辑器,%W%\REGEDIT.EXE
PINT %W%\regedit.exe,附到「开始」菜单(&U)
LINK %Programs%\附件\显示所有隐藏分区,%WS%\PECMD.EXE,SHOW -1:-1,SHELL32.DLL#8
LINK %Programs%\附件\临时文件清除,PECMD.EXE,LOAD %WS%\CLEANTEMP.INI,%WS%\CLEANTEMP.ICO
LINK %Programs%\附件\记事本,%WS%\NOTEPAD.EXE
LINK %Programs%\附件\画图,%WS%\mspaint.EXE
LINK %LNK%\截图工具,%ProgramFiles%\TOOLS\SNAPSHOT.EXE
PINT %LNK%\截图工具.lnk,锁定到任务栏(&K)
LINK %Programs%\管理工具\磁盘管理,%WinDir%\system32\diskmgmt.msc
LINK %Programs%\管理工具\计算机管理,%WinDir%\system32\compmgmt.msc
LINK %Programs%\管理工具\设备管理,%WinDir%\system32\devmgmt.msc
LINK %desktop%\GHOST备份还原,%ProgramFiles%\GHOST\GGHOST32.EXE,,%ProgramFiles%\GHOST\1.ICO
LINK %desktop%\启用网络支持,PECMD.EXE,LOAD %ProgramFiles%\drv\W7NET.INI,%ProgramFiles%\drv\NET_PART.ICO
LINK %desktop%\Windows安装器,%ProgramFiles%\TOOLS\Windows安装器.exe,, %ProgramFiles%\TOOLS\2.ico
//程序菜单
LINK !%Programs%\启用网络支持,PECMD.EXE,LOAD %ProgramFiles%\drv\W7NET.INI,%ProgramFiles%\drv\NET_PART.ICO
...LINK !%Desktop%\启用网络支持,PECMD.EXE,LOAD %ProgramFiles%\drv\W7NET.INI,%ProgramFiles%\drv\NET_PART.ICO
LINK %LNK%\启用网络支持,PECMD.EXE,LOAD %ProgramFiles%\drv\W7NET.INI,%ProgramFiles%\drv\NET_PART.ICO
PINT %LNK%\启用网络支持.lnk,附到「开始」菜单(&U)
LINK %Programs%\磁盘工具\PARTASSIST 分区助手,%ProgramFiles%\PARTASSIST\PARTASSIST.exe
LINK %Programs%\磁盘工具\DISKGENIUS 分区管理,%ProgramFiles%\TOOLS\DISKGENIUS.EXE
LINK %Programs%\磁盘工具\磁盘修复 PDTT,%ProgramFiles%\TOOLS\PTDD.EXE
LINK %Programs%\磁盘工具\引导扇区维护工具,%ProgramFiles%\TOOLS\BOOTICE.EXE
LINK %Programs%\磁盘工具\ULTRAISO,%ProgramFiles%\ULTRAISO\ULTRAISO.EXE
LINK %Programs%\磁盘工具\虚拟光驱,x:\windows\Explorer.exe,x:\windows\system32\imdisk.cpl,x:\windows\system32\imdisk.cpl
LINK %Programs%\看图截图\看图工具 Imagine,%ProgramFiles%\Imagine\Imagine.EXE
LINK %Programs%\看图截图\截图工具,%ProgramFiles%\TOOLS\SNAPSHOT.EXE
LINK %Programs%\文件工具\易我文件恢复,%ProgramFiles%\TOOLS\易我数据恢复.exe
LINK %Programs%\文件工具\WimTool 文件处理,%ProgramFiles%\TOOLS\WimTool.EXE
LINK %Programs%\文件工具\7-Zip文件管理器,%ProgramFiles%\7-zip\7zFM.exe
LINK %Programs%\文件工具\PECMD 工具,%ProgramFiles%\TOOLS\PECMDHELPER.EXE
LINK %Programs%\系统工具\Windows引导修复,%ProgramFiles%\TOOLS\NTBOOTautofix.exe
LINK %Programs%\系统工具\WinPE 驱动安装工具,%ProgramFiles%\TOOLS\MPEIDRV.EXE
LINK %Programs%\系统工具\NT5系统密码清除,%ProgramFiles%\TOOLS\NTPWEDIT.EXE
LINK %Programs%\系统工具\Windows安装器,%ProgramFiles%\TOOLS\Windows安装器.exe
LINK %Programs%\系统工具\CPU 检测,%ProgramFiles%\TOOLS\CPUZ.EXE
LINK %Programs%\系统工具\GIMAGEX,%ProgramFiles%\TOOLS\Gimagex.exe
LINK %Programs%\系统工具\系统引导修复,x:\windows\system32\pecmd.exe,load %ProgramFiles%\TOOLS\引导修复.ini,Shell32.dll#12
LINK %Programs%\系统工具\Y 盘扩大到 300MB,%ProgramFiles%\TOOLS\300MB.CMD
LINK %Programs%\GHOST 工具\GHO 信息查询,%ProgramFiles%\ghost\GhoHash.EXE
LINK %Programs%\GHOST 工具\GhostExp 映像浏览器,%ProgramFiles%\Ghost\GHOSTEXP.exe
LINK %Programs%\GHOST 工具\诺顿 GHOST 11.0.2,%ProgramFiles%\GHOST\Ghost32.exe
LINK %Programs%\GHOST 工具\一键 GHOST,%ProgramFiles%\GHOST\GGHOST32.EXE,,%ProgramFiles%\GHOST\1.ICO
LINK %LNK%\一键 GHOST,%ProgramFiles%\GHOST\GGHOST32.EXE,,%ProgramFiles%\GHOST\1.ICO
PINT %LNK%\一键 GHOST.lnk,锁定到任务栏(&K)
WAIT 369
EXEC !=%ProgramFiles%\REGDOC.CMD
//进入桌面
FILE X:\ProgramData\Microsoft\Windows\start Menu\Programs
FILE X:\windows\system32\INSTALLIME.EXE
EXEC wallcmd %CurDir%\LOGO.JPG
TEAM WAIT 669|SHEL %WinDir%\EXPLORER.EXE|TEXT|LOGO|WAIT 100
EXEC !=x:\windows\system32\internat.exe
TEAM ENVI W=|ENVI WS=|ENVI WSD=
//WXRS配置文件结束
|
|