无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: Climbing
打印 上一主题 下一主题

深山红叶启动光盘(WinPE&PE Builder)讨论专帖[另开主题一律删除]

   关闭 [复制链接]
6211#
发表于 2005-6-8 21:36:00 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

[这个贴子最后由wang6071在 2005/06/08 09:51pm 第 1 次编辑]

本次改进:
1:删除原来功能不强的IE一键恢复及禁用IE.这两个功能网上可找到更适合的工具。
2:删除没多大实用价值的左键光驱开关。
3:启动时直接最小化到右下角托盘,不再先显示一下再最小化到托盘。
4:调整暂停监视功能为关闭监视,重新开启后重新生成配置文件,以便于用户安装程序。平时不上网不安装文件时可以关闭监视。
5:加入新功能锁定启动组,锁定后则软件开机启动后沿用上次生成的配置文件,不再重新生成,目的是锁定删除列表。
6:自动生成的配置文件记录下了你的机器名,以免拷贝给朋友用时带上你的锁定的删除列表误删好友的启动组中的记录。(不过,最好是仅给一个启动监视.exe,不要带上你的配置文件set.ini)
7:增加用户自定义监测的注册表项目,内容请填写在userset.ini中,(发给朋友时可带上此文件)。
目前完成了前6点,第7点正在规划中(主要是文件的结构,肯定是要分成几部份啦),各位先看看这样改进如何?
userset.ini构成如下:
[HKEY_CLASSES_ROOT]
  你锁定不允许修改的部份(保括必须保持为空主键的部分)
[HKEY_Local_Machine]
  你锁定不允许修改的部份(保括必须保持为空主键的部分)
[HKEY_CURRENT_USER]
  你锁定不允许修改的部份(保括必须保持为空主键的部分)
其它的在上述三部份中删除后应该不存在了.
ps:很久没用delphi了,有点手生,开发速度有点慢,见笑啦。:)
回复

使用道具 举报

6212#
发表于 2005-6-9 01:36:56 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

下面引用由紫狐2005/06/08 08:20pm 发表的内容:
就wang6071兄弟提到的关于编写中了恶意软件后的清除工具的问题,我提一下想法,目前恶意软件已经不仅仅加入启动项,就我目前所知道的,除了加入启动项、服务项,还有COM+方式的,加入BHOs、使用ActiveX、Bands和 ...
马上下载一个System Safety Monitor试试看...
回复

使用道具 举报

6213#
发表于 2005-6-9 01:46:19 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

6214#
发表于 2005-6-9 02:01:23 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

6215#
发表于 2005-6-9 08:20:31 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

下面引用由ko200102142005/06/09 02:01am 发表的内容:
针对没有硬盘无法正常启动光盘PE的解决办法就是:
在CMOS里设置一个假的硬盘。
随便找一个IDE,Primary或Secondary的都可以,Master的或Slave都可以,只要不和你的光驱冲突的就行。将里面的参数改为手动,CHS的 ...
试一试先
回复

使用道具 举报

6216#
发表于 2005-6-9 11:22:21 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

如图老大能不能杀,表面上用卡吧杀掉勒,实际上杀不掉!用诺顿还根本查不到!总是出来search42网页![UploadFile=1_1118287328.jpg]
回复

使用道具 举报

6217#
发表于 2005-6-9 13:31:40 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

谁知道怎么在没有软驱的情况下给PE加SCSI驱动啊,在红叶里启动SCSI的是方法除了用软驱就没有其他的办法了吗?
我的服务器没软驱的现在全靠大家帮忙了
回复

使用道具 举报

6218#
发表于 2005-6-9 13:44:52 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

[这个贴子最后由xiamenatc在 2005/06/09 01:46pm 第 1 次编辑]

首先在PEXP\system32\drivers下新建一个目录,把你的SCSI驱动放到这个目录下,你的驱动要包括这样几个文件:*.inf,*.sys,txtsetup.oem。
然后打开PEXP\system32\winpeoem.sif这个文件,把你上面新建的目录的名称添加到“OemDriverDirs=”这行内容里。
最后用oscdimg等工具重新制作镜像文件。
回复

使用道具 举报

6219#
发表于 2005-6-9 14:57:19 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

下面引用由ysubduer2005/06/09 11:22am 发表的内容:
如图老大能不能杀,表面上用卡吧杀掉勒,实际上杀不掉!用诺顿还根本查不到!总是出来search42网页!
在完成后卡巴会提示你重新启动,卡巴会自动在重新启动替换病毒文件。如果不放心就再杀一次。
回复

使用道具 举报

6220#
发表于 2005-6-9 15:04:06 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

近日在安焦发现一个iso文件,推荐一下,可惜里面的软件都比较大

-tools光盘介绍
    本光盘意在让Windows平台下做网管或黑帽子的兄弟们能轻松点,稍候将推出Unix/Linux/BSD/Solaris的版本。这张光盘里有不少我辛苦收集来的东西。如果你认为哪些不好,请告诉我。光盘里面收录的软件在我出这张光盘的时候还是最新的。但是软件更新的速度实在太快了,所以我会对本光盘进行不定期修改,:),还有一些软件可能已经过时了,但是很经典,我就保留在光盘里了。
    本光盘经过几次改版,最初在做启动功能的时候花了不少功夫,后来才意识到那并不符合我们这些人的需要,而且还占了大部分的宝贵的CD空间,后来仅仅用了一个98的启动盘功能来代替引导。此光盘的一些工具会被某些杀毒软件认为是黑客工具,如果您有任何怀疑,请立即停止使用。
    谢谢sFqRy兄弟给本光盘提供了FTP空间。欢迎大家加入xfocus,让我们一起在xfocus上探讨,交流。                                                                     
    其实早就做好了,但是给几个人下载用了后,总是说我光盘里有病毒。因为杀毒软件会把某些工具认成黑客工具。后来干脆就没在焦点上公布地址。
   既然大家都愿意使用,我就把地址给公布一下。有什么意见就来这叫骂好了。我虚心接受,:)
下载地址: ftp://sFqRy:xfocus@218.28.43.60/x-tools.iso
大小为595M           MD5效验值:acde098f22b0a71ce111838610afe4cb
推荐用FLASHGET等多线程下载工具下,开10个线程。别把sFqRy的服务器给拖垮了 :)
回复

使用道具 举报

6221#
发表于 2005-6-10 04:09:28 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

下来试一下,先谢啦!
回复

使用道具 举报

6222#
发表于 2005-6-10 07:20:15 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

下面引用由gz20122005/06/09 03:04pm 发表的内容:
近日在安焦发现一个iso文件,推荐一下,可惜里面的软件都比较大
-tools光盘介绍
    本光盘意在让Windows平台下做网管或黑帽子的兄弟们能轻松点,稍候将推出Unix/Linux/BSD/Solaris的版本。这张光盘里有不少我辛 ...
谢谢了。哦下载试试看.
回复

使用道具 举报

6223#
发表于 2005-6-10 08:35:31 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

下来!!!
回复

使用道具 举报

6224#
发表于 2005-6-10 09:06:11 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

赛门铁克有个工具叫Symantec Ghost AI-Header,安装后给注册表和你指定的磁盘作一个快照,然后安装了其它软件以后,再使用它做一次快照,之后软件会自动把新进入系统的注册表项及所有文件都指出。
这个软件我一直用来给某些软件重新打包(本人负责维护实验室,安装软件时麻烦,打包后一双击就搞定)。
如果想要测试某个软件(3721之类)到底在系统内做了什么手脚,用这个软件是不错的选择。
回复

使用道具 举报

6225#
发表于 2005-6-10 13:08:05 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

下面引用由yangbo20002005/06/10 09:06am 发表的内容:
赛门铁克有个工具叫Symantec Ghost AI-Header,安装后给注册表和你指定的磁盘作一个快照,然后安装了其它软件以后,再使用它做一次快照,之后软件会自动把新进入系统的注册表项及所有文件都指出。
这个软件我一 ...
搜了一下,没找到,楼上的朋友能麻烦发上来或传到我邮箱?谢谢了.xinyuan7445@chinaacc.com
回复

使用道具 举报

6226#
发表于 2005-6-10 13:51:46 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

首先多谢红叶兄的无私奉献和辛勤劳动,为我们弄出这么好的维护工具盘。我也下了个V18使用,通过学习帖子上的技巧,我把LSI Logic 1020的SCSI驱动添加到V18里面。但用VM5.0测试,发现分区软件WinPM不能启动,总是一闪而过。TotalCMD里也看不见我的SCSI硬盘的主分区。不知是什么原因,还望红叶兄指教。
回复

使用道具 举报

6227#
发表于 2005-6-10 14:08:38 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

那个LSIlogic 1020的驱动你修改过吗?原来的是针对32位和64位版本的,需要手动修改为32位版的。
回复

使用道具 举报

6228#
发表于 2005-6-10 16:20:43 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

初次进入,学习学习!
回复

使用道具 举报

6229#
发表于 2005-6-10 21:14:21 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

emca   请教一下,我把QQ2005做到V20里怎么无法运行
回复

使用道具 举报

6230#
发表于 2005-6-11 00:25:20 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

那个ISO下载不了,好像地址不对!
回复

使用道具 举报

6231#
发表于 2005-6-11 07:50:46 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

可以啊,正在下
回复

使用道具 举报

6232#
发表于 2005-6-11 12:10:07 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

下面引用由yangbo20002005/06/10 09:06am 发表的内容:
赛门铁克有个工具叫Symantec Ghost AI-Header,安装后给注册表和你指定的磁盘作一个快照,然后安装了其它软件以后,再使用它做一次快照,之后软件会自动把新进入系统的注册表项及所有文件都指出。
这个软件我一 ...
跟InstallWatch Pro差不多吧?
回复

使用道具 举报

6233#
发表于 2005-6-11 13:11:54 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

[这个贴子最后由wang6071在 2005/06/11 03:13pm 第 2 次编辑]

基本完工,先放上来大家看一下吧。
注册表监视器(无忧内测版)说明:
  注册表监视器是保护你的注册表的启动组项目的一个绿色软件,设计它的目的是为了防止某些木马或病毒将自身放在注册表中的启动组中启动以至于杀毒软件难以清除。同时,它也能防止某些恶意搜索软件通过加载到启动组中互相监视而拖慢你的系统速度。
  软件运行后将实时监测注册表中的RUN,RUNServices项目(HKEY_Local_Machine及HKEY_CURRENT_USER下都有效),当发现有软件在其中新增启动项目时将自动提示并实时删除这个项目。虽然软件本身并不能删除恶意软件在系统中加入的文件,但一个不能启动的恶意软件将不会影响你的系统。借用KV以前的一句话说,这个不能启动的恶意软件只是一个病毒僵尸,就如IE的临时文件一样,只是一个垃圾文件而已。
功能概述:
1:软件启动后直接最小化到右下角托盘,右键点击可调出界面。
2:软件第一次运行将在软件的同目录下生成set.ini,记录下你当前的启动组设置。如果你不想每次软件启动都重新生成set.ini,请使用软件的锁定启动组功能。
3:使用过程中如你发现有某个软件加入的启动组项目注册表监视器在不断地删除却删不了时,请使用软件的杀进程功能,将这个软件杀死即可。(一般来说,这样的软件在进程列表中都位于启动监视进程名后,很容易找到).如果通过杀进程也阻止不了这个恶意软件时,请在看到软件提示清除了某某某新增键值后立即使用本软件自带的重启计算机功能。
4:为不影响信任软件(指必须通过启动组加载的软件,普通软件的安装不受影响)的安装,你可以退出本软件再安装或使用本软件的关闭监视功能。待安装完成后再重新开启监视(你的配置文件将会在重新开启监视后更新)。
  如果你安装的软件要重启(同时你设定了注册表监视器的锁定监视功能时),请先不要重启,重打开软件的开启监视,待配置文件更新后才重启。
  当然,虽然注册表监视器占用的系统资源相当少,也允行你在某段比较安全的时间中关闭它的监视功能。
5:拷贝给朋友使用时,只需要拷贝  注册表监视器.exe ,set.ini是你的机器上的,不要拷给朋友了。虽然软件在启动是将检测计算机是否不同,不同则重新生set.ini,但不能保证就一定安全,所以拷贝时只拷贝主执行文件即可。
6:注册表监视器这一版加入一个自定义监测注册表的功能。自定义功能与系统功能是分开的,当存在文件userset.ini时,系统同时使用你的自定义功能。
  自定义功能是一双刃剑,要使用的朋友请耐心读完下面的说明
自定义userset.ini的描述如下:
[DelList]               //[DelList]段描述需要删除的键值或主键
;注册表解锁
root=HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
rkey=DisableRegistryTools
[locklist]             //[locklist]段描述需要锁定的注册表键值。
;保持文本文件的打开方式
root=HKEY_CLASSES_ROOT\txtfile\shell\open\command
rkey=
rval=C:\WINDOWS\NOTEPAD.EXE %1
工作过程如下:
   系统每隔一定的时间检查你定义的[DelList]段,发现有你指定的键值或主键存在时,就给出删除提示。
   对于[locklist]段,系统检查发现你指定的键值不存在或被更改时,就作出还原提示。
因为NT类系统与98类系统是不同的,所以在写userset.ini也要注意,下面以FAQ形式给予说明:
1:我定义了不正确的userset.ini,系统会删掉或盖我原来正确的数据吗?
  
  注意,对于定义了的userset.ini系统扫描注册表时发现与你定义不符时会跳出对话框提醒你执行删除或恢复,如果此时发现是写错了userset.ini文件,请不要点确定,点取消则会过一会儿再次问你(因为是严格按你定义的执行),所以此时应该不理会对话框,直接在用右键点键托盘图标,选择退出即可,这样才不会误写注册表。
  然后你可以修改你的userset.ini后再次打开注册表监视器。
2:98下定义的userset.ini与xp通用吗?
  
  不通用,win2000、xp、win2003等NT类系统对系统分区的描述是%system%(win98是c:\等),某些情况下执行的路径是不同的。
  另外,软件目前只能处理字符串类型,dword及2进制类型是不支持的。这字符串类型来说,NT类系统的字符串类型有3种:字符串,多字符串及可扩充字符串,软件目前只支持字符串类型。
  这一点一定要注意!举例来说,98下我们可以定义userset.ini的[locklist]来锁定文本文件的打开方式,比如:
  [locklis]
  ;保持文本文件的打开方式
  root=HKEY_CLASSES_ROOT\txtfile\shell\open\command
  rkey=
  rval=C:\WINDOWS\NOTEPAD.EXE %1
但在NT系统下,请不要这么用,有两个原因
  A:路径问题
   rval=C:\WINDOWS\NOTEPAD.EXE %1 中NT类系统用的是 %SystemRoot%\system32\NOTEPAD.EXE %1
  B:类型匹配问题(软件[locklist]只支持REG_SZ字符串值类型)
   98下字符串类型只有1种,即字符串值类型(REG_SZ),所以针对字符串值的操作不会出错,而在NT下字符串的类型有三种.上面所说文件的打开方式在NT中其值类型全部都是多字符串值(REG_EXPAND_SZ),用REG_SZ去替换REG_EXPAND_SZ后果不可预料.

3:为什么没有加入全部注册表类型的支持
  我们的软件只是防黑而不是注册表编辑器,另外开放太多的接口让用户来改注删表更易发生问题,所以不支持更多的类型.对于NT类系统文件的打开方式不支持锁定的问题,可以考虑在下一版中加入支持.(不过偶倒认为没多大必要,黑这个的很少,一般来说打系统补丁就够了,没必要锁定它占用资源)
4:userset.ini中在NT下可使用的功能有哪些?
  [dellist]  段有用,可以清除恶意软件加入的注册信息.
  [locklist] 段可适当应用,以保证你的某些字符串值类型不被修改.(比如破解限次软件)
5:更多的注意事项请参考本软件提供的userset98.ini(98下可以更名为userset.ini来使用,xp系统下使用时请删除[locklist]段的内容,原因见FAQ第2条)这个例子中的注解。
   由于开放了接口,使得软件在使用自定义功能时具有一定危险性,所以测试使用时请注意备份注册表(98下可以用eru,xp下可以使用erunt).
第一次修正,修正推土机兄弟报告的那个BUG(原因是未定义userset.ini,偶忘了判断)
[UploadFile=myregmon_1118472292.rar]
关于此软件的问题请在:
http://bbs.wuyou.net/cgi-bin/topic.cgi?forum=34&topic=9377&show=0
贴子中报告,同时以后更新也在此贴中。红叶兄的贴子太大了,不要再给他添垃圾啦!:)
回复

使用道具 举报

6234#
发表于 2005-6-11 13:27:23 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

下面引用由wang60712005/06/11 01:11pm 发表的内容:
基本完工,先放上来大家看一下吧。
注册表监视器(无忧内测版)说明:
  注册表监视器是保护你的注册表的启动组项目的一个绿色软件,设计它的目的是为了防止某些木马或病毒将自身放在注册表中的启动组中启动以至于 ...
谢谢拉...这就试试看.
回复

使用道具 举报

6235#
发表于 2005-6-11 13:40:51 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

关闭监视后再启动监视,出现:
[UploadFile=20050611_133341_1118468443.jpg]
回复

使用道具 举报

6236#
发表于 2005-6-11 14:47:03 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

下面引用由推士机2005/06/11 01:40pm 发表的内容:
关闭监视后再启动监视,出现:
已更正,请重新下载。
回复

使用道具 举报

6237#
发表于 2005-6-11 14:47:39 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

与楼上的一样
回复

使用道具 举报

6238#
发表于 2005-6-11 15:00:25 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

不能下载 。。。
回复

使用道具 举报

6239#
发表于 2005-6-11 16:22:39 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

今天对PEXP\txtsetup.sif,进行了大规模删减,花了N多小时时间,删了一大半无用内容,测试了一下,感觉XPE启动快些了。[UploadFile=TXTSETUP_1118478147.rar]
回复

使用道具 举报

6240#
发表于 2005-6-11 16:28:18 | 只看该作者

[注意]深山红叶启动光盘(WinPE&PE Builder)讨论专帖(违令者必删)

能否将整个光盘的制作过程作一个详细的说明,步骤等,让我也体验一下制作过程,让更多的人了解启动光盘
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-11-23 00:58

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表