无忧启动论坛

标题: 可作为pe外置组件(无需DWM支持)的最少右键解锁bitlocker分区的最少依赖文件如下 [打印本页]

作者: sairen139    时间: 2023-9-16 15:08
标题: 可作为pe外置组件(无需DWM支持)的最少右键解锁bitlocker分区的最少依赖文件如下
本帖最后由 sairen139 于 2023-9-16 16:41 编辑

可作为pe外置组件(无需DWM支持)的最少右键解锁bitlocker分区的最少依赖文件如下:


经过两天实践和无数次测试找到最少右键解锁bitlocker分区的最少依赖文件如下:
在添加dwm功能之后再添加下面的文件就能界面解锁bitlocker加密分区(每个分区都强行出现解锁项),这样就能在加密分区子目录横行无阻了:
【关于DWM这个前提条件其实是错误的,今天实验发现原生的右键菜单弹出界面解锁bitlocker加密分区并不需要DWM作为前提条件!】
\Windows\SystemResources\Windows.UI.Immersive.dll.mun

\Windows\System32\drivers\fvevol.sys

\Windows\System32\bdeui.dll
\Windows\System32\bdeunlock.exe
\Windows\System32\fveapi.dll
\Windows\System32\fvecerts.dll
\Windows\System32\fveui.dll
\Windows\System32\Windows.UI.Immersive.dll


\Windows\System32\zh-CN\bdeunlock.exe.mui
\Windows\System32\zh-CN\Windows.UI.Immersive.dll.mui


在线导入骨头版pe添加所有分区bitlocker右键解锁项.reg


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\software\Classes\Drive\shell\unlock-bde]
@=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
  00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,62,00,\
  64,00,65,00,75,00,6e,00,6c,00,6f,00,63,00,6b,00,2e,00,65,00,78,00,65,00,2c,\
  00,2d,00,31,00,30,00,30,00,00,00
"MultiSelectModel"="Single"

[HKEY_LOCAL_MACHINE\software\Classes\Drive\shell\unlock-bde\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
  00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,62,00,64,00,\
  65,00,75,00,6e,00,6c,00,6f,00,63,00,6b,00,2e,00,65,00,78,00,65,00,20,00,25,\
  00,31,00,00,00


[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{0dec7d0c-bd63-4759-aa64-adefd70dcf9a}\InProcServer32]
@="X:\\Windows\\System32\\Windows.UI.Immersive.dll"
"ThreadingModel"="Apartment"






sshot-001.png (230.26 KB, 下载次数: 150)

sshot-001.png

在线导入骨头版pe添加所有分区bitlocker右键解锁项.reg.TXT

1.82 KB, 下载次数: 39, 下载积分: 无忧币 -2

在线导入骨头版pe添加所有分区bitlocker右键解锁项.reg


作者: sairen139    时间: 2023-9-16 15:10
本帖最后由 sairen139 于 2024-8-23 19:43 编辑

昨日从hhh333处得知bitlocker功能组件可外置,我就实验了一下的确可以外置。
然后再找到bitlocker解锁功能的依赖文件和注册表之后,我突然想起pe界一直流传右键菜单弹出界面解锁的bitlocker需要DWM支持才能弹出,我想试试是不是真的需要DWM才能这样解锁,没想到实践之下才知道原生的右键菜单弹出bitlocker解锁界面是不需要DWM功能作为前提条件的!


真是一波三折,也算给pe界爱好者提供了一点新的认知!
链接: https://pan.baidu.com/s/1eE7eyArcPYUeu5gi7FmJAQ?pwd=8864 提取码: 8864 请下载网盘里的  【!支持解锁BitLocker加密分区BOOT.WIM】  这个pe文件使用。


最新进展slore的winxshell测试版直接支持双击bitlocker分区弹出解锁界面,依赖一个DWrite.dll

作者: 命令提示符CMD    时间: 2023-9-16 15:34
实践出真知,感谢分享!
作者: zyy    时间: 2023-9-16 15:38
这个真的好,抽空试试
作者: qrd8008    时间: 2023-9-16 15:55

这个真的好,抽空试试这个真的好,抽空试试
作者: 2012andyle113    时间: 2023-9-16 16:01
这个有点厉害了
作者: nathan6498    时间: 2023-9-16 16:03
谢谢分享
作者: martin313    时间: 2023-9-16 17:12
按微PE的方案,右键解锁最小化清单,如下:
bdesvc.dll
bdeui.dll
bdeunlock.exe
fveapi.dll
fvecerts.dll
fveui.dll
bdesvc.dll.mui
bdeunlock.exe.mui
fveui.dll.mui
作者: LRM-COM    时间: 2023-9-16 17:30
谢谢楼主的分享
作者: 蓉城1998    时间: 2023-9-16 17:37
谢谢楼主的分享.
作者: yyz2191958    时间: 2023-9-16 18:17
感谢分享
作者: test2333    时间: 2023-9-16 18:55
那请问一下加锁需要哪些文件呢?虽然在PE上给磁盘加锁几乎没人用,但是我还是想了解一下,毕竟人生重在折腾嘛,谢谢
作者: 18929742960    时间: 2023-9-16 18:57
实践出真知,感谢分享!
作者: 狼人72105    时间: 2023-9-16 19:02
你少了shellhwddetection服务注册表  天行健。。。。
作者: 狼人72105    时间: 2023-9-16 19:04
martin313 发表于 2023-9-16 17:12
按微PE的方案,右键解锁最小化清单,如下:
bdesvc.dll
bdeui.dll

解锁不需要bdesvc.dll
作者: sairen139    时间: 2023-9-16 19:25
本帖最后由 sairen139 于 2023-9-16 23:14 编辑
狼人72105 发表于 2023-9-16 19:02
你少了shellhwddetection服务注册表  天行健。。。。

难道re自带了这个吗,我是winre.wim的注册表,没加这个shellhwddetection服务。这个服务是干什么用的?

多谢告知注册表:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ShellHWDetection]
"DependOnService"=hex(7):52,00,70,00,63,00,53,00,73,00,00,00,00,00
"Description"="@%SystemRoot%\\System32\\shsvcs.dll,-12289"
"DisplayName"="@%SystemRoot%\\System32\\shsvcs.dll,-12288"
"ErrorControl"=dword:00000000
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
  00,01,00,00,00,60,ea,00,00,01,00,00,00,60,ea,00,00,00,00,00,00,00,00,00,00
"Group"="ShellSvcGroup"
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
  74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
  00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
  6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,20,00,2d,00,70,00,00,\
  00
"ObjectName"="LocalSystem"
"RequiredPrivileges"=hex(7):53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,\
  00,6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,\
  65,00,00,00,53,00,65,00,53,00,79,00,73,00,74,00,65,00,6d,00,45,00,6e,00,76,\
  00,69,00,72,00,6f,00,6e,00,6d,00,65,00,6e,00,74,00,50,00,72,00,69,00,76,00,\
  69,00,6c,00,65,00,67,00,65,00,00,00,00,00
"ServiceSidType"=dword:00000001
"Start"=dword:00000002
"Type"=dword:00000020

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ShellHWDetection\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  73,00,68,00,73,00,76,00,63,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"ServiceDllUnloadOnStop"=dword:00000001
"ServiceMain"="HardwareDetectionServiceMain"

和依赖文件shsvcs.dll和fwbase.dll


作者: yc2428    时间: 2023-9-16 23:30

谢谢分享
作者: martin313    时间: 2023-9-17 05:16
sairen139 发表于 2023-9-16 19:25
难道re自带了这个吗,我是winre.wim的注册表,没加这个shellhwddetection服务。这个服务是干什么用的?
...

又要补充这2个文件才行?shsvcs.dll和fwbase.dll


作者: martin313    时间: 2023-9-17 05:21
sairen139 发表于 2023-9-16 19:25
难道re自带了这个吗,我是winre.wim的注册表,没加这个shellhwddetection服务。这个服务是干什么用的?
...


顺带咨询老大一个问题,前几天分享与您的PE,存在一个问题,就是用 GImageX 装载卸载映像时,有时存在卸载映像失败的情况,但不是每次启动PE后都会这样,就是偶而启动PE用 GImageX 装载卸载映像时,会卸载失败,这个问题如何彻底解决?

请指导
作者: sairen139    时间: 2023-9-17 08:39
martin313 发表于 2023-9-17 05:16
又要补充这2个文件才行?shsvcs.dll和fwbase.dll

这两个不影响解锁bitlocker,这两个是双击bitlocker分区自动弹出解锁驱动器界面框的,可加可不加。
作者: sairen139    时间: 2023-9-17 08:40
martin313 发表于 2023-9-17 05:21
顺带咨询老大一个问题,前几天分享与您的PE,存在一个问题,就是用 GImageX 装载卸载映像时,有时存在 ...

不能每次复现的问题我也不知道怎么解决好
作者: martin313    时间: 2023-9-17 09:23
sairen139 发表于 2023-9-17 08:39
这两个不影响解锁bitlocker,这两个是双击bitlocker分区自动弹出解锁驱动器界面框的,可加可不加。


好的,学习了

那么对应的注册表,也是为了双击弹框的喽?
作者: martin313    时间: 2023-9-17 09:25
sairen139 发表于 2023-9-17 08:40
不能每次复现的问题我也不知道怎么解决好


这个是不是跟 PE 初始化加载有关?
作者: martin313    时间: 2023-9-17 11:16
本帖最后由 martin313 于 2023-9-17 12:02 编辑
sairen139 发表于 2023-9-17 08:40
不能每次复现的问题我也不知道怎么解决好


老大指导一下,为何我自己尝试制作了一个Win11_23H2_x64_25398.408的PE,启动报错如图

是什么原因导致?如何解决?

对照了一下http://bbs.wuyou.net/forum.php?mod=viewthread&tid=436543分享的PE,与其 system32 下的StartAllBackX64.dll文件是一样的;explorer.exe 版本也是一模一样的。

x64-2023-09-17-11-52-48.png (435.16 KB, 下载次数: 140)

x64-2023-09-17-11-52-48.png

作者: gbzx    时间: 2023-9-17 15:44
本帖最后由 gbzx 于 2023-9-17 15:57 编辑

我的PE很奇怪,有楼主的这几个文件,但右键菜单弹出界面解锁bitlocker菜单没有,不知是不是出在注册表?
原来要磁盘分区已加密,才会出现这个画面,脑筋短路了

作者: martin313    时间: 2023-9-17 17:39
sairen139 发表于 2023-9-17 08:40
不能每次复现的问题我也不知道怎么解决好


请教老大,PE 用原版开始菜单的话,应该如何配置?
作者: sairen139    时间: 2023-9-17 18:39
martin313 发表于 2023-9-17 17:39
请教老大,PE 用原版开始菜单的话,应该如何配置?

10pe不能用原生开始菜单,11pe可以但是体积很大
作者: martin313    时间: 2023-9-17 18:44
sairen139 发表于 2023-9-17 18:39
10pe不能用原生开始菜单,11pe可以但是体积很大


11pe 如何配置原生菜单?

现在就是用原生explorer,与 StartAllBack 搭配,总是报错
作者: sairen139    时间: 2023-9-17 19:33
martin313 发表于 2023-9-17 18:44
11pe 如何配置原生菜单?

现在就是用原生explorer,与 StartAllBack 搭配,总是报错

http://bbs.wuyou.net/forum.php?mod=viewthread&tid=436703
作者: martin313    时间: 2023-9-17 20:10
sairen139 发表于 2023-9-17 19:33
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=436703


要大500M啊
那就算了,太吓人
作者: martin313    时间: 2023-9-17 22:16
sairen139 发表于 2023-9-17 19:33
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=436703


问题解决了,哈哈
请看这里:http://bbs.wuyou.net/forum.php?mod=viewthread&tid=437362

并且有新情况,在 pecmd.ini 加 EXEC @net share X=X: /grant:everyone,full 失效
作者: sairen139    时间: 2023-9-17 22:19
martin313 发表于 2023-9-17 22:16
问题解决了,哈哈
请看这里:http://bbs.wuyou.net/forum.php?mod=viewthread&tid=437362

为什么这个共享会失效??
作者: martin313    时间: 2023-9-17 22:30
sairen139 发表于 2023-9-17 22:19
为什么这个共享会失效??

我也不知道

请看那个帖子的图片(手机 RNDIS 共享后,联网的图标都出现了,虚拟机里也可以上外网了)

而且我手工添加的网络支持文件后,居然出现了高级共享功能,需要在这里设置,X 才能有完全读写共享。
作者: sairen139    时间: 2023-9-17 23:37
martin313 发表于 2023-9-17 22:30
我也不知道

请看那个帖子的图片(手机 RNDIS 共享后,联网的图标都出现了,虚拟机里也可以上外网了)
...

这个问题比较好确认,测试方法是直接打开pecmd.exe里下面那个输入框,输入

EXEC @NET share X=X: /grant:everyone,full

或者

EXEC net share X=X: /grant:everyone,full

然后点pecmd.exe下面输入框后面的执行按钮

然后cmd里输入net share就可以知道命令能不能成功共享X盘出去
作者: martin313    时间: 2023-9-18 05:35
sairen139 发表于 2023-9-17 23:37
这个问题比较好确认,测试方法是直接打开pecmd.exe里下面那个输入框,输入

EXEC @NET share X=X: /gra ...


刚刚测试看了一下,进pe桌面后,再执行 EXEC @net share X=X: /grant:everyone,full
是可以的
作者: sairen139    时间: 2023-9-18 08:23
martin313 发表于 2023-9-18 05:35
刚刚测试看了一下,进pe桌面后,再执行 EXEC @net share X=X: /grant:everyone,full
是可以的

那问题有点奇怪了,如果pecmd.exe里可以执行,那加到pecmd.ini里开机时自动执行应该也能共享X盘为X才对?

作者: martin313    时间: 2023-9-18 08:30
sairen139 发表于 2023-9-18 08:23
那问题有点奇怪了,如果pecmd.exe里可以执行,那加到pecmd.ini里开机时自动执行应该也能共享X盘为X才对? ...

估计执行时机不对(此PE的特殊性吧)

这个要进桌面再自动执行,也是有办法的,就是把命令(或者快捷键)放入开始菜单的startup中,开机自动执行,即可
作者: sairen139    时间: 2023-9-18 08:49
martin313 发表于 2023-9-18 08:30
估计执行时机不对(此PE的特殊性吧)

这个要进桌面再自动执行,也是有办法的,就是把命令(或者快捷键 ...

你可以调整一下把这句放在最后执行,看是不是时机问题导致的?
作者: martin313    时间: 2023-9-18 09:22
sairen139 发表于 2023-9-18 08:49
你可以调整一下把这句放在最后执行,看是不是时机问题导致的?


放在最后,也是不行

而且放在最后,还加了 wait 1000 再执行,也不行
作者: sairen139    时间: 2023-9-18 15:03
本帖最后由 sairen139 于 2023-9-18 16:40 编辑
sairen139 发表于 2023-9-16 19:25
难道re自带了这个吗,我是winre.wim的注册表,没加这个shellhwddetection服务。这个服务是干什么用的?
...

目前以原生资源管理器为shell外壳的pe可以双击弹出,而以winxshell为外壳的话目前配制winxshell自带百分之99类似原生管理器的资源管理器这个不能双击弹出,但是直接复制原生资源管理器和语言文件夹到程序文件夹下,这两个都能实现双击直接弹出解锁驱动器的输入框界面。

IMG_6880.jpeg (270.45 KB, 下载次数: 133)

关键只能删指示的这条,下面那条要保留才能双击弹!

关键只能删指示的这条,下面那条要保留才能双击弹!

IMG_6881.jpeg (350.21 KB, 下载次数: 114)

直接复制过来原始资源管理器也可以双击弹!

直接复制过来原始资源管理器也可以双击弹!

作者: 2012zhd    时间: 2023-9-18 15:46
sairen139 发表于 2023-9-18 15:03
目前以原生资源管理器为shell外壳的pe可以双击弹出,而以winxshell为外壳的话目前无论配制winxshell自带 ...

不会吧,k大的几个pe我测试都是可以双击弹出输入密码框的。
作者: sairen139    时间: 2023-9-18 15:56
2012zhd 发表于 2023-9-18 15:46
不会吧,k大的几个pe我测试都是可以双击弹出输入密码框的。

K大是winxshell做外壳shell吗?
作者: martin313    时间: 2023-9-18 16:16
sairen139 发表于 2023-9-18 15:03
目前以原生资源管理器为shell外壳的pe可以双击弹出,而以winxshell为外壳的话目前无论配制winxshell自带 ...


我喜欢用 原生资源管理器 ;偏向喜欢用 PE 同版本号的 explorer.exe
作者: sairen139    时间: 2023-9-19 15:40
本帖最后由 sairen139 于 2023-9-24 10:01 编辑
sairen139 发表于 2023-9-16 15:10
昨日从hhh333处得知bitlocker功能组件可外置,我就实验了一下的确可以外置。
然后再找到bitlocker解锁功能 ...

群友@ smine 提供的bitlocker相关依赖文件如下:
;基础文件
\Windows\System32\bdesvc.dll
\Windows\System32\bdeui.dll
\Windows\System32\bdeunlock.exe
\Windows\System32\fveapi.dll
\Windows\System32\fvecerts.dll
\Windows\System32\fvenotify.exe
\Windows\System32\fveui.dll
\Windows\System32\StructuredQuery.dll
\Windows\System32\Windows.Storage.Search.dll
\Windows\System32\vssapi.dll
\Windows\System32\vsstrace.dll
;删除会导致启用bitlocker报错
\Windows\System32\ReAgent.dll
;
;全功能补充
\Windows\System32\bdechangepin.exe
\Windows\System32\BdeHdCfg.exe
\Windows\System32\BdeHdCfgLib.dll
\Windows\System32\bderepair.dll
\Windows\System32\BdeSysprep.dll
\Windows\System32\BdeUISrv.exe
\Windows\System32\BitLockerCsp.dll
\Windows\System32\BitLockerDeviceEncryption.exe
\Windows\System32\BitLockerWizard.exe
\Windows\System32\BitLockerWizardElev.exe
\Windows\System32\EhStorAPI.dll
\Windows\System32\EhStorAuthn.exe
\Windows\System32\EhStorPwdMgr.dll
\Windows\System32\EhStorShell.dll
\Windows\System32\fveapibase.dll
;\Windows\System32\fvecpl.dll
\Windows\System32\fveprompt.exe
\Windows\System32\fveskybackup.dll
\Windows\System32\fvewiz.dll
;
;命令行加密补充(manage-bde -on/off ...)
\Windows\System32\manage-bde.exe
\Windows\System32\repair-bde.exe
\Windows\System32\shdocvw.dll
\Windows\System32\swprv.dll
;解决加密时报错无法加载资源文件的问题, 微软的坑, 居然藏在en-US下, 害我一通好找!!!
\Windows\System32\en-US\fveapi.dll.mui
;
\Windows\System32\wbem\Win32_EncryptableVolume.dll
\Windows\System32\wbem\win32_encryptablevolume.mof
\Windows\System32\wbem\Win32_EncryptableVolumeUninstall.mof
\Windows\System32\wbem\Win32_Tpm.dll
\Windows\System32\wbem\Win32_Tpm.mof



注册表:
SOFT\Classes\Drive\shell\unlock-bde
SOFT\Classes\Drive\shell\encrypt-bde
SOFT\Classes\Drive\shell\encrypt-bde-elev
SYS\ControlSet001\Services\BDESVC



还有kuer版主提供的注册表和相关文件如下:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shell\encrypt-bde-elev]
"AppliesTo"="-"

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FVE]
"UseAdvancedStartup"=dword:00000001
"EnableBDEWithNoTPM"=dword:00000001
"UseTPM"=dword:00000002
"UseTPMPIN"=dword:00000002
"UseTPMKey"=dword:00000002
"UseTPMKeyPIN"=dword:00000002

右键更改 Bitlocker 密码

//[HKEY_LOCAL_MACHINE\SOFTWARE\Drive\shell\change-passphrase\command]
//@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
  00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,42,00,69,00,\
  74,00,4c,00,6f,00,63,00,6b,00,65,00,72,00,57,00,69,00,7a,00,61,00,72,00,64,\
  00,2e,00,65,00,78,00,65,00,20,00,25,00,31,00,20,00,5a,00,00,00

控制面板Bitlocker 驱动器加密

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26ED43EA-45C6-4EF6-9E9B-1740366C98BE}]
@="Secure Startup"
"InfoTip"=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,\
  6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,\
  00,66,00,76,00,65,00,63,00,70,00,6c,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,\
  32,00,23,00,69,00,6d,00,6d,00,75,00,74,00,61,00,62,00,6c,00,65,00,31,00,00,\
  00
"LocalizedString"=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,\
  6f,00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,\
  00,5c,00,66,00,76,00,65,00,63,00,70,00,6c,00,2e,00,64,00,6c,00,6c,00,2c,00,\
  2d,00,31,00,23,00,69,00,6d,00,6d,00,75,00,74,00,61,00,62,00,6c,00,65,00,31,\
  00,00,00
"System.ApplicationName"="Microsoft.BitLockerDriveEncryption"
"System.ControlPanel.Category"="10"
"System.ControlPanel.EnableInSafeMode"=dword:00000003
"System.Software.TasksFileUrl"="Internal"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26ED43EA-45C6-4EF6-9E9B-1740366C98BE}\DefaultIcon]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
  00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,66,00,76,00,\
  65,00,63,00,70,00,6c,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,31,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26ED43EA-45C6-4EF6-9E9B-1740366C98BE}\InProcServer32]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
  00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,68,00,\
  64,00,6f,00,63,00,76,00,77,00,2e,00,64,00,6c,00,6c,00,00,00
"ThreadingModel"="Apartment"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26ED43EA-45C6-4EF6-9E9B-1740366C98BE}\Instance]
"CLSID"="{328B0346-7EAF-4BBE-A479-7CB88A095F5B}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26ED43EA-45C6-4EF6-9E9B-1740366C98BE}\Instance\InitPropertyBag]
"ResourceDLL"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  66,00,76,00,65,00,63,00,70,00,6c,00,2e,00,64,00,6c,00,6c,00,00,00
"ResourceID"=dword:00000064

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26ED43EA-45C6-4EF6-9E9B-1740366C98BE}\Shell\Open\Command]
@="control.exe /name Microsoft.BitLockerDriveEncryption /page ?InitialVolume==%1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26ED43EA-45C6-4EF6-9E9B-1740366C98BE}\ShellFolder]
"Attributes"=dword:28000000
"WantsParseDisplayName"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel\NameSpace\{26ED43EA-45C6-4EF6-9E9B-1740366C98BE}]
@="Secure Startup"

;更改 BitLocker 密码
//[HKEY_LOCAL_MACHINE\SOFTWARE\Drive\shell\change-passphrase]
//@=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
  00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,66,00,\
  76,00,65,00,77,00,69,00,7a,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,39,00,37,\
  00,31,00,00,00
//"AppliesTo"="(System.Volume.BitLockerProtection:=System.Volume.BitLockerProtection#On OR System.Volume.BitLockerProtection:=System.Volume.BitLockerProtection#Encrypting OR System.Volume.BitLockerProtection:=System.Volume.BitLockerProtection#Suspended) AND System.Volume.BitLockerCanChangePassphraseByProxy:=System.StructuredQueryType.Boolean#True"
//"MultiSelectModel"="Single"

//[HKEY_LOCAL_MACHINE\SOFTWARE\Drive\shell\change-passphrase\command]
//@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
  00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,62,00,64,00,\
  65,00,63,00,68,00,61,00,6e,00,67,00,65,00,70,00,69,00,6e,00,2e,00,65,00,78,\
  00,65,00,20,00,2d,00,70,00,77,00,20,00,25,00,31,00,00,00

;管理BitLocker
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shell\manage-bde]
@=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
  00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,66,00,\
  76,00,65,00,77,00,69,00,7a,00,2e,00,64,00,6c,00,6c,00,2c,00,2d,00,39,00,34,\
  00,39,00,00,00
"AppliesTo"="System.Volume.BitLockerProtection:=System.Volume.BitLockerProtection#On OR System.Volume.BitLockerProtection:=System.Volume.BitLockerProtection#Encrypting OR System.Volume.BitLockerProtection:=System.Volume.BitLockerProtection#Suspended"
"MultiSelectModel"="Single"
"HasLUAShield"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shell\manage-bde\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
  00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,63,00,6f,00,\
  6e,00,74,00,72,00,6f,00,6c,00,2e,00,65,00,78,00,65,00,20,00,2f,00,6e,00,61,\
  00,6d,00,65,00,20,00,4d,00,69,00,63,00,72,00,6f,00,73,00,6f,00,66,00,74,00,\
  2e,00,42,00,69,00,74,00,4c,00,6f,00,63,00,6b,00,65,00,72,00,44,00,72,00,69,\
  00,76,00,65,00,45,00,6e,00,63,00,72,00,79,00,70,00,74,00,69,00,6f,00,6e,00,\
  20,00,2f,00,70,00,61,00,67,00,65,00,20,00,3f,00,49,00,6e,00,69,00,74,00,69,\
  00,61,00,6c,00,56,00,6f,00,6c,00,75,00,6d,00,65,00,3d,00,3d,00,25,00,31,00,\
  00,00


;加锁解锁关闭BL添加文件
\Windows\System32\bridgeres.dll
\Windows\System32\FrameServer.dll
\Windows\System32\wiaservc.dll
\Windows\System32\BdeHdCfgLib.dll
\Windows\System32\BitLockerWizard.exe
\Windows\System32\BitLockerWizardElev.exe
\Windows\System32\fveskybackup.dll
\Windows\System32\fvewiz.dll
\Windows\System32\fveapibase.dll
\Windows\System32\fvecpl.dll

BitLocker离线导入加锁解锁关BL以及管理的注册表.reg.TXT

5.86 KB, 下载次数: 21, 下载积分: 无忧币 -2


作者: martin313    时间: 2023-9-19 15:55
本帖最后由 martin313 于 2023-9-19 15:56 编辑
sairen139 发表于 2023-9-19 15:40
群友@Charei1028 提供的bitlocker相关依赖文件如下:
;基础文件
\Windows\System32\bdesvc.dll

很复杂
看晕了
巨硬的技术都被整明白了



作者: zyy    时间: 2023-9-27 05:03
玄天Win11PE 对比了一下文件都有,注册表也合并成功,但还是会出现“系统找不到指定的文件”

作者: 无犹启动    时间: 2023-10-27 15:52
谢谢分享
作者: huang1987    时间: 2023-11-9 18:11
谢谢分享
作者: shinykers    时间: 2024-2-20 14:00
sairen139 发表于 2023-9-19 15:40
群友@ smine 提供的bitlocker相关依赖文件如下:
;基础文件
\Windows\System32\bdesvc.dll

这个很赞!收藏啦~
作者: wang1126    时间: 2024-2-21 08:23
谢谢楼主的分享
作者: martin313    时间: 2024-5-3 16:17
加个判断,执行解锁,嘿嘿

@echo off

set "partition=%~1"  
if /I "%partition%"=="A:\" (  
goto :EOF
) else goto next

:next
If exist %1\boot (
goto :EOF
) else goto nnext

:nnext
If exist %1\autorun.inf (
goto :EOF
) else goto continue

:continue
If exist %1\Windows (
goto :EOF
) else goto dir

:dir
dir/ah %1
if %errorlevel% EQU 1 bdeunlock.exe %1

goto :EOF
作者: martin313    时间: 2024-5-4 08:35
更简洁的,如下:

@echo off

set "partition=%~1"  
if /I "%partition%"=="A:\" (  
goto :EOF
) else goto next

:next
If exist %1\* (
goto :EOF
) else %SystemRoot%\System32\bdeunlock.exe %1
goto :EOF
作者: sairen139    时间: 2024-5-10 10:30
sairen139 发表于 2023-9-16 15:10
昨日从hhh333处得知bitlocker功能组件可外置,我就实验了一下的确可以外置。
然后再找到bitlocker解锁功能 ...

@echo off

set "tempfile=%TEMP%\%~n0.tmp"
set "partition=%~1"
for %%D in ("%~1") do set "DriveLetter=%%~dD"
vol %DriveLetter% > "%tempfile%" 2>&1
find /i /c:"Bitlocker" "%tempfile%" >nul
if %errorlevel% equ 0 %SystemRoot%\System32\bdeunlock.exe %1
del "%tempfile%"

goto :EOF
作者: sairen139    时间: 2024-9-28 18:25
sairen139 发表于 2023-9-16 15:10
昨日从hhh333处得知bitlocker功能组件可外置,我就实验了一下的确可以外置。
然后再找到bitlocker解锁功能 ...

有些mini骨头版pe需要hid.dll才能成功运行dwm




欢迎光临 无忧启动论坛 (http://bbs.wuyou.net/) Powered by Discuz! X3.3