无忧启动论坛

标题: 深山红叶袖珍PE系统工具箱 V27┊袖珍的光盘工具集成系统┊熊猫烧香纪念正式版 [打印本页]

作者: peter1123    时间: 2007-2-6 17:53
标题: 深山红叶袖珍PE系统工具箱 V27┊袖珍的光盘工具集成系统┊熊猫烧香纪念正式版
深山红叶 PE 光盘工具箱熊猫烧香版 DIY 说明  By 深山红叶
   
    谨此纪念伟大的让众多杀毒软件的无能和丑恶嘴脸暴露得淋漓尽致的熊猫烧香病毒!
   
【鸣谢】
    感谢天风、老九、老毛桃、Yonsm 等的 PE 优秀技术,以及无忧论坛(bbs.wuyou.net)各位热心者的建议和帮助;感谢国内 UTM 综合安全网关的倡导者和领导者卓尔信息技术有限公司长期免费提供的在线杀毒。

【关于病毒】
        本光盘原始文件绝无病毒(但不能保证其他人修改是是否也无病毒)。值得强调的是,其中部分程序由于其工作模式、压缩格式、功能性质等与病毒或木马程序有相似之处(如菜单间接调用程序、各种密码破解工具、网络黑客工具、远程控制、使用某些压缩软件压缩处理过的文件,等等),可能会导致一些劣质杀毒软件的虚警。这是正常现象。
        为纪念熊猫烧香病毒,本光盘根目录的“深山红叶系统工具箱.exe”菜单程序特意采用了熊猫烧香的图标,同时该程序可能会引起劣质杀毒软件的报警(真正的病毒它们都不会杀的,要杀也请另外下载专杀工具。因为病毒就是杀毒软件的养身父母,同时公司的研发费用基本全部充当了广告费,所以技术上也不能杀;另外猪头用户们也需要经常中毒,要杀毒也得让病毒扩散开来后再杀,以充分体现出我们杀毒软件的重要性)。但该程序绝对是个正常程序,只用于戏弄劣质杀毒软件罢了!是否将本光盘菜单当作病毒是快速区分杀毒软件是否质量低劣的简单标准 :)
        杀毒软件并不是用于杀毒的,而是赚钱公司利用你的弱智和无能来骗钱的。如果不服,你就该想想为什么安装了杀毒软件也还照样频繁中毒、为什么花钱购买的杀毒软件不能对付病毒而要你再去下载所谓的专杀工具来杀毒、为什么杀毒软件要把病毒放进来再杀或养一段时间后再杀、为什么对于大量流行的流氓病毒它们却不敢承认是病毒而且在背后换个脸利用流氓病毒攻击之下用户病急乱投医的心理狠命捞钱(流氓还照样在流氓)、为什么杀毒软件骗取了你的钱但却从来没有为哪个安装了杀软却仍然中毒的用户给予任何的赔偿、为什么任何时候你的所谓正版XX正常升级却仍然中毒后杀毒软件公司总要把责任归于你使用不当、为什么国外的XX波出现后病毒作者能够被抓获而我们的XXX病毒们出笼后大行其道而且据说与某某后台有关、为什么曾经有XX公司的硬盘逻辑炸弹炸得用户的机翻盘破……一句话,杀毒软件解决问题了没有?没有!因此,如果说这个光盘中有毒的,没有资格使用本光盘工具箱,制作者也不会回复任何有关病毒的问题,更不会对你因使用本光盘而中毒所导致的一切后果负责!
       
    本光盘的 PE 环境同时吸取了天风、老九、老毛桃、Yonsm 等的 PE 优秀技术,充分听取了无忧论坛(bbs.wuyou.net)各位热心者的建议和帮助,通过比较多个PE版本、综合各家长处、引用各种先进工具后,经纯手工定制的一套杂交化的 RAM PE 平台。本套 PE 平台在体积、速度、功能、稳定性等方面尽量做到了均衡配置。在此向各位大侠致以诚挚的感谢!
    因为这是一套集各家大成、采用了部分开源技术的 PE 平台,且主要目的是供系统和光盘爱好者研究学习之用,因此你可以修改光盘的功能和内容,但不得除你自己的软件和文档的版权信息之外随意打上个人标记,比如不得在系统信息、Login登录界面、桌面墙纸等位置添加显著的个人标志,以便大家共同维护一套功能强大的 PE 工具光盘。
    如果您愿意把自己添加的功能模块共享给大家研究,请严格按照现有的基本目录结构存放您制作好的文件,对于 XCMD.INI 所做的修改也请详细另文注明,然后一并打包压缩。

【光盘映像修改方法】
    使用 UltraISO 可以打开 ISO 格式的光盘映像,并可删除、替换、添加光盘映像的内容。
    执行下面的各项修改时,通常都是先用 UltraISO 打开光盘映像,再将要修改的文件拖放到硬盘的某个临时目录(最好同时再拷贝一个备份!),然后按下面的方法进行修改。
    修改完毕,把改好的文件拖入 UltraISO 打开的 ISO 映像的对应目录,然后点击保存即可。
    ★注意★:
    UltraISO 配置极其重要,否则光盘可能不能正常引导!!!
    在“文件”菜单的“属性”对话框中,要选中的项目如下:
    “优化文件”(可选。推荐选中)、“ISO 9600”、“Max(211)”、“省略 ISO 9600 版本号”、“标准”。其他的选项一律不要选择!切切!然后点击“设置为缺省”。

【基本引导原理】
    本光盘完全结构化,PE系统与应用程序完全分离,由系统引导时自动通过已经内嵌到 PE 中的 XCMD.EXE 命令自动调用系统 WINS\System32 目录中内置的 XCMD.INI 完成 PE 环境的初始化工作,并且在初始化过程中如果检测到光盘根目录下存在外置的 XCMD.INI 配置文件,则自动调用外置 XCD.INI 配置文件来完成外挂程序的初始化及注册过程,继而引导到 PE 系统图形化桌面。

【光盘目录结构】
   
X:\                                                光盘根目录(X: 为光盘盘符,下同)
├─WINS                                        系统目录(不要动)
└─PROGRAMS        外挂应用程序目录(名称不要改)
    ├─System                        系统相关配置工具和文件存放目录(用于集中存放系统相关的全局性工具和文件)
    ├─System\DRIVERS        外挂驱动包目录
    ├─System\DLL                公用外挂动态链接库文件目录
    ├─TOTALCMD                        优秀的文件管理器 Total Commander
    ├─WINDOWS系统维护        维护硬盘上的 Windows 的相关工具
    ├─WinTools                        用于集中存放仅适合硬盘 Windows 环境使用的工具,PE下可能用不着的,因此用专门目录再次分离
    ├─光盘工具                        光盘编辑及刻录工具
    ├─克隆备份                        硬盘克隆备份与恢复工具
    ├─图形图像                        看图、图像处理
    ├─数据恢复                        数据恢复工具
    ├─文本编辑                        文档编辑、查看、转换等相关工具
    ├─硬件检测                        硬件检测工具
    ├─磁盘工具                        磁盘系列维护工具(因使用频繁较高,故单列)
    ├─系统检测                        当前系统环境检测、比较。供PE下测试和分析软件等使用
    └─网络工具                        各种上网相关工具

【内置变量名称与含义】
%Favorites%      收藏夹目录
%Desktop%        桌面目录
%StartMenu%      开始菜单目录
%Startup%        启动菜单目录
%Programs%       程序菜单目录
%SendTo%         发送到目录
%Personal%       我的文档目录
%QuickLaunch%    快速启动目录
%CurDrv%         当前驱动器盘符

【DIY 基本步骤】
    ①添加或删除工具:向 \Programs 目录中添加你自己的程序目录(或删除现有的程序目录)。注意目录中已经按工具功能进行了分类,强烈建议分类存放工具,并且一个工具占用一个自己的子目录,不建议将多种工具同时混合在一个目录,以免造成日后维护不便/
    ②PE 光盘开始菜单 DIY:用记事本打开 \XCMD.INI,根据该文件中现有的内容的格式添加自己的菜单或删除现有菜单。
    开始菜单的各项目可使用环境变量(各变量代表的意义见上述说明。下同)。
    例:
    LINK %Desktop%\Internet Explorer,%CurDrv%\Programs\网络工具\TheWorld\TheWorld.exe,,%CurDrv%\Programs\网络工具\TheWorld\Theworld.ico
    各部分说明:
                LINK        ……创建快捷方式命令,不能改
                %Desktop%        表明是在桌面创建快捷方式。%Desktop% 变量名不能改,除非你另有指定。
                \Internet Explorer        在桌面上显示的快捷方式名称
                %CurDrv%\Programs\网络工具\TheWorld\TheWorld.exe,        快捷方式对应的目标程序路径。
                ,           这个逗号分隔的内容是程序运行参数。如果不带参数运行则留空。
                %CurDrv%\Programs\网络工具\TheWorld\Theworld.ico        图标路径。如果用程序本身的图标,则不用指定。
        菜单条目每条分别占一行;注释内容请以 // 打头。
    各种菜单命令的详细说明,请双击 XCMD.EXE 后获取。Xcmd.exe 程序的最新版本下载:
    http://bbs.wuyou.net/forum.php?m ... &extra=page%3D1 (修改版)
    或:
    http://bbs.wuyou.net/forum.php?m ... &extra=page%3D2 (原版)
    ③设置程序注册:因PE中的程序均是外挂的,因此PE系统启动时要对某些需要注册的软件进行注册。
    如果你添加的工具需要向注册表写入注册信息,请自己写好注册表注册脚本,或者提取 REG 格式的注册表文件,存放到该程序所在的相同目录。
    然后在
    \Programs\System\RegApp.cmd
    这个统一注册脚本中调用即可。比如:
    用记事本打开 X:\PROGRAMS\System\RegApp.cmd
    仿照如下的格式添加调用你新建的批处理命令:
    call %D%\Programs\磁盘工具\WINIMAGE\WINIMAGE.cmd
    具体把上述“Programs\磁盘工具\WINIMAGE\WINIMAGE.cmd”中的内容改成你的批处理文件的真实路径即可,“call %D%\”默认不用修改。
    注册脚本可以使用 CMD 批处理格式,也可以使用 regedit /s XXX.reg 的注册表自动导入注册的格式,具体可参照下文“注册脚本生成方法”完成注册脚本制作。
    注册命令每条分别占一行,可参照现有的命令格式写入,注意路径不要使用本地硬盘上的绝对路径,而必须使用相对路径或者使用上面提供的环境变量!
    如果你要删除现有的程序,也请打开上述 RegApp.cmd 调用脚本,查看是否有该程序的注册命令,有则删除。
   
【注册脚本生成方法】
    1、使用 Regsnap 等在标准的 Windows 环境下跟踪分析出软件要添加到注册表中的内容,然后将注册表修改条目导出,并改写成批处理文件,保存到软件所在的目录中。
    比如对 ACDSEE 这各程序的注册信息跟踪后就保存在:
          X:\PROGRAMS\图形图像\ACDSEE\ACDSEE.CMD
    建议参照  X:\PROGRAMS\图形图像\ACDSEE 这个程序的保存方式保存你要添加的软件,原则是与主程序集中到相同目录存放(包括可能要用到的图标文件),以便日后维护修改。并参照 其中的 ACDSEE.CMD 这个注册批处理的格式和样式创建你自己应用程序的注册批处理文件。
    注意:为了保证 PE 环境和标准 Windows 环境下调用这些脚本都能够运行,因此我们要检测程序所在的实际路径或所在的盘符。
    创建批处理时,最前面的两行就是用于检测当前目录位置的,要保留并引用其中的变量:
        SET Var0=%0
        FOR /f "delims=" %%I in ("%Var0%") do Set OP=%%~dpI
    上述两行的作用是通过检测当前批处理所在的路径获得所在分区的盘符,从而在后面的批处理中使用 %OP% 作为外挂程序路径中要使用的所在的分区号。 %OP% 只与所在的盘符相关,与路径无关,因此你的批处理中要在盘符变量 %OP% 后加上详细的路径。比如:
    REG ADD HKCR\ACDC_JIF\Shell\ACDSEEen\Command /ve /t REG_SZ /d "\"%OP%ACDSEE.EXE\" /v" /f>NUL
    上述命令可在注册表中添加一条注册信息。
    注意:当上述路径检测命令中,Set OP=%%~dpI 时,变量 %OP% 后面不必再添加“\”。如上面的 %OP%ACDSEE.EXE 。
    也可使用 Set OP=%%~dI,与上面相比,仅仅是将其中的 ~dpI 改成了 ~dI,此时变量将不扩充到当前路径,而只扩充到当前盘符。因此如果这样使用,你必须在变量后加上程序的完整路径。比如:
    %OP%\PROGRAMS\TOTALCMD\RUNTC.EXE

【外挂驱动】
    PE 不能驱动你的网卡或声卡等是完全正常的,因此你可能需要把自己的硬件的驱动文件 DIY 进来。
    ①驱动的打包压缩:
    将提取的驱动程序(包含有 inf 安装信息文件的那种,而不是通过 Setup.exe 安装的那种)制作成 CAB 格式压缩包,统一存放到光盘 \Programs\Drivers 目录下。
    注意:
    在 CAB 中,把每个驱动单独放在一个目录中,并保证 CAB 中 INF 文件总是在当前目录的最前面(可在inf类型的文件前面加数字0以实现排序在最前),且 CAB 中的 INF 文件必须经过处理。
    ②用记事本打开光盘映像根目录下的 XCMD.INI,在尾部可找到类似以下的命令行:
    DEVI $%CurDrv%\Programs\DRIVERS\DRV_VGA.cab
    在这后面把你自己添加的驱动也按照上述示例添加进去即可。
   
【外挂动态链接库】
        光盘 Programs\System\Dll 目录为公用外挂动态链接库目录,用于存放某些程序要用到的动态链接库文件,如 Msvbvm60.dll 等;如果你添加的新程序需要外挂动态链接库支持,可以存放在这个目录,其中的脚本会在 PE 启动时自动注册这些外挂库(某些不能采用 Regsvr32 注册的则不能放在这个公用外挂目录,而必须放在你的程序所在目录)。
        如果你的标准 Windows 环境缺少一些动态链接库,则也可以从光盘菜单中选择安装它们到硬盘上的 Windows 系统。
   
【PE 映像的修改】
    本光盘的 PE 系统保存在 \WINPE.IM_ 这个 CAB 格式的压缩包中。修改方法:
    ① 用 CabManager 或 WinRAR 打开 \WINPE.IM_ 这个压缩包,从中可提取 WinPE.IMG 这个硬盘映像文件。
    ② 用本光盘 \PROGRAMS\光盘工具\VDM\VDM1.EXE 这个路径下的 VDM1 程序(可提取后直接运行),加载上面提取的 WINPE.IMG,并给它分配一个盘符,比如 X: 盘。如果你打算修改它就要注意不要选择只读。注意暂时不要退出 VMD 虚拟磁盘程序!
    ③ 向上述加载好的盘符(如 X:)如硬盘一样进行各种修改操作。由于修改 PE 系统可能会导致 PE 系统不可用,因此建议你在修改前事先保留备份!
    ④修改完毕,关闭所有已经打开的 虚拟磁盘窗口(如 X: 盘已经的打开的所有窗口),切换到 VDM 虚拟磁盘程序窗口,选中虚拟磁盘后再点击“卸载”。此时所有的对虚拟磁盘映像的修改就会得到保存。
    ⑤使用 CabManager ,将修改后的 WINPE.CAB 拖入 CabManager 窗口,然后选择“保存”按钮,即可重新把 WINPE.IMG 这个 PE 的硬盘映像文件重新保存为 WINPE.IM_。其实扩展名 .IM_ 主要是与 CAB 格式压缩包的默认扩展名保持一致而已。如果你要修改这个扩展名,则必须用记事本同时修改光盘根目录下的 WINPE.SIF 文件,将其中的“WinPE.IM_”改成与你保存的映像压缩包对应的文件名才行。
   
【光盘个性化信息】
    光盘个性化信息的修改均可通过光盘根目录下的 XCMD.INI 进行。用记事本打开光盘根目录的 XCMD.INI,有关命令及含义如下:
    ①登录画面(用自己的图片替换对应路径下的同名文件,或者修改文件路径指向你自己的图片文件均可):
    LOGO %CurDrv%\Programs\System\Logon.jpg
    ②系统用户名(等号“=”后面的内容即所有者信息。等号前面的不能改):
    REGI HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner=Administrator
    ③系统单位组织名(等号“=”后面的内容即所有者信息。等号前面的不能改):
    REGI HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization=Microsoft Commander
    ④桌面墙纸(用自己的图片替换对应路径下的同名文件,或者修改文件路径指向你自己的图片文件均可):
    REGI HKCU\Control Panel\Desktop\Wallpaper=%CurDrv%\Programs\System\Desktop.jpg
   
【网络收藏夹】
    1、打开你自己的 Windows 系统的收藏夹,分类整理;
    2、用 WinRAR 打开 X:\PROGRAMS\System\Favorites.exe 这个自解压文件,删除其中你不想要的收藏夹内容,然后再把你要添加的自己的收藏夹内容拖入 WinRAR 窗口。其他如解压路径等信息不要修改!
   
    最后,完成上述所有项目和信息的修改后,用 UltraISO 打开光盘映像,将修改后的文件直接替换映像中的同名文件,注意路径位置和文件名要相同。保存这个映像后,就可以用虚拟机测试修改结果。
   
【哪里可以下载本光盘】
    深山红叶 PE 光盘工具箱一直以来仅限于爱好者之间研究和交流技术,因此深山红叶并无任何官方专门网站,也未授权任何网站宣传本光盘,深山红叶团队成员也不会向你提供本光盘的下载。深山红叶安全团队及其拥有的亿捷安全工作室不属于任何公司,也没有与任何网站联盟。深山红叶光盘的特征是PE系统属性、桌面、收藏夹等位置并没有深山红叶的任何标志和链接,其目的就是让深山红叶安全团队技术成员能够使用到心理上比较“干净”的 PE 光盘系统。如果你从网上得到某些标明深山红叶 PE 光盘的版本,则本光盘制作者不会保证其内容的完整性和安全性,也不会对你使用和传播它们所导致的任何后果负责。


文件: D:\Downloads\PowerMiniPE.iso
大小: 199766016 字节
修改时间: 2007年1月1日, 0:00:00
MD5: 3A4E11E745E1DF6DEBB8DF82C1554468
SHA1: 6B913B0C8F91FE3808416AEF1A4D5CD2AE425E90
CRC32: 82555837



下载地址
http://green.crsky.com/soft/5259.html

娣卞北绾㈠彾琚栫弽PE绯荤粺宸ュ叿绠.V27.姝e紡鐗.rar (165.47 MB)

[ 本帖最后由 peter1123 于 2007-2-7 01:06 PM 编辑 ]

{81DB404E-E918-438E-B435-190A1677A37E}.JPG (71.99 KB, 下载次数: 46)

{81DB404E-E918-438E-B435-190A1677A37E}.JPG

2.JPG (34.13 KB, 下载次数: 41)

2.JPG

作者: yangjiaofeng    时间: 2007-2-6 18:21
大哥,能提供个MD5的值吗?
作者: tegl    时间: 2007-2-6 18:48
3a4e11e745e1df6debb8df82c1554468 *PowerMiniPE.iso
作者: rosefox    时间: 2007-2-6 19:08
不错,下载当启动盘用
作者: hxhua    时间: 2007-2-6 19:44
不错,下载当启动盘用
作者: fantasy    时间: 2007-2-6 19:47
呵呵 红叶老大的新年礼包来咯
作者: DMKS    时间: 2007-2-6 19:54
好东西
谢谢分享!!!
作者: sddylyd    时间: 2007-2-6 20:25
我下载了,不知是否红叶的,系统备份只有GHOST不知何意???GHOST很烂很烂,有很多中文的或汉化的备份软件不用而用英文的GHOST是否表明自己高高再上?不想平民化?英文软件代表了你的水平也设置了平民的门坎,要想到很多的平民连中文的都不会用,还会用英文的么?各种的一键恢复都很烂,当然了,中文的备份软件也不会用的一族不是重点,用很多的中文的恢复软件在你的引导下和大家的努力是否会加速备份与恢复的平民化?当然了,我不是只对这款软件有看法,这个盘是很好的我喜欢,只是不很完美,谢谢这个软件的作者,我不会做,我只是发表了我各界用GHOST的看法,我希望大家赞同的说说,不赞同的也说说。
作者: lgm888    时间: 2007-2-6 21:04
不知这个是真是假??
作者: peter1123    时间: 2007-2-6 22:53
原帖由 sddylyd 于 2007-2-6 08:25 PM 发表
我下载了,不知是否红叶的,系统备份只有GHOST不知何意???GHOST很烂很烂,有很多中文的或汉化的备份软件不用而用英文的GHOST是否表明自己高高再上?不想平民化?英文软件代表了你的水平也设置了平民的门坎,要 ...


备份工具使用同样的,可以成为一个标准 方便维护
汉化毕竟可以让门槛降低点

但是  毕竟这软件是数据备份用的 如果出点差错  也许是灾难性的  不可估计的
所以,原版的稳定性会比汉化的有保证些  
所以,尽量还是使用原版的(当然,汉化版也有,如果是要学习,可以自己寻找汉化的,也有很多地方有教程)

[ 本帖最后由 peter1123 于 2007-2-7 04:09 AM 编辑 ]
作者: peter1123    时间: 2007-2-6 22:54
原帖由 lgm888 于 2007-2-6 09:04 PM 发表
不知这个是真是假??


从霏凡的网站上看到的
应该不会骗人吧

我也只能说 maybe
作者: 重庆袍哥    时间: 2007-2-6 23:22
看引导界面,90%不是红叶出品的。。。
作者: hoho1234    时间: 2007-2-6 23:29
提示: 作者被禁止或删除 内容自动屏蔽
作者: peter1123    时间: 2007-2-7 03:44
音速启动不错就是

但启动菜单中的“微软测试” 好象用不了?
我在VPC里测试 提示 “Couldn't find NTLDR”

没有了 GRUB
:Q
我也开始怀疑这个的真实性了

[ 本帖最后由 peter1123 于 2007-2-7 03:56 AM 编辑 ]
作者: tianma    时间: 2007-2-7 07:01
那就等一等,在下载。
作者: kaizhi    时间: 2007-2-7 08:55
说得非常清楚了,不是红叶作品,而是个集大成者,怎么就不看看LZ的说明呢?

另外,楼主对病毒的强硬语气,确实让人担心…………也许我是弱智者
作者: kaizhi    时间: 2007-2-7 09:00
原帖由 hoho1234 于 2007-2-6 11:29 PM 发表
好像不是红叶出的



确实不是,PE的主要内核是老九的,只是集成了WORD等办公程序。LZ打深山红叶v27的标题确实让人误解,不知红叶本身有什么想法?
作者: gl2525    时间: 2007-2-7 09:38
这个是别人模仿修改版,看得出真正红叶出的东西不是这种水平。
作者: leobaidu    时间: 2007-2-7 10:29


这是什么东西啊
作者: wuminzhen8    时间: 2007-2-7 11:38
回家过年了,很长时间不能上网了,祝各位新春快乐
作者: peter1123    时间: 2007-2-7 11:56
我在VeryCD 的专帖上也看到这个了哦   
到底谁能证明这个是真的?
或者证伪?

[ 本帖最后由 peter1123 于 2007-2-7 12:58 PM 编辑 ]
作者: zsyt    时间: 2007-2-7 11:58
不错呀,现在满城尽烧熊猫香了,下个软件来赶赶时髦
作者: willsion    时间: 2007-2-7 12:49
原帖由 peter1123 于 2007-2-6 10:53 PM 发表


备份工具使用同样的,可以成为一个标准 方便维护
汉化毕竟可以让门槛降低点

但是  毕竟这软件是数据备份用的 如果出点差错  也许是灾难性的  不可估计的
所以,原版的稳定性会比汉化的有保证些  
所以, ...


同意。GHOST并不烂,另外,其实际操作时,英语单词也不多。
作者: lightpeter    时间: 2007-2-7 13:02
圖形圖像里兩個都有問題.還有這個PE不能安裝到硬盤!還是我沒找到!?
作者: sddylyd    时间: 2007-2-7 15:06
原帖由 willsion 于 2007-2-7 12:49 PM 发表


同意。GHOST并不烂,另外,其实际操作时,英语单词也不多。

我见过或经过很多的大学生用别人用GHOST做的镜象恢复系统时把电脑弄的一塌糊涂,难到这些大学生都垃圾?如果用中文的或汉化的就不会产生这样的笑话了吧?在说,汉话的就一定不稳定么?我只用GHOST来给别人恢复其它人做的镜像,我从来不用GHOST来做镜像,我不想用英文的东西来提高门坎来抬高自己。
作者: ktww    时间: 2007-2-7 17:23
原帖由 sddylyd 于 2007-2-7 03:06 PM 发表

我见过或经过很多的大学生用别人用GHOST做的镜象恢复系统时把电脑弄的一塌糊涂,难到这些大学生都垃圾?如果用中文的或汉化的就不会产生这样的笑话了吧?在说,汉话的就一定不稳定么?我只用GHOST来给别人恢复其 ...


真是莫名其妙,用GHOST也会把电脑弄的一塌糊涂?
说句题外话,以现在英语的普及程度,连几个简单的英文单词都看不懂,还“很多的大学生”?
作者: haiou327    时间: 2007-2-7 17:36
MD5值:3a4e11e745e1df6debb8df82c1554468
这是红叶用了老久,老毛桃等的核心,修改综合而来.
作者: zooku    时间: 2007-2-7 19:01
我想下载,但是不知道更新的会不会太快,我一般是下载来然后刻盘。
作者: sddylyd    时间: 2007-2-7 20:58
原帖由 ktww 于 2007-2-7 05:23 PM 发表


真是莫名其妙,用GHOST也会把电脑弄的一塌糊涂?
说句题外话,以现在英语的普及程度,连几个简单的英文单词都看不懂,还“很多的大学生”?

:lol看来你见的太少了,我想向你这样的高手不是很多吧?还是菜鸟多。

[ 本帖最后由 sddylyd 于 2007-2-7 09:11 PM 编辑 ]
作者: sddylyd    时间: 2007-2-7 21:06
原帖由 haiou327 于 2007-2-7 05:36 PM 发表
MD5值:3a4e11e745e1df6debb8df82c1554468
这是红叶用了老久,老毛桃等的核心,修改综合而来.

我对红叶很敬重,但我只是说了我看见过的经历过的和心里话,用GHOST损坏系统和数据的人不在少数,只是希望他多集成几款中文的系统恢复软件莱方便大多数菜鸟。

[ 本帖最后由 sddylyd 于 2007-2-7 09:14 PM 编辑 ]
作者: lyrong5000    时间: 2007-2-8 10:30
我灌一帖: 谢谢分享。
作者: hahatmd    时间: 2007-2-8 11:17
好东西,等了好久,下了再说
作者: sunspot2004    时间: 2007-2-8 14:57
不说别的 光lz大大的对于杀毒软件的那番话   一针见血 啊
杀毒软件  杀毒软件要是有用  母猪都上树
作者: 太阳泪    时间: 2007-2-8 16:08
好东西啊   下来试试   多谢
作者: ppowers    时间: 2007-2-8 17:00
在虚拟机上测试能启动,运行工具箱出错,直接打开门menu文件夹,运行vstar也出现相同的错误。
作者: ktww    时间: 2007-2-8 17:04
原帖由 sddylyd 于 2007-2-7 08:58 PM 发表

:lol看来你见的太少了,我想向你这样的高手不是很多吧?还是菜鸟多。



;P也许是见的太少了,但大学生天天见。
不过“很多的大学生用别人用GHOST做的镜象恢复系统时把电脑弄的一塌糊涂”,这个确实见的太少了。
作者: 蓬舟    时间: 2007-2-8 17:26
用ghost会把系统搞乱,那其它软件我看也不要用了,ghost印象中是最简单的了。
ghost需要你了解的英文单词对一般人来说只要local Partition image from to这5个就够了吧,连这5个都认不全,那所学校........这么强
作者: haili    时间: 2007-2-8 18:24
下一个测试一下.
作者: peter1123    时间: 2007-2-8 18:51
原帖由 sddylyd 于 2007-2-7 03:06 PM 发表

我见过或经过很多的大学生用别人用GHOST做的镜象恢复系统时把电脑弄的一塌糊涂,难到这些大学生都垃圾?如果用中文的或汉化的就不会产生这样的笑话了吧?在说,汉话的就一定不稳定么?我只用GHOST来给别人恢复其 ...




虽然我英语一直不及格
但我还是得说他们真的很烂……
几个单词很简单哦   大学生应该能认识。

不是汉化的不稳定
而是这个东西追求的是稳定性
对于一个追求稳定性的东西  而加入不稳定的因素。 就算你用的心安 ,但我看着心寒


PS:还有,这个问题可以不继续讨论了么?
作者: hwy0017    时间: 2007-2-8 19:16
红叶老大的新年礼包哦
作者: 花漫楼    时间: 2007-2-8 19:53
这个东西是个相当实用的工具,感谢作者
作者: 好人一个    时间: 2007-2-9 00:09
关于红叶网友的光盘的主帖在这个:


无忧启动论坛 » 启动盘专栏 » PE 讨论区 » 深山红叶启动光盘(WinPE&PE Builder)讨论帖[严禁灌水]   

现在应该是V28版了,在这个帖的第一页第二楼,红叶有说明。

[ 本帖最后由 好人一个 于 2007-2-9 07:10 PM 编辑 ]
作者: ezwk    时间: 2007-2-9 09:10
这个不是测试版吗?我也有一个啊,正在解剖它,
作者: haili    时间: 2007-2-9 09:33
下了试用.图形软件有木马
作者: davidchen310    时间: 2007-2-9 16:15
多謝多謝!
這個得下來備用!
作者: jianch    时间: 2007-2-9 16:51
3a4e11e745e1df6debb8df82c1554468   PowerMiniPE.iso
在VERYCD下了一个
番茄XP3中(开启瑞星杀防和Ad-Aware SE Professional)
用DAEMON Tools 408 加载
未自动运行,光驱显示图标不正常,打开光盘手动运行提示无使用权限
不知是否是红叶所出正品!
能否请老毛桃这些达人出来给大家说下!谢谢!
另外 备份恢复强烈支持使用GHOST!虽然我的E文也很菜!
作者: benova    时间: 2007-2-9 17:18
好东西,谢谢 ,替掉原来的那个
作者: fw85    时间: 2007-2-9 19:51
原帖由 好人一个 于 2007-2-9 12:09 AM 发表
关于红叶网友的光盘的主帖在这个:


无忧启动论坛 » 启动盘专栏 » PE 讨论区 » 深山红叶启动光盘(WinPE&PE Builder)讨论帖   

现在应该是V28版了,在这个帖的第一页第二楼,红叶有 ...





嗯,已经更新了,刚要说呢,被兄弟抢先一步,呵呵
作者: peter1123    时间: 2007-2-9 21:35
这么说 我这个是V27正版咯?
作者: frankkf    时间: 2007-2-10 10:26
这个还是很有用的
谢谢楼主
作者: owenchn    时间: 2007-2-10 12:42
听说这个版本不错,支持一下
作者: sddylyd    时间: 2007-2-11 13:14
V28的正式版出来了
作者: 太湖渔民    时间: 2007-2-11 15:48
下载了就要顶^^^^^^^^^^^^^
作者: fantasy    时间: 2007-2-11 16:34
呵呵 正式版我都玩了2天了 准备制作附属工具包 方便diy和 辅助维护用
作者: 太湖渔民    时间: 2007-2-11 17:03
又去下V28,速度慢啊~~~30K/秒
作者: peter1123    时间: 2007-2-11 17:45
V28好象还是测试版吧?
作者: rqhdxrk    时间: 2007-2-11 17:54
暂时下不了,支持一下27出来。
作者: peter1123    时间: 2007-2-11 17:56
V28我下了
大概1400多楼有个兄弟给了个FTP 速度慢快的

但专用帖子上不是说V28还是测试版么?
作者: 石磊    时间: 2007-2-12 15:59
原帖由 sddylyd 于 2007-2-6 08:25 PM 发表
我下载了,不知是否红叶的,系统备份只有GHOST不知何意???GHOST很烂很烂,有很多中文的或汉化的备份软件不用而用英文的GHOST是否表明自己高高再上?不想平民化?英文软件代表了你的水平也设置了平民的门坎,要 ...

ghost目前确实是最有名的,也是很好用的,难道你跟这个软件有仇,还是跟赛门铁克公司过不去那?
作者: honkong    时间: 2007-2-12 22:05
国内制作计算机"熊猫烧香"病毒第一案在鄂破获  
2007年02月12日 19:09:51  来源:新华网  


【字号 大 中 小】 【我要打印】 【我要纠错】  【Email推荐:    】


    新华网武汉2月12日电(记者方政军)湖北省公安厅12日宣布,根据统一部署,湖北网监在浙江、山东、广西、天津、广东、四川、江西、云南、新疆、河南等地公安机关的配合下,一举侦破了制作传播“熊猫烧香”病毒案,抓获李俊(男,25岁,武汉新洲区人)、雷磊(男,25岁,武汉新洲区人)等8名犯罪嫌疑人。这是我国破获的国内首例制作计算机病毒的大案。

    据介绍,2006年底,我国互联网上大规模爆发“熊猫烧香”病毒及其变种,该病毒通过多种方式进行传播,并将感染的所有程序文件改成熊猫举着三根香的模样,同时该病毒还具有盗取用户游戏账号、QQ账号等功能。该病毒传播速度快,危害范围广,截至案发为止,已有上百万个人用户、网吧及企业局域网用户遭受感染和破坏,引起社会各界高度关注。《瑞星2006安全报告》将其列为十大病毒之首,在《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》的十大病毒排行中一举成为“毒王”。

    今年1月中旬,湖北省网监部门根据公安部公共信息网络安全监察局的部署,对“熊猫烧香”病毒的制作者开展调查。经查,熊猫烧香病毒的制作者为湖北省武汉市李俊,据李俊交代,其于2006年10月16日编写了“熊猫烧香”病毒并在网上广泛传播,并且还以自己出售和由他人代卖的方式,在网络上将该病毒销售给120余人,非法获利10万余元。经病毒购买者进一步传播,导致该病毒的各种变种在网上大面积传播,对互联网用户计算机安全造成了严重破坏。李俊还于2003年编写了“武汉男生”病毒、2005年编写了“武汉男生2005”病毒及“QQ尾巴”病毒。另外,本案另有几个重要犯罪嫌疑人雷磊(男,25岁,武汉新洲区人)、王磊(男,22岁,山东威海人)、叶培新(男,21岁,浙江温州人)、张顺(男,23岁,浙江丽水人)、王哲(男,24岁,湖北仙桃人)通过改写、传播“熊猫烧香”等病毒,构建“僵尸网络”,通过盗窃各种游戏和QQ账号等方式非法牟利。

    目前,李俊、雷磊等8名犯罪嫌疑人已被刑事拘留。
作者: honkong    时间: 2007-2-12 22:07
楼主的脑子有点儿问题
估计是进水了
呵呵
作者: peter1123    时间: 2007-2-13 00:18
为什么这么说?
作者: chancs999    时间: 2007-2-13 12:44
thank for sharing!!!!!!!!!!!!!!!!!!
作者: qqj    时间: 2007-2-13 13:08
好像V28已经出来了:http://www.downxia.com/downinfo/188.html
作者: 8wy326779    时间: 2007-2-13 19:25
支持,深山红叶的光盘我都用几年了,感谢分享。
作者: rock269    时间: 2007-2-15 21:12
支持一下,工具盘嘛够用就行,没必要跟进更新
作者: szcaizai    时间: 2007-2-16 10:16
downing.
作者: zhuzhouhai    时间: 2007-2-16 14:43
纪念熊猫烧香
作者: ghost1987    时间: 2007-2-18 22:31
已经下了,谢谢楼主!
作者: lengjingxu    时间: 2007-2-19 16:08
我当软件盘用了
作者: lengjingxu    时间: 2007-2-19 16:11
26版的时候红叶不就说是最终版了吗?
怎么还有这么多的版本
作者: anrong58    时间: 2007-2-23 15:41
谢谢分享!!!
作者: 水浒李元霸    时间: 2007-2-23 17:16
我用卡巴斯基,直到公安抓了人,我才知道有这病毒存在
作者: zhhl    时间: 2007-2-24 09:45
loooooooooooooooooooooooooooooooook
作者: pazi    时间: 2007-2-24 09:47
为什么你的这个MD5值和红叶本人说的不一样,我对MD5不是很了解,有没有高手给我指点一下。
深山红叶本人的帖子如下:


深山红叶袖珍PE最新动向

消除了V27正式测试版本的V28给论坛内部共享:)
(链接已经过期)
不支持迅雷等。请单线程。前10名有效。

ea4c6fdf1f46175b6d766290b7dd8a07 *PowerMiniPE.iso


2007年2月9日

[ 本帖最后由 emca 于 2007-2-9 09:57 PM 编辑 ]

连接地址:http://bbs.wuyou.net/forum.php?m ... page%3D1&page=1
作者: clark    时间: 2007-2-27 00:24
看来V27,V28是有问题了,运行的时候诺顿会报警,看来V27的发布说明也是故意整人的,让你查出毒来也以为没有。

V27 检测结果:

点击看大图

V28 检测结果:

点击看大图

检测软件: Symantec AntiVirus V10.1.5.5000
Virus Definitions Version: 2007-2-24 rev. 7

MD5检测正常。

另外,其带的指南里有这么一句话:“如果你从网上得到某些标明深山红叶 PE 光盘的版本,则本光盘制作者不会保证其内容的完整性和安全性,也不会对你使用和传播它们所导致的任何后果负责。”

不知这个 V27, V28 是不是原作,根本无从验证,MD5 谁都可以改后生成,要是有 PGP 签名就好了。

[ 本帖最后由 clark 于 2007-2-27 12:37 AM 编辑 ]
作者: peter1123    时间: 2007-2-27 02:04
原帖由 pazi 于 2007-2-24 09:47 AM 发表
为什么你的这个MD5值和红叶本人说的不一样,我对MD5不是很了解,有没有高手给我指点一下。
深山红叶本人的帖子如下:


深山红叶袖珍PE最新动向

消除了V27正式测试版本的V28给论坛内部共享:)
(链接已经 ...



这是1月1日发布的

你发的那个是2月9日的
作者: peter1123    时间: 2007-2-27 02:07
原帖由 clark 于 2007-2-27 12:24 AM 发表
看来V27,V28是有问题了,运行的时候诺顿会报警,看来V27的发布说明也是故意整人的,让你查出毒来也以为没有。

V27 检测结果:

点 ...



看来你初次使用 深山红叶

还有  MD5虽然被破解  但是强无碰撞    除非能 弱无碰撞 那才算是真正的破解
那才可以修改MD5  

MD5  暂时来说还是安全的  可以信任的

[ 本帖最后由 peter1123 于 2007-2-27 02:10 AM 编辑 ]
作者: w5253    时间: 2007-2-27 17:04
标题: 说实话,V27或V28还不如V26好用!
试用后至少发现2个问题:

1、当机器无硬盘或硬盘没有已格式化的分区时,无法启动;

2、有些原能正常使用V26的机器,在使用V27或V28时,启动结束后出现花屏。
作者: clark    时间: 2007-3-1 00:04
原帖由 peter1123 于 2007-2-27 02:07 发表
看来你初次使用 深山红叶

还有  MD5虽然被破解  但是强无碰撞    除非能 弱无碰撞 那才算是真正的破解
那才可以修改MD5  

MD5  暂时来说还是安全的  可以信任的


深山红叶已经使用了好多版的了,除了 V27, V28 外都没发现病毒,又核对了下V28的MD5 ea4c6fdf1f46175b6d766290b7dd8a07 *PowerMiniPE.iso, 和这个坛子里 PE 区 emca 说的一样。

有可能 emca 的机子有病毒,看有的帖子对诺顿的报警不以为然,还嘲笑,这太不应该了。
查毒软件虽然有误报,但是什么是病毒?什么是黑客工具诺顿报的很清楚,像 Trojan.Dropper, Trojan Horse, Backdoor.Trojan, Trojan Horse 之类的东西如果没有报错的话,会引来一堆后门病毒。

不知深山红叶的作者用什么杀毒软件?
作者: fei0034    时间: 2007-3-1 11:28
呵呵,下来看看,正在学习PE呢,拿来借鉴了,哈哈
作者: fei0034    时间: 2007-3-1 11:40
支持,下载,修改,哈哈
作者: peter1123    时间: 2007-3-1 14:43
原帖由 clark 于 2007-3-1 12:04 AM 发表


深山红叶已经使用了好多版的了,除了 V27, V28 外都没发现病毒,又核对了下V28的MD5 ea4c6fdf1f46175b6d766290b7dd8a07 *PowerMiniPE.iso, 和这个坛子里 PE 区 emca 说的一样。

有可能 emca 的机子有病毒, ...



那你慢慢杀吧
哪个杀软如果不报病毒,我可以很负责的告诉你:该杀软垃圾了




欢迎光临 无忧启动论坛 (http://bbs.wuyou.net/) Powered by Discuz! X3.3