|
目前大家最常见就是两种pe 一种是维护型的 精简加维护工具型的 一种是适用型的 在pe上增加很多外围咚咚的
应该存在第三种类型的pe
大家都知道 一个完整安装的操作系统 比如xp 2003 基本上都有一g多 而能够支撑起来让系统运行的程序就是那么几个(也就是pe的核心里的)而就是这么几个关键exe 一旦被病毒劫持 杀毒杀不干净的顽疾就这么来了 这是一般普通用户常常遭遇的 即使是知道核心被感染 替换文件也是挺麻烦的事 如果替换不够彻底漏掉一个 可能一启动马上又全被感染回去。但是如果我们的核心进程都是在pe镜像里的 那么可能情况就好多了 如果是这样技术好手们通过进程工具基本上都可以徒手杀毒了。这样就能大大减轻了系统被重装的频率。
这样的pe因该是最小化的 因为它只打包完整系统启动时关键的进程部分 其他部分都保持原来完整系统的结构大小 就相当于对原来完整的系统增加一个pe核心 让pe核心代替系统的核心进程 系统还是完整的系统 只是启动加载的是镜像文件不是 不再是系统文件夹中的csrss.exe, explorer.exe,lsass.exe, winlogon.exe,等等这类裸体exe .
只是提些看法 说不定哪位大侠能够实现呢 |
|