非常感谢知彼知已,但是reghackers打开pecmd.exe 找小马,找到的都是乱码,无从下手啊! |
知彼知己 发表于 2015-5-6 01:00 reghackers ? reshacker |
我减掉了含小马的注册表 剩下的PE里面只找到三句: command ……system32\pecmd.exe load %1 pecmd.exe load ……system32\xmapi.dll pecmd.exe …… shutdown.exe …… 似乎都不是。 |
不行啊 |
在注册表里搜索即可,改回来 |
下面这个地址,权限不够,看不到,拜托各位复制粘贴一下, http://bbs.wuyou.net/forum.php?m ... amp;highlight=pecmd |
由右上角的兩個 "工具" 小圖可知下了 TIPS 指令. 本人方才點了桌面上的 "安裝..." , 右上角出現的都是相同的 "工具" 小圖. |
学习一下别人制作原理,如果发布作品,也会加注原作说明,这样拼凑算不算大过? |
红毛樱木 发表于 2015-5-4 00:54 作者付出了,还是不要乱改的好,红毛,你说呢 |
研究了一会没搞明白。但可以确定是通过PECMD的TIPS命令实现的。 |
没有下载这玩意,所以没去找哈!!!! |
在任务管理器进程中找到winpe comander 和这个问号图标很相似,这似乎是线索,要怎么弄呢? |
在这里下的源文件,http://www.pccppc.com/9377.html,小马PE V2015-02-15 Beta,ini文件都看了一遍,木有找到“小马”啊? |
Powered by Discuz! X3.3
© 2001-2017 Comsenz Inc.