无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: martin313
打印 上一主题 下一主题

[已解决] ServerPE的Bitlocker与MTP问题

  [复制链接]
31#
 楼主| 发表于 2023-10-14 10:36:38 | 只看该作者

今天吃的空,折腾看看

图片_20231014103548.png (24.43 KB, 下载次数: 207)

图片_20231014103548.png
回复

使用道具 举报

32#
 楼主| 发表于 2023-10-14 10:39:28 | 只看该作者
我是小青蛙 发表于 2023-10-14 09:36
是的,对于服务器版本来说很多功能在不启用的情况下直接抽取镜像的没有文件和注册表的,功能还封印在wins ...


对原版映像执行命令后,Bitlocker 组件列表,还是不全的哎

点评

什么才算全,每个内核只要功能正常就是全了  详情 回复 发表于 2023-10-14 11:54
回复

使用道具 举报

33#
发表于 2023-10-14 11:54:05 | 只看该作者
本帖最后由 我是小青蛙 于 2023-10-14 11:55 编辑
martin313 发表于 2023-10-14 10:39
对原版映像执行命令后,Bitlocker 组件列表,还是不全的哎

什么才算全,每个内核只要功能正常就是全了,每个功能的列表在不同内核都不相同,只要正常系统里测试正常的那就正常。

点评

bitlocker 的主要文件,比如 bdechangepin.exe bdeunlock.exe 等等,都没有啊  详情 回复 发表于 2023-10-14 12:36
回复

使用道具 举报

34#
 楼主| 发表于 2023-10-14 12:36:13 | 只看该作者
我是小青蛙 发表于 2023-10-14 11:54
什么才算全,每个内核只要功能正常就是全了,每个功能的列表在不同内核都不相同,只要正常系统里测试正常 ...


bitlocker 的主要文件,比如 bdechangepin.exe bdeunlock.exe 等等,都没有啊

点评

我确定肯定有的 ,直接搜winsxs被封印的都能都在里面  详情 回复 发表于 2023-10-14 12:49
回复

使用道具 举报

35#
发表于 2023-10-14 12:49:12 | 只看该作者
本帖最后由 我是小青蛙 于 2023-10-14 13:00 编辑
martin313 发表于 2023-10-14 12:36
bitlocker 的主要文件,比如 bdechangepin.exe bdeunlock.exe 等等,都没有啊

我确定肯定有的 ,直接搜winsxs被封印的都能都在里面,我都搜过不存在没有

点评

检查了一下,缺文件列表如下: BdeHdCfgLib.dll bdeunlock.exe BitLockerWizard.exe BitLockerWizardElev.exe fvecpl.dll fvewiz.dll BdeHdCfgLib.dll.mui bdeunlock.exe.mui BitLockerWizard.exe.mu  详情 回复 发表于 2023-10-14 14:26
搜索过了,确实不存在 看来还得从你分享的PE中提取看看  详情 回复 发表于 2023-10-14 13:16
好的。我试试  详情 回复 发表于 2023-10-14 13:10
回复

使用道具 举报

36#
发表于 2023-10-14 12:49:54 | 只看该作者
学习学习。。。。。。。。。。。。。。。
回复

使用道具 举报

37#
 楼主| 发表于 2023-10-14 13:10:17 | 只看该作者
我是小青蛙 发表于 2023-10-14 12:49
我确定肯定有的 ,直接搜winsxs被封印的都能都在里面,我都搜过不存在没有


好的。我试试
回复

使用道具 举报

38#
 楼主| 发表于 2023-10-14 13:16:25 | 只看该作者
我是小青蛙 发表于 2023-10-14 12:49
我确定肯定有的 ,直接搜winsxs被封印的都能都在里面,我都搜过不存在没有


搜索过了,确实不存在

看来还得从你分享的PE中提取看看

点评

原版镜像是4个子映像的,服务器版做PE一般都用第四个有桌面的版本。  详情 回复 发表于 2023-10-14 15:05
回复

使用道具 举报

39#
 楼主| 发表于 2023-10-14 14:26:46 | 只看该作者
我是小青蛙 发表于 2023-10-14 12:49
我确定肯定有的 ,直接搜winsxs被封印的都能都在里面,我都搜过不存在没有


检查了一下,缺文件列表如下:

BdeHdCfgLib.dll
bdeunlock.exe
BitLockerWizard.exe
BitLockerWizardElev.exe
fvecpl.dll
fvewiz.dll

BdeHdCfgLib.dll.mui
bdeunlock.exe.mui
BitLockerWizard.exe.mui
BitLockerWizardElev.exe.mui
fvecpl.dll.mui
fvewiz.dll.mui
回复

使用道具 举报

40#
发表于 2023-10-14 15:05:18 | 只看该作者
martin313 发表于 2023-10-14 13:16
搜索过了,确实不存在

看来还得从你分享的PE中提取看看

原版镜像是4个子映像的,服务器版做PE一般都用第四个有桌面的版本。

点评

同样的版本号,用同样的PE制作方案,居然抓取的文件会不同,这是什么道理? 开启了 bitlocker 功能的映像文件,也就是第二次制作PE时,抓取的Windows\System32\DriverStore\FileRepository 文件夹体积明显要小  详情 回复 发表于 2023-10-14 18:49
刚刚对照了MTP所需文件清单,发现在system32下缺4个dll,于是到 WinSxS 下去找出来,补充到 system32 下的对应文件夹中。等下制作PE试试,看看MTP功能是否也能正常。  详情 回复 发表于 2023-10-14 16:16
您对这些操作,非常熟悉啊,佩服 现在看了一下,文件都在了。 那么MTP功能,需要什么命令开启呢?  详情 回复 发表于 2023-10-14 15:38
好像是疏忽了,用 Dism++ 挂载,默认挂载了第一个  详情 回复 发表于 2023-10-14 15:20
回复

使用道具 举报

41#
 楼主| 发表于 2023-10-14 15:20:39 | 只看该作者
我是小青蛙 发表于 2023-10-14 15:05
原版镜像是4个子映像的,服务器版做PE一般都用第四个有桌面的版本。


好像是疏忽了,用 Dism++ 挂载,默认挂载了第一个
回复

使用道具 举报

42#
 楼主| 发表于 2023-10-14 15:38:56 | 只看该作者
本帖最后由 martin313 于 2023-10-14 15:40 编辑
我是小青蛙 发表于 2023-10-14 15:05
原版镜像是4个子映像的,服务器版做PE一般都用第四个有桌面的版本。


您对这些操作,非常熟悉啊,佩服

现在看了一下,文件都在了。(还是用 GImageX_2.20 比较好,挂载的时候,可以方便的选择映像编号)

那么MTP功能,需要什么命令开启呢?
回复

使用道具 举报

43#
发表于 2023-10-14 15:42:10 | 只看该作者
谢谢了
回复

使用道具 举报

44#
发表于 2023-10-14 15:57:31 | 只看该作者
谢谢分享
回复

使用道具 举报

45#
 楼主| 发表于 2023-10-14 16:16:58 | 只看该作者
本帖最后由 martin313 于 2023-10-14 16:18 编辑
我是小青蛙 发表于 2023-10-14 15:05
原版镜像是4个子映像的,服务器版做PE一般都用第四个有桌面的版本。

刚刚对照了MTP所需文件清单,发现在system32下缺4个dll,于是到 WinSxS 下去找出来,补充到 system32 下的对应文件夹中。等下制作PE试试,看看MTP功能是否也能正常。

Windows\System32\
WpdMtp.dll
WpdMtpUS.dll

Windows\System32\drivers\UMDF\
WpdFs.dll
WpdMtpDr.dll




回复

使用道具 举报

46#
发表于 2023-10-14 17:52:31 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

47#
 楼主| 发表于 2023-10-14 18:49:30 | 只看该作者
本帖最后由 martin313 于 2023-10-14 18:52 编辑
我是小青蛙 发表于 2023-10-14 15:05
原版镜像是4个子映像的,服务器版做PE一般都用第四个有桌面的版本。


同样的版本号,用同样的PE制作方案,居然抓取的文件会不同,这是什么道理?

开启了 bitlocker 功能的映像文件,也就是第二次制作PE时,抓取的Windows\System32\DriverStore\FileRepository 文件夹体积明显要小几十M,奇怪哎

这个第二次制作后测试,bitlocker 功能完好,mtp估计也好了(等下我更新为最新签名版的试试)

但是启动PE出现这个报错(如图),是什么原因?等下我补充这个DLL,试试……

x64-2023-10-14-18-41-26.png (13.85 KB, 下载次数: 186)

x64-2023-10-14-18-41-26.png

点评

要补四个IEAdvpack.dll iesetup.dll ieui.dll ieuinit.inf  详情 回复 发表于 2023-10-14 19:58
回复

使用道具 举报

48#
 楼主| 发表于 2023-10-14 19:36:04 | 只看该作者
这个 iesetup.dll 补充了不行,那我就删注册表值算了

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\pe-software\Microsoft\Active Setup\Installed Components\{A509B1A7-37EF-4b3f-8CFC-4F3A74704073}]
@="Applying Enhanced Security Configuration"
"ComponentID"="IEHardenAdmin"
"Dontask"=dword:00000002
"IsInstalled"=dword:00000001
"Locale"="en"
"LocalizedName"="@X:\\Windows\\System32\\iesetup.dll,-3010"
"StubPath"="\"X:\\Windows\\System32\\rundll32.exe\" \"X:\\Windows\\System32\\iesetup.dll\",IEHardenAdmin"
"Version"="11,740,20348,0"

[HKEY_LOCAL_MACHINE\pe-software\Microsoft\Active Setup\Installed Components\{A509B1A8-37EF-4b3f-8CFC-4F3A74704073}]
@="Applying Enhanced Security Configuration"
"ComponentID"="IEHardenUser"
"Dontask"=dword:00000002
"IsInstalled"=dword:00000001
"Locale"="en"
"LocalizedName"="@X:\\Windows\\System32\\iesetup.dll,-3011"
"StubPath"="\"X:\\Windows\\System32\\rundll32.exe\" \"X:\\Windows\\System32\\iesetup.dll\",IEHardenUser"
"Version"="11,740,20348,0"

[HKEY_LOCAL_MACHINE\pe-software\Microsoft\Internet Explorer\Main\ESCHomePages]
"HardAdmin"="res://iesetup.dll/HardAdmin.htm"
"HardUser"="res://iesetup.dll/HardUser.htm"
"SoftAdmin"="res://iesetup.dll/SoftAdmin.htm"

回复

使用道具 举报

49#
发表于 2023-10-14 19:58:27 | 只看该作者
martin313 发表于 2023-10-14 18:49
同样的版本号,用同样的PE制作方案,居然抓取的文件会不同,这是什么道理?

开启了 bitlocker 功能 ...

要补四个IEAdvpack.dll
iesetup.dll
ieui.dll
ieuinit.inf

点评

嘿,补了这4个文件,果然就不报错了 牛逼啊,经验丰富,佩服  详情 回复 发表于 2023-10-14 20:20
另外,mtp 老是搞不定,签名问题  详情 回复 发表于 2023-10-14 20:04
这个没啥用的吧?  详情 回复 发表于 2023-10-14 20:03
回复

使用道具 举报

50#
 楼主| 发表于 2023-10-14 20:03:51 | 只看该作者
我是小青蛙 发表于 2023-10-14 19:58
要补四个IEAdvpack.dll
iesetup.dll
ieui.dll


这个没啥用的吧?
回复

使用道具 举报

51#
 楼主| 发表于 2023-10-14 20:04:17 | 只看该作者
我是小青蛙 发表于 2023-10-14 19:58
要补四个IEAdvpack.dll
iesetup.dll
ieui.dll


另外,mtp 老是搞不定,签名问题

点评

从W2里面拿个最新签名试试  详情 回复 发表于 2023-10-14 20:16
回复

使用道具 举报

52#
发表于 2023-10-14 20:16:45 | 只看该作者
martin313 发表于 2023-10-14 20:04
另外,mtp 老是搞不定,签名问题

从W2里面拿个最新签名试试

点评

我从这里取了最新签名的,不行啊:http://bbs.wuyou.net/forum.php?mod=viewthread&tid=427286 估计是不是缺 *.cat 文件?  详情 回复 发表于 2023-10-14 20:19
回复

使用道具 举报

53#
 楼主| 发表于 2023-10-14 20:19:16 | 只看该作者
本帖最后由 martin313 于 2023-10-14 20:22 编辑
我是小青蛙 发表于 2023-10-14 20:16
从W2里面拿个最新签名试试


我从这里取了最新签名的,不行啊:http://bbs.wuyou.net/forum.php?mod=viewthread&tid=427286

估计是不是缺 *.cat 文件?
应该不会这个原因哎,基本上 Microsoft-Windows-Client-Desktop-Required-Package~ 开头的cat,都取了
回复

使用道具 举报

54#
 楼主| 发表于 2023-10-14 20:20:03 | 只看该作者
我是小青蛙 发表于 2023-10-14 19:58
要补四个IEAdvpack.dll
iesetup.dll
ieui.dll


嘿,补了这4个文件,果然就不报错了

牛逼啊,经验丰富,佩服

点评

这mtp驱动本身没cat  详情 回复 发表于 2023-10-14 20:23
回复

使用道具 举报

55#
发表于 2023-10-14 20:23:14 | 只看该作者
martin313 发表于 2023-10-14 20:20
嘿,补了这4个文件,果然就不报错了

牛逼啊,经验丰富,佩服

这mtp驱动本身没cat,是大佬开发的

点评

是的,但我碰到折腾win10的时候,就是缺cat,补全了就解决了。它需要环境支持。  详情 回复 发表于 2023-10-14 20:24
回复

使用道具 举报

56#
 楼主| 发表于 2023-10-14 20:24:42 | 只看该作者
我是小青蛙 发表于 2023-10-14 20:23
这mtp驱动本身没cat,是大佬开发的


是的,但我碰到折腾win10的时候,就是缺cat,补全了就解决了。它需要环境支持。

点评

那是其它驱动服务的cat,可以拿W2生成一个同补丁内核PE看看MTP正不正常  详情 回复 发表于 2023-10-14 20:26
回复

使用道具 举报

57#
发表于 2023-10-14 20:26:04 | 只看该作者
本帖最后由 我是小青蛙 于 2023-10-14 20:27 编辑
martin313 发表于 2023-10-14 20:24
是的,但我碰到折腾win10的时候,就是缺cat,补全了就解决了。它需要环境支持。

那是其它驱动服务的cat,可以拿W2生成一个同补丁内核PE看看MTP正不正常,把cat文件夹全扔进去也可以试试。

点评

应该是只要补一个cat就行了,附图,其中一个驱动没数字签名  详情 回复 发表于 2023-10-14 20:34
回复

使用道具 举报

58#
 楼主| 发表于 2023-10-14 20:34:14 | 只看该作者
本帖最后由 martin313 于 2023-10-14 20:46 编辑
我是小青蛙 发表于 2023-10-14 20:26
那是其它驱动服务的cat,可以拿W2生成一个同补丁内核PE看看MTP正不正常,把cat文件夹全扔进去也可以试试 ...

应该是只要补几个cat就行了,附图,其中一个 wpdupfltr.sys 驱动,显示有数字签名
我试试搜索并补充以下相关的 *.cat ,试试看
wpdmtpdr
winusb
wudfrd

x64-2023-10-14-20-32-30.png (141.91 KB, 下载次数: 209)

x64-2023-10-14-20-32-30.png

点评

前面没图标的都是是没cat的,还有PE也需要破解驱动签名drvinst.exe,这样可以安装没签名的驱动  详情 回复 发表于 2023-10-14 20:42
回复

使用道具 举报

59#
发表于 2023-10-14 20:42:34 | 只看该作者
martin313 发表于 2023-10-14 20:34
应该是只要补一个cat就行了,附图,其中一个 wpdupfltr.sys 驱动没数字签名

前面没图标的都是是没cat的,还有PE也需要破解驱动签名drvinst.exe,这样可以安装没签名的驱动

点评

搞定了 我补充了与 wpdmtpdr winusb wudfrd 相关的 7个 cat 文件 最下面没显示证书的2个驱动的cat其实已经是存在的,所以就不需要补充。  详情 回复 发表于 2023-10-14 20:53
drvinst.exe 如何 破解 ?  详情 回复 发表于 2023-10-14 20:47
回复

使用道具 举报

60#
 楼主| 发表于 2023-10-14 20:47:25 | 只看该作者
我是小青蛙 发表于 2023-10-14 20:42
前面没图标的都是是没cat的,还有PE也需要破解驱动签名drvinst.exe,这样可以安装没签名的驱动


drvinst.exe 如何 破解 ?

点评

我是W2生成勾选了拿现成的  详情 回复 发表于 2023-10-14 20:50
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-25 14:24

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表