无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: mdyblog
打印 上一主题 下一主题

[更新376#2825]PECMD2012.1.80.13_Win32_64.多窗口多线程.裸机系统2.3.3.1+18M酷M...

    [复制链接]
10441#
发表于 2015-8-14 08:45:26 | 只看该作者
老版本无需任何设置就自动激活了

点评

都需要激活。 老版本 激活条件 宽松些。 对老版本 查询命令也会 激活。 后来在sp_star建议下,不激活。优化了下, 查询就不激活(都没激活,还查个啥!)  详情 回复 发表于 2015-8-14 08:57
回复

使用道具 举报

10442#
发表于 2015-8-14 08:55:57 | 只看该作者
谢谢了,新版本需PECMD RAMD Imdisk* -inst才能激活
回复

使用道具 举报

10443#
 楼主| 发表于 2015-8-14 08:57:28 | 只看该作者
本帖最后由 mdyblog 于 2015-8-14 08:59 编辑
snoopy 发表于 2015-8-14 08:45
老版本无需任何设置就自动激活了


都需要激活。 不会无缘无故 地激活的。
老版本 激活条件 宽松些。

对老版本 查询命令也会 激活。 后来在sp_star建议下,不激活。优化了下, 查询就不激活(都没激活,还查个啥!)
并增加了专门的激活命令: -inst
回复

使用道具 举报

10444#
 楼主| 发表于 2015-8-14 09:13:21 | 只看该作者
太没天理了, 仅仅用了VC的标准数学库,就被报了。


点评

报毒的事,我觉得就没必要折腾了。杀毒软件这么多,有不少也是瞎报,为了显得自己能干,先报了再说。  详情 回复 发表于 2015-8-14 10:55
回复

使用道具 举报

10445#
发表于 2015-8-14 10:55:33 | 只看该作者
mdyblog 发表于 2015-8-14 09:13
太没天理了, 仅仅用了VC的标准数学库,就被报了。

报毒的事,我觉得就没必要折腾了。杀毒软件这么多,有不少也是瞎报,为了显得自己能干,先报了再说。

点评

也是。  详情 回复 发表于 2015-8-14 12:01
回复

使用道具 举报

10446#
 楼主| 发表于 2015-8-14 12:01:47 | 只看该作者
sp_star 发表于 2015-8-14 10:55
报毒的事,我觉得就没必要折腾了。杀毒软件这么多,有不少也是瞎报,为了显得自己能干,先报了再说。

也是。
回复

使用道具 举报

10447#
 楼主| 发表于 2015-8-14 13:26:31 | 只看该作者
本帖最后由 mdyblog 于 2015-8-14 13:28 编辑

经本人严格的推导,1) 质能联系方程毫无意义。2)这个m其实根本不是我们说的质量。


第九、质能联系方程E=mc^^2毫无意义

由于m和E是同一个物理量的不同表达而已。所以再谈质能联系方程就毫无意义了。
就像我们不能在理论物理学建立什么马赫数vm和速度v1的联系方程,公斤数和斤数或克数的联系方程,否则会贻笑天下。

v1 = vm*340                    (1马赫=240米/秒)   
千克数=吨数 * 1000           (吨=1000kg)
这不能作为理论物理学 的什么联系方程。

这么好的东西,不知道到哪儿去发表。 我发现在国内这是一个封闭的体系。非体系内的人,如果没有体系内的人的引荐,根本无法进去的。

点评

m大研究这个太高深了吧。。 再来请教一下 1、PECMD分配盘符用disk和show命令的结果有什么不一样吗? 2、有没有办法通过磁盘号和分区号得到VolumeName,(用mountvol.exe可获取到,再通过查询盘符可  详情 回复 发表于 2015-8-14 17:17
回复

使用道具 举报

10448#
发表于 2015-8-14 15:19:24 | 只看该作者
mdyblog 发表于 2015-8-13 06:47
不是用WIM来卸载
用 挂载点来卸载。  看看说明书。

感谢M大解答。在请教下M大,如何用PECMD删除任务栏的程序。

PINT %CurDir%\系统工具\RegWorkshop\RegWorkshop.exe,TaskBand

请问M大如何删除?
回复

使用道具 举报

10449#
发表于 2015-8-14 15:21:29 | 只看该作者
mdyblog 发表于 2015-8-13 06:47
不是用WIM来卸载
用 挂载点来卸载。  看看说明书。

已解决~PINT %CurDir%\系统工具\RegWorkshop\RegWorkshop.exe,-TaskBand
回复

使用道具 举报

10450#
发表于 2015-8-14 17:17:30 | 只看该作者
mdyblog 发表于 2015-8-14 13:26
经本人严格的推导,1) 质能联系方程毫无意义。2)这个m其实根本不是我们说的质量。

m大研究这个太高深了吧。。


再来请教一下
1、PECMD分配盘符用disk和show命令的结果有什么不一样吗?
2、有没有办法通过磁盘号和分区号得到VolumeName,(用mountvol.exe可获取到,再通过查询盘符可以找到对应磁盘和分区,但需要先分配盘符才知道是哪个;查询注册表HKLM\SYSTEM\MountedDevices分析\DosDevices也可以,但还是要先分配一个盘符)

点评

1、PECMD分配盘符用disk和show命令的结果有什么不一样吗? SHOW 不改吧原有的盘符,指做加法。 disk 按照指定的算法,完全重新排列。一般PE开始启动才需要。  详情 回复 发表于 2015-8-14 18:15
必须 分配盘符, 后才能确保 有VolumeName. 否则,可能有,也可能没有。 获取盘符或分区对应的Volume.wcs:  详情 回复 发表于 2015-8-14 18:09
回复

使用道具 举报

10451#
 楼主| 发表于 2015-8-14 18:09:21 | 只看该作者
本帖最后由 mdyblog 于 2015-8-14 18:29 编辑
阿弥陀佛 发表于 2015-8-14 17:17
m大研究这个太高深了吧。。

必须 分配盘符, 后才能确保 有VolumeName.
否则,可能有,也可能没有。可以临时分配一个盘符。
获取盘符或分区对应的Volume.wcs:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29

30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
#code=936
IFEX X.LOG, LOGS * X.LOG

//直接获取盘符对应的Volume
_SUB GetVol  //盘符:  Var
    SET$ &Buf=*1000 0
    SET &DPATH=%1
    CALL $--qd Kernel32.dll,GetVolumeNameForVolumeMountPointW,$%DPATH%\,*Buf,#1000
    ENVI-ret %2=%&Buf%
_END

//获取盘符或分区对应的Volume
_SUB GetPtVol  // Drv hd   pt  VarVolume  [VarDrv]
    ENVI-ret %4=
    ENVI-ret %5=
    SET &Drv=%~1
    SET &hd=%~2
    SET &pt=%~3
    SET &DrvN=
    @TEAM SET &_phy=| SET &SP=
    FIND $%&Drv%=,
    {*
    CALC -err=-1 &hd=(%&hd%)
    IFEX $%&hd%<0, EXIT
    LSTR &&pt1=1,%&pt%
    FIND $%&pt1%=#, SET &_phy=-phy! FIND $%&pt1%<>:, SET SP=:
    PART %&_phy% list part %&hd%%&SP%%&pt%,&&V
    MSTR &&drv=<8>%&V%
    @FIND $%&Drv%=, @TEAM FDRV *idle *rsort &&Drvs=*:| MSTR &&Drv=<1>%&Drvs%| SET &DrvN=Tmp| SHOW * %&hd%%&SP%%&pt%, %&DRV%
    }
    FIND $%&Drv%=, EXIT
    SET$ &Buf=*1000 0
    CALL $--qd Kernel32.dll,GetVolumeNameForVolumeMountPointW,$%&Drv%\,*Buf,#1000
    FIND $%&DrvN%<>,  SUBJ *- %&DRV%
    ENVI-ret %4=%&Buf%
    ENVI-ret %5=%&Drv% %&DrvN%
_END

GetVol C: Volu
MESS C: [%Volu%]

GetPtVol "C:" "" "" Volu1  Drv
MESS C:\ [%Volu1%]


GetPtVol ""  0 :1 Volu2  Drv  //逻辑号
MESS 0:1 [%Volu2%] [%Drv%]

GetPtVol ""  0 #5 Volu3  Drv  //物理号
MESS 0#5 [%Volu3%] [%Drv%]@  

获取盘符或分区对应的Volume.zip (797 Bytes, 下载次数: 5)

点评

明白了。多谢指教。  详情 回复 发表于 2015-8-14 18:50
回复

使用道具 举报

10452#
 楼主| 发表于 2015-8-14 18:15:46 | 只看该作者
阿弥陀佛 发表于 2015-8-14 17:17
m大研究这个太高深了吧。。


1、PECMD分配盘符用disk和show命令的结果有什么不一样吗?
SHOW 不改变原有的盘符,只做加法。

disk 按照指定的算法,完全重新排列。一般PE启动最开始才需要。否则系统乱套了。

点评

原来是这样。记得之前一直用show,有时候就会出现一个分区有多个盘符,我把系统原来的删除了,以后重启系统就没有自动分配了。  详情 回复 发表于 2015-8-14 18:51
回复

使用道具 举报

10453#
发表于 2015-8-14 18:50:31 | 只看该作者
mdyblog 发表于 2015-8-14 18:09
必须 分配盘符, 后才能确保 有VolumeName.
否则,可能有,也可能没有。可以临时分配一个盘符。
获取盘 ...

明白了。多谢指教。
回复

使用道具 举报

10454#
发表于 2015-8-14 18:51:46 | 只看该作者
mdyblog 发表于 2015-8-14 18:15
1、PECMD分配盘符用disk和show命令的结果有什么不一样吗?
SHOW 不改变原有的盘符,只做加法。

原来是这样。记得之前一直用show,有时候就会出现一个分区有多个盘符,我把系统原来的删除了,以后重启系统就没有自动分配了。
回复

使用道具 举报

10455#
发表于 2015-8-15 10:55:22 | 只看该作者
看看这个编辑器怎么样? 另外,请教如何用正则表达式提取函数名?


点评

用SED挺啰嗦的 ENVI Dou=, PECMD2012有个专门的此法分析命令 ENVI^ arg=  详情 回复 发表于 2015-8-15 11:37
回复

使用道具 举报

10456#
 楼主| 发表于 2015-8-15 11:37:18 | 只看该作者
本帖最后由 mdyblog 于 2015-8-15 11:38 编辑
sp_star 发表于 2015-8-15 10:55
看看这个编辑器怎么样? 另外,请教如何用正则表达式提取函数名?


用SED挺啰嗦的
ENVI Dou=,
  1. SED V1=1,{[ \t]*_SUB[ \t][ \t]*}{[^%Dou% \t]*}{.*},\001 \002,_SUB AAA,xxxXXX
  2. MSTR V11,V12=<1*>%V1%
  3. FIND $%V11%<>_SUB, ENVI V12=
  4. MESS 头部[%V1%] 函数名[%V12%]
复制代码


PECMD2012有个专门的此法分析命令 ENVI^ arg=


  1. ENVI^ arg=*[:sp:,]   _SUB ABC,XXXX
  2.    //MESS [%1] [%2] [%3] [%4] [%5]@DEBUG
  3. FIND $[ %1=_SUB & '%3'<>'' ], MESS 函数名[%3]
复制代码



-------------------
你说的不是PECMD的SED吗?

点评

比如规则是: {0或多个空格}_SUB{0或多个空格}showname{逗号,0或多个空格}{任意字符} 要提取showname这个字符串,如何写正则表达式?  详情 回复 发表于 2015-8-15 11:56
不是..... 图片上是source insight, 如果C语言,左侧会显示所有的函数列表。但是PECMD的函数它不认识啊,需要用正则表达是提取。和PECMD没直接关系。 比如,我现在写的是^\(_SUB.*\)\w+, 所有函数都显示成了_SUB.  详情 回复 发表于 2015-8-15 11:51
回复

使用道具 举报

10457#
发表于 2015-8-15 11:51:36 | 只看该作者
mdyblog 发表于 2015-8-15 11:37
用SED挺啰嗦的
ENVI Dou=,

不是.....
图片上是source insight, 如果C语言,左侧会显示所有的函数列表。但是PECMD的函数它不认识啊,需要用正则表达是提取。和PECMD没直接关系。
比如,我现在写的是^\(_SUB.*\)\w+, 所有函数都显示成了_SUB.

_SUB windows1, .....    应该显示成windows1
_SUB func    应该显示成func
标志就是以_SUB开头,好要考虑空格什么的。

点评

^[ \t]*_SUB[ \t]+\(\[^ \t,]+\)[, \t] 试试  详情 回复 发表于 2015-8-15 12:39
回复

使用道具 举报

10458#
发表于 2015-8-15 11:56:06 | 只看该作者
mdyblog 发表于 2015-8-15 11:37
用SED挺啰嗦的
ENVI Dou=,


比如规则是:
{0或多个空格}_SUB{1或多个空格}showname{逗号或0或多个空格}{任意字符}
要提取showname这个字符串,如何写正则表达式?
回复

使用道具 举报

10459#
 楼主| 发表于 2015-8-15 12:39:04 | 只看该作者
本帖最后由 mdyblog 于 2015-8-15 12:42 编辑
sp_star 发表于 2015-8-15 11:51
不是.....
图片上是source insight, 如果C语言,左侧会显示所有的函数列表。但是PECMD的函数它不认识啊 ...


^[ \t]*_SUB[ \t]+\(\[^ \t,]+\)[, \t]*
试试

另外,
找BASIC pasic的模板看看,就知道了。

点评

多谢,不知道si要求是不是有点特殊,你给的提示格式不对。连蒙带猜,最后用了^\s*_SUB\s+\(.*\) 就是把窗口的参数全提取出了。效果不算理想,但也不错了,能点击函数名跳转。 [attachimg]223088[/attachimg]  详情 回复 发表于 2015-8-15 13:30
回复

使用道具 举报

10460#
发表于 2015-8-15 13:30:42 | 只看该作者
mdyblog 发表于 2015-8-15 12:39
^[ \t]*_SUB[ \t]+\(\[^ \t,]+\)[, \t]*
试试

多谢,不知道si要求是不是有点特殊,你给的提示格式不对。连蒙带猜,最后用了^\s*_SUB\s+\(.*\)
就是把窗口的参数全提取出了。效果不算理想,但也不错了,能点击函数名跳转。

点评

试试 ^\s*_SUB\s+\(\w+\) ^\s*_SUB\s+\(\w\) ^\s*_SUB\s+\([^ \t]+\) ^\s*_SUB\s+\([^ \t][^ \t]*\)  详情 回复 发表于 2015-8-15 13:34
回复

使用道具 举报

10461#
 楼主| 发表于 2015-8-15 13:34:39 | 只看该作者
本帖最后由 mdyblog 于 2015-8-15 13:36 编辑
sp_star 发表于 2015-8-15 13:30
多谢,不知道si要求是不是有点特殊,你给的提示格式不对。连蒙带猜,最后用了^\s*_SUB\s+\(.*\)
就是把 ...


试试
^\s*_SUB\s+\(\w+\)
^\s*_SUB\s+\(\w\)

^\s*_SUB\s+\([^ \t]+\)
^\s*_SUB\s+\([^ \t][^ \t]*\)

^\s*_SUB\s+\([^, \t]+\)
^\s*_SUB\s+\([^, \t][^, \t]*\)

这个没有标准的。 各个组织都是自己定义的。

点评

M大果然厉害。后面4个都行。 ^\s*_SUB\s+\([^ \t]+\) ^\s*_SUB\s+\([^ \t][^ \t]*\) 依赖空格来提取, 有时也会提取窗口的参数。 ^\s*_SUB\s+\([^, \t]+\) ^\s*_SUB\s+\([^, \t][^, \t]*\) 可以用,或空格来  详情 回复 发表于 2015-8-15 14:08
回复

使用道具 举报

10462#
发表于 2015-8-15 14:08:11 | 只看该作者
mdyblog 发表于 2015-8-15 13:34
试试
^\s*_SUB\s+\(\w+\)
^\s*_SUB\s+\(\w\)

M大果然厉害。后面4个都行。
^\s*_SUB\s+\([^ \t]+\)
^\s*_SUB\s+\([^ \t][^ \t]*\)
依赖空格来提取, 有时也会提取窗口的参数。

^\s*_SUB\s+\([^, \t]+\)
^\s*_SUB\s+\([^, \t][^, \t]*\)
可以用,或空格来提取。不会提取窗口的参数。

如果连窗口参数一起提取,看起来比较怪,但一眼就能分清是窗口还是函数。呵呵。

点评

^\s*_SUB\s+\([^, \t]+\s[,]\) 这样估计能区分 函数和窗口 窗口 后面有个逗号  详情 回复 发表于 2015-8-15 14:37
回复

使用道具 举报

10463#
 楼主| 发表于 2015-8-15 14:37:05 | 只看该作者
本帖最后由 mdyblog 于 2015-8-15 15:11 编辑
sp_star 发表于 2015-8-15 14:08
M大果然厉害。后面4个都行。
^\s*_SUB\s+\([^ \t]+\)
^\s*_SUB\s+\([^ \t][^ \t]*\)


^\s*_SUB\s+\([^, \t]+\s*[,]*\)

这样估计能区分 函数和窗口
窗口 后面有个逗号

点评

这个窗口后面有个逗号,但是不显示函数了。 不过之前的已经很好了,最重要的是可以跳转。窗口,函数能不能区分不重要。  详情 回复 发表于 2015-8-15 14:56
回复

使用道具 举报

10464#
发表于 2015-8-15 14:56:38 | 只看该作者
mdyblog 发表于 2015-8-15 14:37
^\s*_SUB\s+\([^, \t]+\s*[,]\)

这样估计能区分 函数和窗口

这个窗口后面有个逗号,但是不显示函数了。
不过之前的已经很好了,最重要的是可以跳转。窗口,函数能不能区分不重要。

点评

哦,掉了个* ^\s*_SUB\s+\([^, \t]+\s*[,]*\)  详情 回复 发表于 2015-8-15 15:10
回复

使用道具 举报

10465#
 楼主| 发表于 2015-8-15 15:10:49 | 只看该作者
sp_star 发表于 2015-8-15 14:56
这个窗口后面有个逗号,但是不显示函数了。
不过之前的已经很好了,最重要的是可以跳转。窗口,函数能不 ...

哦,掉了个*
^\s*_SUB\s+\([^, \t]+\s*[,]*\)

点评

这个好了。  详情 回复 发表于 2015-8-15 15:17
回复

使用道具 举报

10466#
发表于 2015-8-15 15:17:01 | 只看该作者
mdyblog 发表于 2015-8-15 15:10
哦,掉了个*
^\s*_SUB\s+\([^, \t]+\s*[,]*\)

这个好了。
回复

使用道具 举报

10467#
发表于 2015-8-15 15:18:15 | 只看该作者
我X,真热闹啊,我就看看,不说话...
回复

使用道具 举报

10468#
 楼主| 发表于 2015-8-16 08:53:00 | 只看该作者
本帖最后由 mdyblog 于 2015-8-16 09:06 编辑

真是没天理。这句竟然报了。
冰岛 的什么破 F-Prot AntiVirus!!!!!!!!!!!

                if(p && IsSubWin(tp))//WIN
                        return CallWin(ptzCmd,win,p,RealTp(tp));






---------------------
有三个启发引擎,最新的那个Eldorado,还有两个Maximus,GSA,如果是启发发现的,病毒名字后面就是叹号+启发引擎的名字,如W32/NewMalware-Rootkit-I-based!Maximus,W32/Heuristic-114!Eldorado,W32/OnlineGames.F.gen!GSA等等,最新的那个是Eldorado,去年底才加上的,应该是威力最猛的。


什么 垃圾 Eldorado 引擎!!!!!!!!
回复

使用道具 举报

10469#
发表于 2015-8-16 09:40:37 | 只看该作者
看它报的有process字样,是不是进程相关的操作或者代码被它误报的

点评

去掉上面 这句, 就不报。 上面源码这句, 显然不是 进程操作。只是“调用”一个用户函数。 被调用 用户函数 本身 也是 不被报的。 去掉上面 这句, 被调用 用户函数 依然在, 其他的地方 也会调用的。  详情 回复 发表于 2015-8-16 09:50
回复

使用道具 举报

10470#
 楼主| 发表于 2015-8-16 09:50:53 | 只看该作者
本帖最后由 mdyblog 于 2015-8-16 09:53 编辑
freesoft00 发表于 2015-8-16 09:40
看它报的有process字样,是不是进程相关的操作或者代码被它误报的


去掉上面 这句, 就不报。

上面源码这句, 显然不是 进程操作。只是“调用”一个用户函数。没有任何系统调用(进程操作、文件操作。。。)
被调用 用户函数 本身 也是 不被报的。
去掉上面 这句, 被调用 用户函数 依然在, 其他的地方 也会调用的。

就是新的 Eldorado 引擎  太 垃圾 了!!!!!!!!!!
其他几家公司的都不报。 就这家垃圾!!!!!!!!!!!!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-12 19:42

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表