无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
楼主: liaoliang
打印 上一主题 下一主题

[原创] 大白菜超级U盘启动盘制作工具V1.6 安装包解包分析 首发

  [复制链接]
跳转到指定楼层
1#
发表于 2010-12-5 20:41:19 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
软件版本: 大白菜超级U盘启动盘制作工具V1.6(最新版)
系统格式:NTFS 32位
软件语言: 简体中文
软件大小: 101MB
发布时间: 2010-12-4 20:41:42
MD5:d8e06d4d7d167a1fb486c1ed74920b1a



最新大白菜超级U盘启动制作V1.6加强版!

1.改用Gui界面安装,在制作界面增加了USB-Hdd和usb-zip启动模式,以适应老的主板制作。
2。修正Win PE在某些机器上进入桌面前卡死,并优化了启动速度,其他未做调整。
总之,大框架还是在原来的,只做了个别修正、修改与更新。

U盘的启动文件,是大白菜小组精心优化的系统,启动PE系统,是经过反复研究最终形成了真正万能安装系统PE! 如果有经验的朋友都明白,
不管是U盘启动还是光盘启动,最终是否可以引导去安装系统.很大取决于PE或者DOS系统能否识别出来硬盘或者U盘,大白菜的PE系统,
整合了最全面的硬盘驱动, 真正的硬盘识别全能王!
软件功能:

1、真正的快速一键制作万能启动U盘,所有操作只需要点一下鼠标,操作极其方便简单。
2、启动系统集成大白菜精心制作和改良的PE系统,真正可以识别众多不同硬盘驱动的PE系统,集成一键装机,硬盘数据恢复,密码破解,
    等等实用的程序。
3、自定义启动系统加载,用户只需要在网上找到的各种功能的PE或者其他启动系统,只需要制作时添加一下,自动集成到启动系统中。
4、U盘启动区自动隐藏,防病毒感染破坏,剩下的空间可以正常当U盘使用,无任何干挠影响!
软件图片介绍:
1,制作前模式选择,默然模式usb-hdd,可选择zip模式。下面点击归还空间。
友情提醒:制作前请备份u盘或其他移动硬盘中的重要资料!!!!!!!
1,点击归还空间会出现下面的画面,选择确定。


2,归还成功了。


3,下面点击[一键制成usb启动盘]如图:


4,正在制作中的画面请等待!!!!!


5,制作成功了

MD5:  d8e06d4d7d167a1fb486c1ed74920b1a
SHA1:C6806E2BEF73C10C6D093EE2E7806CF3789F4F8C




友情提示:制作完了,请弹出u盘,再插上,要不然可能会出现,
打不开u盘,提示格式化,或者拷贝的文件在u盘没的显示。






以上信息摘自大白菜官方网站 http://winbaicai.com/down_42.html 通过介绍 4、U盘启动区自动隐藏,防病毒感染破坏,剩下的空间可以正常当U盘使用,无任何干挠影响! 判断应该是采用的FBA包,但是下载分解后不解的是文件名是data.ubd,UDB格式查询大量资料未果,也看到网上有人在问如何打开,但无人作答。在想难道是作者自己开发的加密工具二次加密,使用的时候解密然后再把FBA包写入U盘? 经过了10分钟的分析找到了作者的思路,下面详细介绍一下,本人只是学习研究没有其它恶意。如大白菜原作者有任何意见请与我联系liaoliang@163.com  QQ:2465967 或通知管理员删除此贴

下载的最新安装包和解压后的目录



解压后得到的目录,这步大家应该都会,也都能看到
DATA.UBD 看体积应该是FBA包,有104MB大小,但用FBINST是无法打开
关键就在这,是二次封装还是二次加密了?










这是用10分钟时间找到了相关工具,然后打开了DATA.UBD









这个是导出到目录的截图




fb_menu.txt 内容


default 0
timeout 0
text "Please choose menu:"
text "Press F1 > GRLDR"
menu F1 grldr "grldr"
text "Press F2 > SYSLINUX"
menu F2 syslinux "syslinux.MBR"
text "Press F3 > MSDOS 7.1"
menu F3 msdos "io.sys"


menu.txt 内容

pxe detect
configfile
default 0
timeout 5
gfxmenu (ud)/message

title 运行 Wimdows PE(系统安装)
map --mem (ud)/boot/WINPE.ISO (0xFF)
map --hook
chainloader (0xff)

title DISKGEN2010分区工具
map --mem (ud)/tools/DISK.IMG (fd0)
map --hook
rootnoverify (fd0)
chainloader +1

title 运行 深山红叶 DOS 工具箱
map --mem (ud)/boot/DOS.IMG (fd0)
map --hook
rootnoverify (fd0)
chainloader +1

title 进入 硬件维护工具菜单
configfile (ud)/tools.lst

title 运行Windows登录密码破解
map --mem (ud)/boot/MAXDOS.IMG (fd0)
map --hook
dd if=(fd0)/CONFIG.SYS of=(fd0)/CONFIG.SYS bs=1 skip=123 count=1 seek=146
write --offset=921 (fd0)/AUTOEXEC.BAT lh tway /np /nw \r pwd
rootnoverify (fd0)
chainloader +1

title 从硬盘启动计算机
--mem (ud)/boot/BOOT.IMG (fd0)
map --hook
rootnoverify (fd0)
chainloader +1



tools.txt 内容

timeout 30
default 5

gfxmenu (ud)/Message
configfile (ud)/tools.lst

title 【 1 】运行 快速分区--4分区
map --mem (ud)/tools/HD4.IMG (fd0)
map --hook
rootnoverify (fd0)
chainloader +1

title 【 2 】运行 图形化分区工具
map --mem (ud)/tools/PM.IMG (fd0)
map --hook
rootnoverify (fd0)
chainloader +1

title 【 3 】运行 HDDReg硬盘修复
map --mem (ud)/tools/HDDREG.IMG (fd0)
map --hook
rootnoverify (fd0)
chainloader +1


title 【 4 】运行 Memtest内存诊断
map --mem (ud)/tools/MEMTEST.IMG (fd0)
map --hook
rootnoverify (fd0)
chainloader +1

title 【 B 】返回上级菜单
        configfile (ud)/menu.lst



顺便上传解开 message 的back.jpg背景图




图都发完了大家可能要问data.ubd如何打开?
data.ubd 其实真名应该叫data.MPQ 说到这大部分人都知道如何打开了吧!
作者其实是用MPQ文件打包,data.MPQ 文件名应该是MPQ默认生成的,只是作者改成了data.ubd

让人无法得知是何种格式,sfbd.udb应该是MPQ的解包命令行工具(没做尝试)


经过分析,得知作者一定是个游戏迷,呵呵!不过很会利用工具,MPQ一般是游戏封包用的,大家看看自己机子上的星际争霸、魔兽争霸等游戏就有这种扩展名的文件。对楼主的这种封包,还是很赞赏! 欢迎拍砖,共同学习研究!

附 MPQ解包工具
mpqediten32.zip (464.43 KB, 下载次数: 5744)























[ 本帖最后由 liaoliang 于 2011-12-10 18:48 编辑 ]
2#
 楼主| 发表于 2010-12-7 10:56:59 | 显示全部楼层
我是看到网上有很多人问这个所以就分析了下,他的思路不错,但就是像坛友说的,应该注明使用FBA等等
只有不断的分析,大家的技术才能不断的提高。
没有黑客的辛劳就没有现在的网络、安全等等。
这个没什么技术含量的,大家别喊高手!
回复

使用道具 举报

3#
 楼主| 发表于 2010-12-16 15:27:46 | 显示全部楼层
1.7的没测试,是不是主文件解不开?
建议用7ZIP解压!
回复

使用道具 举报

4#
 楼主| 发表于 2011-1-25 18:09:29 | 显示全部楼层
只是分享一下思路,让大家的思路开阔 一些,这样大家都能带来惊喜!
回复

使用道具 举报

5#
 楼主| 发表于 2011-12-10 18:52:00 | 显示全部楼层

回复 #65 2011fantery 的帖子

论坛有MESSAGE编辑器,搜索!
回复

使用道具 举报

6#
 楼主| 发表于 2011-12-10 18:55:17 | 显示全部楼层
近期有N多人加我Q ,问怎么改大白菜或类似的PE。
建议大家先多泡泡论坛,论坛高人非常的多,看看他们的帖子
先学会基础,再去看别人的作品,再制作自己的作品。
回复

使用道具 举报

7#
 楼主| 发表于 2013-4-3 22:46:09 | 显示全部楼层
这帖子只是当年的简单技术分析,没有任何技术含量。
大家还是多看看坛子各位大大的东西,这个就让沉了吧!
后期也不会做解包分析。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-5-13 01:06

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表