无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
查看: 8791|回复: 15
打印 上一主题 下一主题

[求助] 怎么才查看加壳的PECMD.ini文件呢

[复制链接]
跳转到指定楼层
1#
发表于 2015-6-13 15:46:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
怎么才查看加壳的PECMD.ini文件呢?我一直想脱壳电脑店的PECMD.ini 文件 但是一直不会弄,希望高手指点一二,谢谢
2#
发表于 2015-6-13 16:11:59 | 只看该作者
是加密吧?
这个太难了,
现在的大白菜,假老毛桃,电脑店都是一伙人弄的,只有界面不同。。。。。
回复

使用道具 举报

3#
发表于 2015-6-14 01:38:38 | 只看该作者
大白菜,假老毛桃,电脑店 看着是这些都不用。
回复

使用道具 举报

4#
发表于 2015-6-14 01:38:39 | 只看该作者
本帖最后由 qq27722 于 2015-6-14 01:44 编辑

回复一次变2次了
回复

使用道具 举报

5#
发表于 2015-6-15 15:57:19 | 只看该作者
那种PE最好是敬而远之。。。
回复

使用道具 举报

6#
发表于 2015-6-15 15:57:22 | 只看该作者
那种PE最好是敬而远之。。。
回复

使用道具 举报

7#
 楼主| 发表于 2015-6-15 17:14:59 | 只看该作者
1400700226 发表于 2015-6-13 16:11
是加密吧?
这个太难了,
现在的大白菜,假老毛桃,电脑店都是一伙人弄的,只有界面不同。。。。。

说的很对,就以一伙人弄的
回复

使用道具 举报

8#
发表于 2015-6-29 23:26:40 | 只看该作者
揭开加壳的PECMD.ini那神秘的面纱原来是童话故事里那个“皇帝的新装”,这个不是已经有人破解了,我现在知道的是那个舒**和王者做得不错,前者里面有广告链接之前好像没有商业化了,软件程序到处是舒**一个从不分享他的PE,只能从他要好的同学那里拿过来,感觉做的不错没有广告,他就不愿意分享!
回复

使用道具 举报

9#
发表于 2015-9-27 18:36:52 | 只看该作者
同求查看加密PECMD.INI方法!!!!! 老早有大神提过用命令挂载会显示。不知道怎么用。。。
回复

使用道具 举报

10#
发表于 2015-9-27 23:55:43 | 只看该作者
加密简单但不可逆
如果不备份它们自己也无能为力
所以说你要靠人格魅力寻根溯源
回复

使用道具 举报

11#
发表于 2016-1-29 08:03:52 | 只看该作者
可惜 就这样不了了之了
回复

使用道具 举报

12#
发表于 2016-1-29 10:38:49 | 只看该作者

早期用老九的,,,,

PECMDHELPER.rar

10.47 KB, 下载次数: 155, 下载积分: 无忧币 -2

回复

使用道具 举报

13#
发表于 2016-1-29 15:16:31 | 只看该作者
论坛上有关于PECMD解密的帖子!我给加了个界面!http://pan.baidu.com/s/1dErLMk5
回复

使用道具 举报

14#
发表于 2016-1-30 09:58:03 | 只看该作者
我有一个绝妙的办法,可绕过加密算法。
1.把原来的配置文件比如pecmd.ini改名,比如改为 1.ini;
2.自己用记事本生成一个配置文件,文件名即原配置文件名,比如pecmd.ini;
3.在自己的这个配置文件如pecmd.ini中加入以下两行:
LOGS c:\ini.txt
LOAD 1.ini
压制成ISO,在虚拟机或实机运行之,会得到c:\ini.txt的运行日志。根据日志提示的内容,就能够大体还原出原来的配置命令了!
这是黑箱原理,与加密算法无关,只要生成日志的功能还在,就必定能够破解,虽然不是原始一模一样的配置文件,但好歹其中的内容是得到了,只不过要自己整理而已。
回复

使用道具 举报

15#
发表于 2016-1-30 11:14:16 | 只看该作者
hfut 发表于 2016-1-30 09:58
我有一个绝妙的办法,可绕过加密算法。
1.把原来的配置文件比如pecmd.ini改名,比如改为 1.ini;
2.自己 ...

我原来也是这样想的!但是,日志里只有
  1. 1        [LOGS D:\Users\Administrator\Desktop\Z.LOG]        <0>        :操作成功完成。
  2. 2        {LOAD D:\Users\Administrator\Desktop\Z.WCZ}
  3. 2        [LOAD D:\Users\Administrator\Desktop\Z.WCZ]        <0>        :操作成功完成。
复制代码
回复

使用道具 举报

16#
发表于 2019-3-24 13:05:16 | 只看该作者
ge 发表于 2016-1-29 15:16
论坛上有关于PECMD解密的帖子!我给加了个界面!http://pan.baidu.com/s/1dErLMk5

你好,请问我现在有个PECMD乱码的,能不能帮我解一下
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-4-27 08:52

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表