找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: martin313

[分享] PE开始菜单之一StartAllBack修改版

   火... [复制链接]
发表于 2026-2-4 10:39:09 来自手机 | 显示全部楼层
aiya01 发表于 2023-9-30 17:17
就是这个

用recourse hacker 打开 startallback.dll 修改
回复

使用道具 举报

发表于 2026-2-4 13:03:15 | 显示全部楼层
martin313 发表于 2026-2-4 10:22
每个字都看得懂,被你这么组合在一起,我看不懂

从PE里面保存出来的
回复

使用道具 举报

发表于 2026-2-5 00:28:18 | 显示全部楼层
本帖最后由 406189921 于 2026-2-5 00:29 编辑
martin313 发表于 2026-2-4 10:22
每个字都看得懂,被你这么组合在一起,我看不懂

ht删tps:/删/ww删w.123删865.co删m/s/iIrIv删d-4jhs3
整不明白 这个是WIM文件

点评

ISO文件里的ISO\sources\boot.wim,不都是wim文件么,你把它重命名为boot.wim,去替换ISO里的同名文件,不就解决了么 有啥不明白的  详情 回复 发表于 2026-2-5 07:09
回复

使用道具 举报

 楼主| 发表于 2026-2-5 07:09:38 | 显示全部楼层
406189921 发表于 2026-2-5 00:28
ht删tps:/删/ww删w.123删865.co删m/s/iIrIv删d-4jhs3
整不明白 这个是WIM文件

ISO文件里的ISO\sources\boot.wim,不都是wim文件么,你把它重命名为boot.wim,去替换ISO里的同名文件,不就解决了么

有啥不明白的
回复

使用道具 举报

发表于 2026-2-6 02:42:31 | 显示全部楼层

Search项咋去掉的
回复

使用道具 举报

发表于 2026-2-6 03:48:54 | 显示全部楼层
Search项咋去掉的
回复

使用道具 举报

 楼主| 发表于 2026-2-14 08:51:11 | 显示全部楼层
本帖最后由 martin313 于 2026-3-7 09:33 编辑
我是小青蛙 发表于 2025-9-14 09:56
arm的去除Hold Escape key to prevent StartAllBack from loading是什么字节

请教大佬:

使用WinServer_2025_26200.32236这个镜像(下载:http://bbs.wuyou.net/forum.php?mod=viewthread&tid=449760)制成的PE,以太网与无线网络功能均无,不知要执行哪个命令来开启网络组件功能?

查看了一下,WirelessNetworking已启用的
功能名称 : WirelessNetworking
状态 : 已启用

所以执行Dism.exe /Image:D:\mw\ /Enable-Feature /FeatureName:WirelessNetworking /All也无用

重新制作了个PE,基本上算是搞定了,见附图

图片20260214204442.png
回复

使用道具 举报

 楼主| 发表于 2026-3-7 09:40:25 | 显示全部楼层
本帖最后由 martin313 于 2026-3-7 09:42 编辑
我是小青蛙 发表于 2025-9-14 12:14
X86 X64都是固定的307500,如果每个版本不一样那就不改了

另外请教个问题,我按下述的ISO制作了个双用户serverPE,在A用户启用了3389端口监听,然后用微软的原生远程桌面去连接这个PE的A用户,老是无法登录,报错如附图,不知该如何解决?

而同样的制作方案制成的普通版的双用户PE,远程桌面连接PE的A用户桌面就很正常(就是说可以顺利登录PE的A用户桌面)。

26200.32236.260125-0800.ge_refresh_server_2025_x64frev_zh-cn_a939a031.iso
链接:https://www.123865.com/s/jKNSVv-M0Ltv
QQ图片20260307093459.jpg

点评

就是这个策略的问题,服务器PE并未将内置管理员加入。  详情 回复 发表于 2026-3-7 14:52
回复

使用道具 举报

发表于 2026-3-7 14:52:36 | 显示全部楼层
martin313 发表于 2026-3-7 09:40
另外请教个问题,我按下述的ISO制作了个双用户serverPE,在A用户启用了3389端口监听,然后用微软的原生远 ...

就是这个策略的问题,服务器PE并未将内置管理员加入。
QQ图片20260307145141.png

点评

大佬牛逼啊 那么如何通过ProductPolicyEditor来离线配置?  详情 回复 发表于 2026-3-7 14:55

评分

参与人数 1 无忧币 +5 收起 理由
martin313 + 5 赞一个!

查看全部评分

回复

使用道具 举报

 楼主| 发表于 2026-3-7 14:55:06 | 显示全部楼层
我是小青蛙 发表于 2026-3-7 14:52
就是这个策略的问题,服务器PE并未将内置管理员加入。

大佬牛逼啊

那么如何通过ProductPolicyEditor来离线配置?

点评

我用secedit 命令在线设置导入本地策略的  详情 回复 发表于 2026-3-7 15:02
回复

使用道具 举报

发表于 2026-3-7 15:02:37 | 显示全部楼层
martin313 发表于 2026-3-7 14:55
大佬牛逼啊

那么如何通过ProductPolicyEditor来离线配置?

我用secedit 命令在线设置导入本地策略的

点评

有没有简便的方法,用命令行加入的?  详情 回复 发表于 2026-3-7 15:11
回复

使用道具 举报

 楼主| 发表于 2026-3-7 15:11:40 | 显示全部楼层
我是小青蛙 发表于 2026-3-7 15:02
我用secedit 命令在线设置导入本地策略的


有没有简便的方法,用命令行加入的?

点评

这就是最简单,只需要设置单个策略就行  详情 回复 发表于 2026-3-7 15:25
回复

使用道具 举报

发表于 2026-3-7 15:25:27 | 显示全部楼层
martin313 发表于 2026-3-7 15:11
有没有简便的方法,用命令行加入的?

这就是最简单,只需要设置单个策略就行

点评

我是这么操作的: 1.先导出当前Administrator的安全策略 secedit /export /cfg H:\secpol.cfg /areas USER_RIGHTS 2.在secpol.cfg中插入一行:SeRemoteInteractiveLogonRight = *S-1-5-32-544,*S-1-5-32-555  详情 回复 发表于 2026-3-7 15:47
回复

使用道具 举报

 楼主| 发表于 2026-3-7 15:47:18 | 显示全部楼层
我是小青蛙 发表于 2026-3-7 15:25
这就是最简单,只需要设置单个策略就行


我是这么操作的:

1.先导出当前Administrator的安全策略
secedit /export /cfg H:\secpol.cfg /areas USER_RIGHTS
2.在secpol.cfg中插入一行:SeRemoteInteractiveLogonRight = *S-1-5-32-544,*S-1-5-32-555
3.将修改后的配置导入回安全策略
secedit /configure /db secedit.sdb /cfg H:\secpol.cfg /areas USER_RIGHTS

但上述操作虽然最终成功了,解决了问题,但是:一个是要在线操作,还要手工干预,不能自动化,不方便
QQ图片20260307154704.png

点评

我的就是自动化的,策略值写在inf文件里secedit导入就行  详情 回复 发表于 2026-3-7 15:57
回复

使用道具 举报

发表于 2026-3-7 15:57:55 | 显示全部楼层
本帖最后由 我是小青蛙 于 2026-3-7 15:58 编辑
martin313 发表于 2026-3-7 15:47
我是这么操作的:

1.先导出当前Administrator的安全策略

我的就是自动化的,策略值写在inf文件里secedit导入就行secedit /configure /db secedit.sdb /cfg "%PROGRAMFILES%\StartAllBack\RemoteLogonRight.inf"

点评

RemoteLogonRight.inf 如何写?请分享一下内容  详情 回复 发表于 2026-3-7 16:20
回复

使用道具 举报

 楼主| 发表于 2026-3-7 16:20:54 | 显示全部楼层
本帖最后由 martin313 于 2026-3-7 16:24 编辑
我是小青蛙 发表于 2026-3-7 15:57
我的就是自动化的,策略值写在inf文件里secedit导入就行secedit /configure /db secedit.sdb /cfg "%PROG ...


RemoteLogonRight.inf 如何写?请分享一下内容
难道是只写一行:SeRemoteInteractiveLogonRight = *S-1-5-32-544,*S-1-5-32-555

点评

第三部分就是 Unicode=yes [System Access] EnableGuestAccount = 1 SeRemoteInteractiveLogonRight = Administrator,*S-1-5-32-544,*S-1-5-32-555 [Version] signature="$CHICAGO$" Revision=1  详情 回复 发表于 2026-3-7 16:25
回复

使用道具 举报

发表于 2026-3-7 16:25:12 | 显示全部楼层
martin313 发表于 2026-3-7 16:20
RemoteLogonRight.inf 如何写?请分享一下内容
难道是只写一行:SeRemoteInteractiveLogonRight = *S- ...

第三部分就是
[Unicode]
Unicode=yes

[System Access]
EnableGuestAccount = 1

[Privilege Rights]
SeRemoteInteractiveLogonRight = Administrator,*S-1-5-32-544,*S-1-5-32-555

[Version]
signature="$CHICAGO$"
Revision=1

点评

这样导入的话,不会覆盖已存在的内容?  详情 回复 发表于 2026-3-7 16:29
回复

使用道具 举报

 楼主| 发表于 2026-3-7 16:29:53 | 显示全部楼层
我是小青蛙 发表于 2026-3-7 16:25
第三部分就是

Unicode=yes

这样导入的话,不会覆盖已存在的内容?

点评

导入后就会跟系统显示的一模一样  详情 回复 发表于 2026-3-7 16:30
回复

使用道具 举报

发表于 2026-3-7 16:30:59 | 显示全部楼层
本帖最后由 我是小青蛙 于 2026-3-7 16:32 编辑
martin313 发表于 2026-3-7 16:29
这样导入的话,不会覆盖已存在的内容?

导入后就会跟系统显示的一模一样,只是单个策略值修改

点评

你的意思是系统中的Privilege Rights的原有部分,都会被保留?或者SeRemoteInteractiveLogonRight已存在的值,也会自动被改写?  详情 回复 发表于 2026-3-7 16:37

评分

参与人数 1 无忧币 +5 收起 理由
martin313 + 5 很给力!

查看全部评分

回复

使用道具 举报

 楼主| 发表于 2026-3-7 16:37:49 | 显示全部楼层
我是小青蛙 发表于 2026-3-7 16:30
导入后就会跟系统显示的一模一样,只是单个策略值修改


你的意思是系统中的Privilege Rights的原有部分,都会被保留?或者SeRemoteInteractiveLogonRight已存在的值,也会自动被改写?

点评

没被修改的策略值是不会改变  详情 回复 发表于 2026-3-7 16:44
回复

使用道具 举报

发表于 2026-3-7 16:44:38 | 显示全部楼层
martin313 发表于 2026-3-7 16:37
你的意思是系统中的Privilege Rights的原有部分,都会被保留?或者SeRemoteInteractiveLogonRight已存 ...

没被修改的策略值是不会改变

点评

那么这个方法是不必导出,直接修改导入即可喽  详情 回复 发表于 2026-3-7 16:49
回复

使用道具 举报

 楼主| 发表于 2026-3-7 16:49:49 | 显示全部楼层
我是小青蛙 发表于 2026-3-7 16:44
没被修改的策略值是不会改变


那么这个方法是不必导出,直接修改导入即可喽

点评

是的,直接创建值到inf里的,不需要系统  详情 回复 发表于 2026-3-7 16:50
回复

使用道具 举报

发表于 2026-3-7 16:50:41 | 显示全部楼层
martin313 发表于 2026-3-7 16:49
那么这个方法是不必导出,直接修改导入即可喽

是的,直接创建值到inf里的,不需要系统

点评

大佬牛逼啊,感谢 我这么写的:EXEC =!secedit /configure /db secedit.sdb /cfg "RemoteLogonRight.inf" RemoteLogonRight.inf的内容如下: Unicode=yes [System Access] EnableGuestAccount = 1  详情 回复 发表于 2026-3-7 17:11
回复

使用道具 举报

 楼主| 发表于 2026-3-7 17:11:38 | 显示全部楼层
我是小青蛙 发表于 2026-3-7 16:50
是的,直接创建值到inf里的,不需要系统


大佬牛逼啊,感谢

我这么写的:EXEC =!secedit /configure /db secedit.sdb /cfg "RemoteLogonRight.inf"

RemoteLogonRight.inf的内容如下:

[Unicode]
Unicode=yes

[System Access]
EnableGuestAccount = 1

[Privilege Rights]
SeRemoteInteractiveLogonRight = *S-1-5-32-544,*S-1-5-32-555

[Version]
signature="$CHICAGO$"
Revision=1
回复

使用道具 举报

发表于 2026-3-7 17:41:55 | 显示全部楼层
谢谢
回复

使用道具 举报

 楼主| 发表于 2 小时前 | 显示全部楼层
好像暂无更新必要了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持| 无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-3-21 11:41

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表