分享好友 知识常识首页 知识常识分类 切换频道

PE修改Boot BCD高级技巧

2014-03-21 17:494050大白菜官网
在Boot\BCD这个路径中修改B或者是o后所有的B或者o都会变成你修改后的字符,就如同变量引用一般。如:修改Boot中的B为Q、o为Q,那么Boot\BCD会变为QQQt\QCD。在结尾将给出一段批处理代码便于大家理解,同样可以使用这段批处理测试修改后的实际路径。
下面演示将Boot\BCD修改为QQQQ\QQQ:
  1、破解自校验
  使用十六进制编辑器打开bootmgr (如:C32Asm),跳转到偏移地址105E处,然后修改74 03为EB 08,注:原理也比较简单,就是将条件跳转(je)修改为无条件跳转(jmp)。
  2、给Boot改名
  同上,先打开bootmgr,跳转到偏移地址5464C处,修改42 0C 00 6F为51 0C 00 51,在跳转到偏移地址5390F处,修改74 为51。
  3、给BCD改名
  打开bootmgr,跳转到偏移地址54694处,将43 00 44修改为51 00 51。
  4、修改BCD中的boot.sdi的路径
  打开regedit加载配置单元BCD,查找boot.sdi,然后将\Boot\boot.sdi修改为\QQQQ\boot.sdi。
  5、关闭对bootmgr的完整性检查
  即:数字签名
bcdedit -store QQQ -set {bootmgr} nointegritychecks Yes@echo off&setlocal enabledelayedexpansion

set 5464A=\

set 5464C=B

set 5464F=o

set 5390F=t

set 54694=CD

echo.!5464A!!5464C!!5464F!!5464F!!5390F!!5464A!!5464C!!54694!

set /p 5464C=5464C=B:

set /p 5464F=5464F=o:

set /p 5390F=5390F=t:

set /p 54694=54694=CD:

echo.!5464A!!5464C!!5464F!!5464F!!5390F!!5464A!!5464C!!54694!

pause
 
  将附件中的文件解压缩至活动分区,然后替换Sources中的boot.wim为你的win7pe内核,用Grub引导bootmgr(注:测试使用的是hht168的win7pe)。

(责任编辑:大白菜官网 www.winbaicai.com)
举报
收藏 0
评论 0
湛临Dispermat分散机
湛临Dispermat分散机Dispermat®CN系列是一种易于使用的高速分散机,适合于实验室和中试工厂操作。可达7.5kW电机的强大版本甚至

0评论2024-09-30159

Perthometer M1粗糙度仪
Mahr Perthometer M1手持粗糙度仪表面粗糙度参数这一概念开始提出时就是为了研究零件表面和其性能之间的关系,4.表面粗糙度理论

0评论2023-08-21223

PEI聚乙烯亚胺线性转染试剂
  PEI聚乙烯亚胺线性转染试剂是一种功能强大、值得信赖且具有成本效益的试剂,被广泛认为是目前体外和体内转染的金标准。PEI M

0评论2023-07-0398

IEPE数据采集卡的故障排除与维护方式
当IEPE数据采集卡出现故障时,我们需要检查IEPE传感器的接线是否正确。IEPE传感器需要通过BNC接口与IEPE数据采集卡连接。如果接

0评论2023-05-06212

IEPE传感器的使用特点
IEPE是一种加速度传感器,可用于自带电量放大或电压放大器。它是压电集成电路的简称。由于加速度传感器产生的电功率很小,所以传

0评论2023-05-06298

IEPE数据采集卡的作用说明
IEPE指的是一种自带电量放大器或电压放大器的加速度传感器。IEPE是压电集成电路的缩写。因为由加速度传感器产生的电量是很小的

0评论2023-03-21203

INTEGRA PIPEBOY2
  INTEGRA PIPETBOY pro电动吸液器156404蓝色?品牌简介:先进的移液拥有超过四十年的移液处理经验,数十万产品遍布世界各地,I

0评论2023-02-01292

percoll细胞分离液
  Percoll 是一种适用性广且操作灵活简单的低密度梯度分离液,可用来分离细胞,亚细胞颗粒,细菌,病毒,甚至实现受损细胞及其

0评论2022-11-08277