精华内容
下载资源
问答
  • U盘制作PE纯净版.rar

    2020-05-27 14:36:33
    现在许多人都在用U盘PE装系统,方便、快速是它的优点。可是不少的PE都有猫腻,你可知道么?像”大白菜”、“老毛桃”、““U深度”等都会通过偷偷的篡改主页、安装流氓软件获取利益,而且很难被修复。为什么安装出来...
  • Winhex制作PE

    2020-02-24 14:20:29
    制作PE sections 制作text段 制作rdara段 制作data段 参考 最后再看 -----这篇文章虽然不是很厉害,但我写的时候也碰到了麻烦,主要是一开始工具都下载不下来,都要积分,所以这点让我很无奈,我的资料一直都是公开...

    能帮到你的话,就给个赞吧 😘


    最后再看

    -----这篇文章虽然不是很厉害,但我写的时候也碰到了麻烦,主要是一开始工具都下载不下来,都要积分,所以这点让我很无奈,我的资料一直都是公开的,我希望看这篇文章的人能够和我一样,秉着互联网原本的理念进行下去,正因有了互联网,我们才能更好的学习,我也是再看了许多文章之后才写的这篇文章,衷心感谢那些人,还有我用到的工具网站,哈哈。最后千万不要白嫖啊,记得点赞 😘

    什么是PE(Portable Executable)

    PE文件/PE格式

    ------PE,是对Windows下所有可执行文件的统称,例如exe、dll等,一般都叫PE文件,同时也是指Windows下可执行文件的格式,文件正因有了PE格式,才能被Windows加载执行。

    什么是文件格式

    ------众所周知,文件是用来存东西的,但是呢,不同的东西就要按不同的格式来存,例如你想存txt就按照txt格式来存,你想存png就按照png格式,那想存pe就要按照pe格式。打个比方,写作文,你想写散文就按照散文来写,想写日记也有日记的格式。当然,我这个比喻有不恰当处,因为文件它存在磁盘上都是二进制,你加载器按照pe来加载它就是pe,你按照png来加载它就是png,作文便不行了,哈哈。

    我的成果

    ------就是一个helloworld消息框,只不过是纯手写
    在这里插入图片描述
    链接:https://pan.baidu.com/s/1d_ahkgId8WuhP6rj5HQ_ww
    提取码:8pkh

    预备物品

    工具

    windows10

    winhex(用于编写)

    ------链接:https://pan.baidu.com/s/1lZqgop9NYYuxajudULKcJQ
    ------提取码:iy4t

    WinNT.h(PE的结构体都在这里定义)

    ------链接:https://pan.baidu.com/s/1Xx8RYL9mf0-509Fj0AYrSA
    ------提取码:rnjz

    工具网站

    ------进制转换网:https://tool.oschina.net/hexconvert
    ------Ascii转换网:http://www.ab126.com/goju/1711.html

    知识

    磁盘单位

    ------磁盘以200H为一个单位,比方,假如PE的headers部分只有40H,但在磁盘上也要占200H。

    内存单位

    ------内存以1000H为一个单位,比方,假如PE的sections部分只有40H,但在内存上也要占1000H。

    PE知识

    ------PE文件分两部分:一部分是headers,包含了各种header;另一部分是sections,包含了各种section。所以呢,在写的时候也分两部分,一部分写headers,一部分写sections。
    ------但是需要注意的是,headers我们都一起写,所有的header只占一个,但sections我们要分开写,一个section占一个。
    ------举例
    在这里插入图片描述
    4个header3个section,那么在编写文件时,所有的header一起算等于355H,那么占文件400H,而section则一个占一个,也就是a占200H,b占400H,c占200H。同理,加载进内存也是如此,不过单位不一样,1000H。

    编写时要注意的一点

    ------编写都是16进制的,其次就是写值的时候要倒过来,为什么呢,因为我们计算的时候是高位在前,而计算机则是低位在前,如图
    在这里插入图片描述文件中4D5A那两个字节的值应该是5A4D,所以我们算出值写的时候要倒着写。再举个例子吧,例如往四个字节写102A3240,那么应该是40322A10。

    开始制作

    1.先看下PE结构图

    在这里插入图片描述

    2.制作PE headers

    Dos头

    ------Dos头是一个IMAGE_DOS_HEADER结构体变量(可在WinNT.h查找定义) ,占40H。
      所有PE文件都以一个简单的DOS头开始。有了它,一旦程序在DOS下执行,DOS就能识别出这是有效的执行体,然后运行紧随之后的DOS程序,以此达到对Dos系统的兼容。如若不是DOS系统,则跳转到PE头
    ------Dos头第一个成员为WORD e_magic,占两个字节,被用于表示DOS兼容的可执行文件,它的值固定为0x5A4D。
      最后一个成员为LONG e_lfanew,占四个字节,是一个指针,指向PE头,也就是PE文件标志。那么值就是40+70=B0,所以应该填B0000000。其他填充0如下
    在这里插入图片描述
    ------接着是Dos程序
      Dos程序是个有效的程序,但在不是Dos系统下,将被跳过,大多数情况下它由汇编编译器自动生成。通常,它简单调用中断21h,服务9来显示字符串"This program cannot run in DOS mode"。(在我们写的程序中,他不是必须的,可以不予以实现,但是要保留其大小,大小为70H,为了简洁,可以使用00来填充。)
    如图:
    在这里插入图片描述

    PE头

    ------PE头是一个IMAGE_NT_HEADERS32结构体变量(可在WinNT.h查找定义) 。有三个成员{
    DWORD Signature;
    IMAGE_FILE_HEADER FileHeader;
    IMAGE_OPTIONAL_HEADER32 OptionalHeader;}
    ------Signature也就是PE标志,代表着PE开始,是一个DWORD类型,占4个字节,Windows下这个值必须为0x00004550,所以编辑器中填写“50450000”。
    如图在这里插入图片描述
    ------接着是FileHeader,FileHeader是一个IMAGE_FILE_HEADER结构体变量(可在WinNT.h查找定义) ,占14H字节。
      第一个成员WORD Machine,占两个字节,表示运行所要求的CPU,对于Intel来说该值是0x014C,所以编辑器中应该填写“4C01”
      第二个成员WORD NumberOfSections,占两个字节,表示PE文件中段的总数,在我们这个程序中,计划写3个段,(.text(代码段)、.rdata(只读数据段)、.data(全局变量数据段))。所以此处值是0x0003,因此填写“0300”。
      第六个成员WORD SizeOfOptionalHeader,占两个字节,表示“PE文件可选头 ”的大小,也就是0x00E0,因此填写“E000”。
      第七个成员WORD Characteristics,占两个字节,表示关于PE文件的属性,比如文件是exe还是dll。这个值实际上是二进制位运算得到的值。各二进制位表示的意义如下:
      Bit 0 :置1表示文件中没有重定向信息。每个段都有它们自己的重定向信息。这个标志在可执行文件中没有使用,在可执行文件中是用一个叫做基址重定向目录表来表示重定向信息的。
      Bit 1 :置1表示该文件是可执行文件。
      Bit 2 :置1表示没有行数信息;在可执行文件中没有使用。
      Bit 3 :置1表示没有局部符号信息;在可执行文件中没有使用。
      Bit 4 :未公开
      Bit 7 :未公开
      Bit 8 :表示希望机器为32位机。这个值永远为1。
      Bit 9 :表示没有调试信息,在可执行文件中没有使用。
      Bit 10:置1表示该程序不能运行于可移动介质中(如软驱或CD-ROM)。在这种情况下,OS必须把文件拷贝到交换文件中执行。
      Bit 11:置1表示程序不能在网上运行。在这种情况下,OS必须把文件拷贝到交换文件中执行。
      Bit 12:置1表示文件是一个系统文件例如驱动程序。在可执行文件中没有使用。
      Bit 13:置1表示文件是一个动态链接库(DLL)。
      Bit 14:表示文件被设计成不能运行于多处理器系统中。
      Bit 15:表示文件的字节顺序如果不是机器所期望的,那么在读出之前要进行交换。在可执行文件中它们是不可信的(操作系统期望按正确的字节顺序执行程序)。
      对于我们的程序,因为它是可执行程序,所以Bit 1必须置为1,其他位按照需要置位即可。在我们的程序中只需将第二位置1表示是可执行程序。也就得到二进制值0000000000000010(计算的时候高位在前),将其转换为十六进制形式为0x02,而该成员占两个字节,补齐一位00由此得到成员7的值为0x0002。因此在编辑器中填写“0200”。
    其他填充0,如图
    在这里插入图片描述
    ------最后是OptionalHeader,OptionalHeader是一个  
    IMAGE_OPTIONAL_HEADER32结构体变量(可在WinNT.h查找定义) 。
      第一个成员WORD Magic,占两个字节,表示文件的格式,对于EXE文件值为0x010B,因此填写“0B01”。
      第七个成员DWORD AddressOfEntryPoint,占四个字节,表示程序执行第一条指令的RVA地址(RVA就是VA-文件基址,也就是在内存中的偏移)。值为0x1000,因此填00100000。(因为headers占1000H)
      第十个成员DWORD ImageBase,占四个字节,表示文件在内存中的起始地址,也就是文件基址,通常为0x00400000,因此填为00004000。
      第十一个成员DWORD SectionAlignment,占四个字节,表示程序在内存的对齐大小,通常为1000H,因此填00100000。
      第十二个成员DWORD FileAlignment,占四个字节,表示程序在磁盘上的对齐大小,通常是200H,因此填00020000。
      第十七个成员WORD MajorSubsystemVersion,占两个字节,表示win32子系统,值为4H,因此填0400。
      第二十个成员DWORD SizeOfImage,占四个字节,表示程序加载进内存的大小,那么headers占1000H,三个段各占1000H,因此填00400000。
      第二十一个成员DWORD SizeOfHeaders,占四个字节,表示文件headers的大小,即40H+70H+4H+14H+E0H+3*28H=220H,但占磁盘400H,故填00040000。
      第二十三个成员WORD Subsystem,占两个字节,表示程序所用系统,也就是win32,值为3H,故填0300。
      第三十个成员DWORD NumberOfRvaAndSizes,占四个字节,指第31成员数组的元素个数,值为0x10,故填10000000。
      第三十一个成员IMAGE_DATA_DIRECTORY
    DataDirectory[IMAGE_NUMBEROF_DIRECTORY_ENTRIES],是一个IMAGE_DATA_DIRECTORY类型数组(可在WinNT.h查找定义,占8个字节),共有16个成员,占128个字节,其中我们要填写的是第二个成员,其指向导入目录,在这里我们准备把导入目录写在.rdata段。但由于还未写,故先填AAAAAAAAAAAAAAAA。(前四个是导入目录的RVA,后四个是导入目录的大小)
    如图
    在这里插入图片描述

    段头

    ------段头是一个IMAGE_SECTION_HEADER结构(可在WinNT.h查找定义),占40个字节,我们有三个段,故要写三个段头。
    ------text段头
      第一个成员BYTE Name[IMAGE_SIZEOF_SHORT_NAME],占八个字节,值为.text,填2E74657874000000。
      第二个成员DWORD VirtualSize,指text段在内存的大小,也就是1000H,填00100000。
      第三个成员DWORD VirtualAddress,指text在内存的RVA,也就是1000H,填00100000。
      第四个成员DWORD SizeOfRawData,指text在文件的大小,也就是200H,填00020000。
      第五个成员DWORD PointerToRawData,指text在文件的位置,也就是400H(因为headers占了400H),填00040000。
      第十个成员DWORD Characteristics,占4个字节,表示段的属性,也是按位表示,各二进制位表示的意义如下:
      bit 5 (IMAGE_SCN_CNT_CODE),置1,节内包含可执行代码。
      bit 6 (IMAGE_SCN_CNT_INITIALIZED_DATA)置1,节内包含的数据在执行前是确定的。
      bit 7 (IMAGE_SCN_CNT_UNINITIALIZED_DATA) 置1,本节包含未初始化的数据,执行前即将被初始化为0。一般是BSS.
      bit 9 (IMAGE_SCN_LNK_INFO) 置1,节内不包含映象数据除了注释,描述或者其他文档外,是一个目标文件的一部分,可能是针对链接器的信息。比如哪个库被需要。
      bit 11 (IMAGE_SCN_LNK_REMOVE) 置1,在可执行文件链接后,作为文件一部分的数据被清除。
      bit 12 (IMAGE_SCN_LNK_COMDAT) 置1,节包含公共块数据,是某个顺序的打包的函数。
      bit 15 (IMAGE_SCN_MEM_FARDATA) 置1,不确定。
      bit 17 (IMAGE_SCN_MEM_PURGEABLE) 置1,节的数据是可清除的。
      bit 18 (IMAGE_SCN_MEM_LOCKED) 置1,节不可以在内存内移动。
      bit 19 (IMAGE_SCN_MEM_PRELOAD)置1, 节必须在执行开始前调入。
      bits 20 to 23指定对齐。一般是库文件的对象对齐。
      bit 24 (IMAGE_SCN_LNK_NRELOC_OVFL) 置1, 节包含扩展的重定位。
      bit 25 (IMAGE_SCN_MEM_DISCARDABLE) 置1,进程开始后节的数据不再需要。
      bit 26 (IMAGE_SCN_MEM_NOT_CACHED) 置1,节的 数据不得缓存。
      bit 27 (IMAGE_SCN_MEM_NOT_PAGED) 置1,节的 数据不得交换出去。
      bit 28 (IMAGE_SCN_MEM_SHARED) 置1,节的数据在所有映象例程内共享,如DLL的初始化数据。
      bit 29 (IMAGE_SCN_MEM_EXECUTE) 置1,进程得到“执行”访问节内存。
      bit 30 (IMAGE_SCN_MEM_READ) 置1,进程得到“读出”访问节内存。
      bit 31 (IMAGE_SCN_MEM_WRITE)置1,进程得到“写入”访问节内存。
      因为这是代码段,所以bit 5 (IMAGE_SCN_CNT_CODE)位要置1,一般代码段都含有初始化数据,那么bit 6 (IMAGE_SCN_CNT_INITIALIZED_DATA)位要置1,又因为代码段的代码可以执行的,所以bit 29 (IMAGE_SCN_MEM_EXECUTE) 位要置1,那么这3个二进制位进行或运算最终得到的二进制值为00100000000000000000000001100000,将其转换为十六进制值为0x20000060,所以此处应该填写60000020。rdata则应bit6和bit30置1,而data则是bit6,bit30,bit31。
    到此整个.text头编写完毕,按照上面的方法,分别填写.rdata段头和.data段头(原谅我,写这个太麻烦了~)。因为要文件对齐,所以后面的代码用零补齐,直到3ffh。
    如图:
    在这里插入图片描述

    3.制作PE sections

    制作text段

    ------我们先写rdata段和data段,先预留200H字节。
      当制作完之后开始写text段.text段代码如下
      push 0 ; MessageBoxA的第四个参数,即消息框的风格,这里传入0。
      push 0x00403000 ;第三个参数,消息框的标题字符串所在的地址。
      push 0x00403007 ;第二个参数,消息框的内容字符串所在的地址。
      push 0 ;第一个参数,消息框所属窗口句柄,这里填0。
      call 0x0040101A ;调用MessageBoxA,实际是跳转到该函数的跳转指令所在地址。
      push 0 ;ExitProcess函数的参数,程序退出码,传入0.
      call 0x00401020 ;调用ExitProcess,实际是跳转到该函数的跳转指令所在地址。
      jmp dword ptr [0x00402080] ;跳转到MessageBoxA的真正地址处。
      jmp dword ptr [0x00402088] ;跳转到ExitProcess的真正地址处。
      40101A和401020这两个地址如何而来呢,
        push 0 ;指令长度为2。
        push 0x403000 ;指令长度为5。
        push 0x403007 ;指令长度为5。
        push 0 ;指令长度为2。
        call ???? ;指令长度为5。
        push 0 ;指令长度为2。
        call ???? ;指令长度为5。
      总长度为2+5+5+2+5+2+5=26。转换为十六进制为1A,那么紧随其后的两条jmp指令的地址偏移应该为0x101A和0x1020。加上基址后得到其绝对地址分别为0x401041和0x401020。
      将这些指令翻译成机器码后如下:
    6A00680030400068073040006A00E8070000006A00E806000000FF2580204000FF2588204000
    如图
    在这里插入图片描述

    制作rdata段

    ------rdata段要存导入目录,导入目录是一个IMAGE_IMPORT_DESCRIPTOR(占20个字节,可在WinNT.h查找定义) 结构数组,有几个Dll就有几个元素,同时以一个空元素结尾。例如我们这个程序将从2个DLL库中导入函数,那么这个数组就有2个元素,同时还有一个空元素。因此整个导入表的大小应该为(2+1)*20=60byte,转换成十六进制也就是0x3C。

    ------IMAGE_IMPORT_DESCRIPTOR
      第一个成员DWORD OriginalFirstThunk,占四个字节,是指nameTrunk的RVA,而nameTrunk是一个IMAGE_THUNK_DATA 结构体指针(占四个字节,可在WinNT.h查),是指Dll函数名的RVA。
      我们先构造函数名表,为了紧凑,将所有的函数名和动态库名写在一起并放在导入表之后。首先输入MessageBoxA字符串,这里有一点要注意,一个PE程序在导入函数的时候可以按函数名来导入,也可以按照函数序号导入。函数序号在各个动态库的导出表中可以查询到。该序号是一个WORD类型的值。无论是否我们以序号方式导入都要保留其位置,也就是在“MessageBoxA”字符串前应该预留一个WORD值的位置。因此先填写0x0000。然后紧接其后写入“MessageBoxA”字符串,注意字符串要以一个字节的0x00结尾。如果还导入了其他函数,那么依次输入那些被导入的函数名AscII值即可。最后输入导入库名的AscII值,即“user32.dll”,这样我们完成了一个导入库的名称表。紧随其后以相同方式完成另一个导入库,即“ExitProcess”和“kernel32.dll”。导入表后的内容如下:
    “00004D657373616765426F7841007573657233322E646C6C0000004578697450726F63657373006B65726E656C33322E646C6C00”。
      接着我们在函数名表后写两个nameTrunk,nameTrunk指向函数名,并且以0x00000000结尾。故填3C20000000000000,5520000000000000(RVA)。(不要急,一会有总图)
      第四个成员DWORD Name,占四个字节,指向库名(RVA)。
      第五个成员DWORD FirstThunk,占四个字节,同第一个成员一样,也是指向IMAGE_THUNK_DATA。不过这次不是函数名,而是函数地址,叫AddressTrunk。其指向函数地址。但我们无法获知函数到底加载到哪,而是由PE加载器获得函数的真实地址来填充。同样为了紧凑,我们将两个AddressTrunk安排在nameTrunk之后。注意
      虽然函数调用地址最终由PE加载器来填充,我们只需指定AddressTrunk的位置。但是由于AddressTrunk以全零的DWORD值作为结束标记。所以如果我们开始也填充全零将使PE加载器填充失败,所以我们需要随便填入一个非零值,我们填入AAAAAAAA。
    如图
    在这里插入图片描述
    那么之前的8个字节A填00200000,3C000000。
    在这里插入图片描述

    制作data段

    ------data段,这个段非常简单,就是MessageBoxA所需的参数,消息框的标题和内容:即“LSKDSG”、“Hello, World !”两个字符串的AscII值。其余部分用00填充,直到0xA00处。如图:
    在这里插入图片描述

    参考

    http://www.360doc.cn/article/6844233_256165643.html
    https://blog.csdn.net/Apollon_krj/article/details/77069342
    https://blog.csdn.net/god00/article/details/6217367
    https://www.cnblogs.com/night-ride-depart/p/5773451.html

    展开全文
  • 如何制作PE系统盘?

    千次阅读 2020-08-28 19:38:08
    电脑篇(制作PE启动盘) ① U盘镜像制作 ② 光盘镜像制作 ① U盘镜像制作 工具/原料 软件: PE镜像制作软件(常用的PE软件有:老毛桃、大白菜、电脑店、U启动……等等) 硬件:空闲的U盘(建议大于8G) 方法/步骤 首先...

    电脑篇(制作PE启动盘)

    ① U盘镜像制作

    工具/原料

    软件: PE镜像制作软件(常用的PE软件有:老毛桃、大白菜、电脑店、U启动……等等)
    硬件:空闲的U盘(建议大于8G)

    方法/步骤

    首先下载安装PE镜像制作软件
    这里笔者以深度U盘启动为例

    点我下载:http://ushendu.njshengyuanli.com.cn/

    在这里插入图片描述
    下一步(傻瓜式)进行安装(不会安装的小伙伴也可以悄悄的私信小编哟 )
    安装完成之后双击启动,开始制作PE镜像

    提示:安装前吧所有的杀毒软件退出

    在这里插入图片描述
    点击开始制作后,会提示你确认信息,点击【确定】。
    如果你安装了360,会提示你可以程序,勾选【不再提醒】,选择【允许程序所有操作】,就开始自动制作U盘PE了。


    在这里插入图片描述
    接下来耐心等待一会儿,当弹出【制作启动U盘成功】的提示窗口后,证明已经制作成功啦,点击【是】可以模拟启动U盘PE。
    在这里插入图片描述
    在这里插入图片描述
    启动U盘PE后,可以看到PE的效果和功能,如果没问题就可以关闭它了。但这时你会发现没有鼠标指针了,这时候我们可以按快捷键【Ctrl+Alt】来释放鼠标,就可以看到鼠标指针了。现在就可以用U盘PE重装系统啦。
    在这里插入图片描述

    U盘PE的最大好处就是能一盘两用,平时可以做为普通U盘使用,也可以用来装机(系统)使用
    格式化要选择【NTFS】格式,因为NTFS格式支持单个文件大于4G的文件,现在的系统镜像一般都大于4G
    U盘要选择大于8G的,也是因为现在的系统镜像都在4G以上了。

    ② 光盘镜像制作

    工具/原料

    软件:ISO镜像文件(这里小编还是以深度ISO为例)
    硬件:刻录机(刻录机是刻录镜像的最基本的条件)
    硬件:空白盘(CD、DVD都可以)

    注意:这里同样也需要使用≥4G的空白光盘(以免刻录镜像的时候报错)

    方法/步骤

    打开已经安装好的PE镜像软件,选择顶部的【ISO模式】,接着浏览并选择ISO文件路径
    在这里插入图片描述
    点击【生成ISO】接着点击【确定】,此时你可以先喝杯凉茶稍等待制作完成即可
    请添加图片描述
    请添加图片描述
    点击【确定】,此时我们的ISO文件已提取成功
    请添加图片描述
    下一步 点击【刻录光盘】

    在这里插入图片描述
    设置相关的刻录选项。
      1、选择刻录机,通常情况下刻录机是默认的,不需要修改;
      2、勾选刻录校验,用以检查光盘是否刻录成功;
      3、写入速度,建议CD选择24x,DVD选择8x;
      4、写入方式,一般采用默认的;
      5、镜像文件,点击浏览,选择准备好的ISO镜像。

    上述选项设置好后,点击【刻录】即可
    在这里插入图片描述
    此时我们的ISO文件正在写入光盘,闲着无聊的小伙伴可以先刷会儿抖音耐心等待几分钟
    在这里插入图片描述

    刻录完成后,我们的光盘会自动弹出,即深度PE启动光盘制作成功
    在这里插入图片描述
    OK 我们本期的镜像制作教程就点到为止啦 !!

    展开全文
  • PE的硬盘或者U盘文件,放硬盘启动盘的...亦可以用适当方式处理U盘后放入U盘,制作U盘启动盘,不过操作成功率因人因盘因机器而异。注意:上传文件仅仅是重要文件,不包含PE核心文件,具体可以找老毛桃相关文件包中复制
  • mac环境下制作win pe

    2020-12-18 10:05:09
    如果想Mac环境下制作winpe 可以把附件中这个下载好,然后用balenaetcher 写入u盘
  • 使用自己的ISO文件制作PE: 可以利用网络上下载的ISO文件制作,也可以修改里面的一些文件 制作步骤: 1.首先我们要利用到一款软件软通牒(百度是可以搜索到的) 2.我们需要打开我们的ISO映像文件,点击文件,点击...

    使用自己的ISO文件制作PE:

    可以利用网络上下载的ISO文件制作,也可以修改里面的一些文件

    制作步骤:

    1.首先我们要利用到一款软件软通牒(百度是可以搜索到的)
    在这里插入图片描述
    2.我们需要打开我们的ISO映像文件,点击文件,点击打开
    在这里插入图片描述
    在这里插入图片描述
    3.我们左边这一栏会显示我们打开的ISO文件
    在这里插入图片描述

    4.找到我们的最上面一栏的启动(它是一个下拉框)
    在这里插入图片描述
    5.我们点击下拉框找到写入硬盘映像在这里插入图片描述
    6.点里我们的写入硬盘映像,会弹出一个框
    在这里插入图片描述
    7.标记1的是我们的U盘,你插上U盘会提示你,标记2的是我们的ISO映像文件,标记3的是写入方式默认USB-HDD+就可以,标记4的是我的隐藏分区(在不改变U盘基础下,自动创建一个分盘)
    在这里插入图片描述
    8.最后我们点击写入,进行刻录,最终提示刻录完成,小伙伴快去试试吧在这里插入图片描述

    展开全文
  • Win PE全程叫做Windows预安装系统,是Windows系统运行所必须的所有组件的最小集合。可能这么说大家感觉比较绕,简单来说,PE系统就是用来安装和修复系统的工具系统,最主要的作用就是用来重装系统。 当然PE系统的...

    Win PE全程叫做Windows预安装系统,是Windows系统运行所必须的所有组件的最小集合。可能这么说大家感觉比较绕,简单来说,PE系统就是用来安装和修复系统的工具系统,最主要的作用就是用来重装系统。

    当然PE系统的作用并不是仅仅用来重装系统,还有其他很多作用:

    1. 新装的电脑没系统怎么办,用PE可以直接格式化分区并释放镜像;
    2. 系统登录密码忘记了怎么办,用PE系统可以清除系统密码;
    3. 系统中了病毒没办法启动怎么办,用PE可以杀毒或者从硬盘恢复文件;
    4. 不小心把系统引导项删了怎么办,PE可以重建引导记录。

    所以如果想要成为一个出色的系统重装大师(误),做一个PE启动盘是必须的。优秀的PE系统有很多,像大白菜、老毛桃、微PE等等都是很老牌的PE系统,但是它们存在一些问题。有的PE虽然非常有名,但是原作者早已将其卖掉了,新接手的商业公司不会像原来那么良心,会捆绑一些软件。而有的PE时间比较久了,很多功能没有更新,没办法适应现在的系统和硬件。更严重的问题则是假冒网站,这种现象对于越是出名的PE系统就越严重,实话说我到现在也不知道老毛桃的真正官网,网上搜到的可能一大半都是钓鱼网站。

    经过一番搜索,我发现一个很好用的PE系统,就是IT天空的优启通,可能是目前为止最良心的PE系统了,更新快无捆绑软件无广告,论坛资源丰富,有不少技术人员互相交流。光是IT天空里面的一些帖子就让我涨了不少知识,大家也可以好好逛逛IT天空论坛,感觉可以学到不少东西。

    优启通

    下载优启通

    首先到其官网IT天空,然后点击右上角的优启通链接即可打开相关网页,然后下载即可。

    IT天空官网

    需要注意百度搜索到的结果里面有一个假冒优启通网站,火绒甚至还弹出病毒风险提示。大家请认准IT天空论坛以及upe.net官网,然后从里面下载优启通,这才是安全的官方版本。

    下载完之后别忘了比对文件校验值,防止下载错误。有问题的话重新下载即可。

    制作启动盘

    打开优启通之后应该会显示如下的界面,可以看到优启通的界面很简洁。这里我们使用U盘模式来制作PE系统。制作PE系统很简单,确认磁盘那里是插入的U盘之后,点击全新制作按钮即可。
    优启通界面

    优启通PE有个优点就是同时支持BIOS和EFI两种方式启动,如果是老式方式就会进入基于Win Server 2003的PE系统,如果是新方式启动就会进入基于Win 10的PE系统。最重要的是优启通PE将U盘剩余空间留出来分成一个公用的数据分区,我们可以将激活工具、系统镜像等一些重要文件放进数据分区,两个PE系统都可以访问到。甚至平时优启通PE盘还可以当做一个普通U盘来使用。

    将来需要更新的时候也很简单,下载新版优启通,然后插上U盘,点击那个免格升级按钮,就可以在不损失数据分区文件的情况下升级优启通PE了。如果某天想还原回原来的U盘,点击还原空间即可。当然用rufus等工具也可以将U盘重新格式化。

    这里有一点需要格外注意,优启通对U盘还有一定限制。我的32G金士顿U盘就无法作为优启通启动盘,制作完了之后尝试启动会弹出缺少hvsockst.sys等类似提示。而我的另一个16G闪迪U盘则可以正常制作和启动。所以大家在制作完启动盘之后,一定要重启试一试,确保优启通可以正常启动和运行。

    使用PE系统

    为了方便截图,我就在虚拟机里面启动优启通了。优启通主程序有生成ISO的按钮,点击之后会生成一个ISO文件,可以在虚拟机里面启动。功能上两个PE系统和附带软件都相似,所以我这里就用Win10 PE来作为例子。

    优启通PE附带了大量系统安装、检测、修复实用工具,打开开始菜单即可看到。这里就不细说了,只给大家看看桌面上这几个常用工具。
    优启通PE

    傲梅分区助手是一个功能强大的分区管理软件,不仅支持常规的分区管理功能,也支持MBR/GPT无损转换、系统迁移等高级功能。
    傲梅分区助手

    EIX系统安装则是IT天空出品的另一个非常有用的工具,包含分区备份和映像恢复两大功能。分区备份功能将会在我后面的文章中介绍,用于自行封装系统生成镜像;而映像恢复功能可以让我们将封装好的映像直接释放到指定分区。
    EIX系统安装

    桌面上还有一个万能驱动,这也是IT天空推出的一款强大的离线驱动安装工具,有Win 7和Win 10两个版本,附带了市面上大部分硬件驱动。Win7的万能驱动包大约3.6G,Win 10的万能驱动包大约2.9G。它们既可以单独使用,也可以配合PE使用。PE里这个万能驱动会搜索硬盘和U盘中是否存在万能驱动包,搜索到的话,就可以配合PE来使用,在系统安装过程中顺便安装所需驱动。当然这个功能目前我们用不了,同样地,将在后面的教程中来介绍。

    万能驱动

    优启通PE的很多功能需要和IT天空出品的其他软件配合使用才能发挥最大作用,这些功能将在后面的教程中逐一介绍,大家敬请期待吧!

    展开全文
  • 网上制作pe的工具很多,像大白菜、老毛桃、u深度等等,但这些pe都有一个缺点,装好的系统多多少少都会给安装一些没必要的软件,此时还得一个个去删除。 今天说的这款工具是一款纯净安装系统的工具,不会在安装好后...
  • 本软件支持所有U盘制作PE,可通过PE安装系统,里面功能强大,还可安装原版windows,喜欢的朋友可以下载试试
  • 在U盘没有流行之前大概是2010年左右,比较流行的还是使用光盘制作启动盘来安装电脑系统,后来U盘开始流行,然后大家都开始使用U盘来做PE启动盘。 制作步骤 1.下载安装启动盘软件 目前有的可以制作的软件有:u启动...
  • 制作PE系统盘及遇到的问题解决方案

    千次阅读 2020-02-23 21:21:17
    制作PE系统盘及遇到的问题解决方案      系统盘的制作方式有很多种,大白菜,老毛桃,U启动等等,实在是太多太多了,小编以前也用大白菜和U启动做过启动盘,但是效果都一般。今天心热了一...
  • 制作PE工具箱

    2020-02-09 22:39:52
    一、下载PE工具箱  推荐使用WEPE工具箱,无广告无推广。不推荐老X桃,大X菜,大X薯之后的PE工具。 官网链接:http://down-ww3.newasp.net/pcdown/soft/soft1/wepe_64.exe  PS:X度搜索出来的第一个为盗版,请勿使用...
  • 制作的时候会把u盘清空,如果你u盘里有东西,建议备份,制作完成之后再拉回去。 电脑插上U盘,打开PE工具箱,点击右下角u盘标识,待写入U盘_选择你的u盘(默认是选好的,看一下就行了),格式化_第一个选择NTFS,...
  • 制作PE盘的教程.docx

    2019-10-22 20:40:20
    这是一个用于U盘制作pe盘的一个自己写的教程,里面有着详细的步骤
  • 如何制作PE盘和系统启动盘

    万次阅读 2018-07-15 20:32:48
    PE盘:材料:4G以上的U盘,大白菜软件大白菜下载地址:http://www.dabaicaipe.cn/1、下载...制作好后可以选择把U盘格式化为NTFS格式,因为FAT32格式,无法存放大与4G以上的文件。系统启动盘:材料:4G以上的U盘,...
  • 1.首先下载个U盘启动盘制作工具(我用的是U深度) http://www.ushendu.com/ 下载UEFI版即可 2.安装软件,安装完后打开 3.选择ISO模式 4.选择ISO保存路径,点击开始制作制作完成后,用UltraISO打开USD.ISO...
  • 以下是简单记录一下如何使用windows的ADK工具制作PE系统。首先是下载ADK的工具,百度一下ADK就可以找到下载地址。https://docs.microsoft.com/zh-cn/windows-hardware/get-started/adk-install安装之后,打开...
  • 下载了一个2020年的版本,制作选项默认的U盘分区格式为NTFS,查了一下NTFS格式在MAC系统里的写入不支持,虽然可以换成exfat但是老毛桃的说明文档里推荐用NTFS,感觉试错成本有点高,就中途放弃了,换了微PE。...
  • 制作PE

    2020-03-27 21:23:27
    准备材料: ...大于4G容量U盘一张(U盘内数据做好备份,制作PE盘过程中会清空U盘) 电脑一台 制作步骤: 下载PE系统安装程序 插入U盘 点击下载好的PE系统安装程序 按照程序内提示步骤进行,完成 ...
  • 小编我今天要分享的就是纯净版PE制作工具,如附件;
  • Windows 10 的 OEM 部署(制作PE).pdf
  • 从Windows安装镜像中手动制作PE

    万次阅读 2016-02-28 21:40:00
    自动一键式制作PE的工具不少,如Winbuilder等工具都可以,但是用这些工具都无法查看其中的原理,今天在网上看到了一个手动制作PE的深度好贴,按照上面所写实践了一下,明白了下PE的制做原理,在这里记录并转载下,并...
  • PE制作U盘启动盘教程

    万次阅读 多人点赞 2019-06-12 21:53:23
    一、微PE简介 微PE是目前最受欢迎的PE工具,工具纯净无广告,功能强大,极致精巧。微PE可以安装到当前系统下,开机通过启动菜单可以进入;也可以将PE安装到U盘、移动硬盘,当Windows系统无法进入时,可以通过U盘或...
  • PE镜像制作记录文件

    2017-10-27 16:35:45
    在win10环境下,使用7z+dism+iso简单制作出一个cmd窗口的pe系统
  • 二、制作步骤1.打开微PE软件格式化U盘2.读入数据总结 一、PE启动是什么? 根据百度百科的解释,Windows PE,Windows预安装环境,是带有有限服务的最小Win32子系统,基于以保护模式运行的Windows XP Professional及...
  • U盘启动盘制作工具在制作过程中默认会将U盘格式化为FAT32格式,此格式只支持小于4G的单个文件,若想操作大于4G的文件,可将U盘格式化NTFS格式(启动区为隐藏式,格式化不会对其造成影响,注意备份U盘内重要数据): ...
  • 教你如何在移动硬盘中 制作PE启动+镜像文件+安装系统+刻录光盘
  • 有时我们需要将一个U盘制作成有两个分区的启动盘/系统盘,其中一个作为启动盘/系统盘分区,另一个则用来存放其他有需要的东西(可转为NTFS等可存放超过4GB文件的分区) 1.打开软碟通Ultraiso软件,打开所要写入的PE...
  • PE文件详解(C制作PE格式解析器)

    千次阅读 2019-03-27 17:04:05
    PE文件可以说是在逆向的各个领域都有涉及,特别是病毒领域,如果你是一名病毒制造者,那你肯定是对PE文件有详细的了解,那么这里我就详细介绍一下PE文件,最后我们用C来写一个PE格式解析器。 0x01:PE格式 要了解...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 15,255
精华内容 6,102
关键字:

如何制作pe