除了原地加载外,最常用的是以包的形式,先解包然后执行里面的脚本,非常快速的方法就是选中目标程序exe,然后右键按需求快速创建,自动打包当前目录,自动编写脚本并打包。

image.webp

7z模式是比较常用的模式,一般是释放到X盘后执行脚本,有着很强的运行环境兼容性,自动生成的脚本,可以在几乎所有的PE中尝试运行,并且不会有路径问题,自动生成的脚本不使用PE标志性的文件夹,甚至原地解压都可以正常运作!

wim模式提供最快速的直接将映像包映射为文件夹然后可以进行流式读取,可以不将资源包中文件另作缓存就可以直接读取,功能性有所受限,只有少数PE可以使用此模式。

除此之外,还有一种“热载模式”,将资源包映射为磁盘,默认情况下不占用内存,当访问其中内容时会自动缓存对应包内文件,有读写功能,可以用此模式运行一些只有 读/写 权限中的应用,如 QQ音乐、剪映 之类,尚不支持直接修改。所有未来产生的内容不会反映到原包中。热载包切换,当切换使用下一包时,会自动kill掉之前使用其中的应用,并且清理产生的缓存,以达到即点即用,又不会有缓存文件驻留内存的问题。

image.webp

更多的方式:

此处内容隐藏,回复后可见!立即回复  回复后请刷新页面!刷新

有上述所有功能的PE:

此处内容隐藏,回复后可见!立即回复  回复后请刷新页面!刷新

收藏
点赞
分享
最新回复 (2)
  • 士兵 zhonghaibiao 20天前

    看看是啥

  • 校官 Logic 20天前

    😃

返回