超赞offlinereg无需挂载直接无视权限导入注册表reg的方法测试给pe离线添加DWM功能成功

查看 301|回复 23
作者:1825208   
   
超赞offlinereg无需挂载直接无视权限导入注册表reg的方法测试给pe离线添加DWM功能成功
最近发现一个超赞的工具,可以无视注册表的权限离线给注册表配置文件直接导入reg注册表片段,都不需要挂载!
我用来测试了一下给pe添加DWM功能一举成功了,特来推荐这个offlinereg离线导入注册表工具!
找出了1904X(即10pe)的DWM最少15个依赖文件如下全加到pe的System32目录里:
\Windows\System32\CoreMessaging.dll必需\Windows\System32\CoreUIComponents.dll必需\Windows\System32\d2d1.dll必需\Windows\System32\d3d10warp.dll必需\Windows\System32\d3d11.dll必需\Windows\System32\D3DCompiler_47.dll必需\Windows\System32\dcomp.dll必需\Windows\System32\dwm.exe必需\Windows\System32\dwmcore.dll必需\Windows\System32\dwminit.dll必需\Windows\System32\dwmredir.dll必需\Windows\System32\dxgi.dll必需\Windows\System32\ISM.dll必需\Windows\System32\ninput.dll必需\Windows\System32\uDWM.dll必需和它们对应的X:\Windows\System32\zh-CN文件夹里的6个语言文件d2d1.dll.mui和dwm.exe.mui和dwmcore.dll.mui和dwminit.dll.mui和dwmredir.dll.mui以及uDWM.dll.mui
然后用7zip把pe里的config文件夹里的SYSTEM和software都提取出来放到批处理的Add文件夹里就能运行批处理添加reg注册表片段了,添加之后再覆盖回去pe里的原SYSTEM和software注册表配置文件就离线添加DWM功能成功了!
PS如果喜欢pe当前标题栏是别的颜色,可以先到正常系统里设置然后按图导出HKEY USERS\.DEFAULT\Software\ Microsoft\Windows\DWM的内容,然后替换掉software注册表配置单元里面DWM这块的内容就可以了。比如下面调成当前活动窗口标题栏为蓝色的截图两张!

注册表, 离线, 功能

papachi   
预留备用
YJZM   
   
此楼放上命令行版64位版和32位版还有带GUI界面版三合一合集offlinereg工具包
lilimi   
   
可用来制作一键制作pe能节省注册表权限处理这块的很多时间!估计可以在2秒内就能用批处理制作完成88mb的网络骨头版pe!
papachi   
占楼备用,感谢分享
lilimi   
这玩意好像比SetACL.exe快多了
YJZM   
离线注册表编辑器, Symantec GHOST 套件那里很早以前就有提供, 是一个命令行工具;
法国大神 erwan 也有个离线注册表编辑器, 有命令行版本和 GUI 版本
RegistryFinder 也支持离线注册表编辑(非挂载注册表配置单元方式), 不过离线注册表编辑有不少 bug
papachi   

春梦无痕 发表于 2022-12-7 22:01
这玩意好像比SetACL.exe快多了

是的,所以以后一键批处理制作pe以后可以大大缩短很多时间了!
papachi   
原来就是 erwan 大神那个; 我发原始下载地址:
http://erwan.labalec.fr/offlinereg/offlinereg.zip
完整版本
YJZM   
多谢分享,学习了。
您需要登录后才可以回帖 登录 | 立即注册

返回顶部