설치 / 사용기

기 타 78RePack을 백업프로그램 Cmd 숨김실행에 활용하여 보았습니다

2022.11.15 15:46

왕초보 조회:932 추천:22

78RePack 프로그램이 pecmd.exe 명령어로 된 프로그램인것을 알고 있었지만..숨겨진 능력이 이렇게 좋은것인줄을 몰랐습니다

예전에는..78RePack을 이렇게 활용할 생각을 하지 못해서..바이러스 검출 검사를 하지 않았었습니다

 

pecmd.exe 파일을 virustotal 에서 바이러스 체크 검사를 해보면 바이러스 검출이 아주 많이 됩니다.

pecmd.exe도 종류가 구버전, 영문버전, 최신버전 종류가 다양해서 각각 검출되는 갯수가 다릅니다 저의 경우 바이러스 검출이 적은

구버전중에서 영문 버전을 pecmd.exe로 만든 프로그램에 활용을 하고 있습니다

 

이번에 78RePack에 사용된 파일을 바이러스 검사를 해보았더니..3개가 검출이 되네요..서명까지하면 검출이 1개로 줄어둡니다

 

BR Simpe Cmd 버전에서 cmd를 숨김 실행시키기 위해서 cmd 숨김 실행을 해주는 다양한 프로그램을 테스트 해보았습니다

이미 만들어진 프로그램과 직접 만든 오토잇 오토핫키 프로그램은 모두 바이러스 검출이 많이 되어서 포기를 하였습니다

다행이 다운받은 HideRun는 x86 버전이 3개가 검출이 됩니다 VB6으로 만든것도 3개가 검출이 되었습니다

 

재미있는것은 HideRun의 경우 서명을 하면 검출이 더많이 되네요 어떤 프로그램들은 서명후 더 많이 되기도 하나 봅니다

VB6으로 만든것을 1개가 검출이 됩니다

 

테스트 해본 방법 중에서 바이러서 검출이 되지 않도록 cmd 실행을 /min 으로해서 최소화하는경우 바이러스 검출이 될일이 없지만

순간 cmd창이 실행이 되어서...결국 이 방식을 포기를 하였습니다

 

VB6으로 만들어서 활용하는 경우 32bit지만 x64 윈도우에서 System32 폴더에 접근할수가 있어서 나름 장점이 있기도 합니다

바이러스 검출이 될까봐 숨김 실행외에는 다른 기능을 추가하지 못하는 단점이 있기도 합니다

 

78RePack 를 활용하는 경우 서명후 바이러스 검출이 1개가 되는 점외에도 pecmd.exe 명령어들을 자유롭게 활용할수가 있다는것입니다

덕분에 cmd 숨김 실행외에도..메세지를 보여줄때 자동 종료가 되지 않은 런처를 종료시키는 기능까지 활용을 할수가 있어서 좋네요

78RePack 에 사용되는 pecmd.exe 파일이 특별히 만들어진것인가 봅니다..

덕분에 pecmd.exe로 만들어진 백업 프로그램나 BCD 설정 프로그램등 다른곳에 다양하게 활용을 할수가 있게 되었습니다

 

 

세상은 넓고 좋은 프로그램들이 많지만 아직도 알지 못해서 활용하지 못하는 수많은 프로그램들이 있어서..컴퓨터 관련해서는. 배우고

또 백워도 끝이 없네요..덕분에 배워가는 재미가 있기는 합니다

 

 

1. 78RePack  프로그램을 cmd 숨김 실행에 활용을 하였습니다..아이콘이 필요가 없어서 아이콘도 삭제를 한 상태입니다

   nircmd의 경우 유명한 프로그램인데도 바이러스 검출이 많아서 메세지는 검출이 없는 VBS를 활용하였습니다

1.jpg

 

2. Win7 ADK에 있는 런처를 활용해서 런처는 바이러스 검출이 되지 않습니다 이런처는 그냥 실행만 시켜주는 역활만 합니다

   HideRun.exe는 넘겨 받은 cmd를 숨김 실행시켜주고 넘겨받은 프로그램을 강제 종료시켜줍니다..런처는 cmd 실행후 자동 종료 옵션이

   없어서 이렇게 강제 종료를 하고 있습니다

2.jpg

 

3. 배경사진은 귀찮아서 에전에 [활용하던 사진을 활용하였습니다. 

3.jpg

 

4. 메세지는 활성창으로 보여집니다

4.jpg

 

5. 프로그램도 활성창으로 진행이 됩니다

5.jpg

 

6. 전용 PE에서 복원 메세지입니다

6.jpg

 

7. 복원중입니다

7.jpg

 

8. WimLib 백업 프로그램입니다..이것은 cmd창에서 백업 복원이 실행이 되기 때문에 다른 백업 프로그램과 조금 다르게 진행이 되기는

   합니다

8.jpg

 

9. 백업 메세지입니다

9.jpg

 

10. 백업 진행 cmd창이 보이고 활성창 상태입니다

10.jpg

 

11. 전용 Pe에서 복원 메세지입니다

11.jpg

 

12. cmd 실행에 VBS를 활용하지 않은 이유입니다..왕자님 RS5에는 VBS가 없어서 파일과 레지를 추가를 하였습니다..System32에만 추가가

  되어서 SysWOW64 폴더에는 VBS 관련 파일이 없습니다...런처가 x86 버전이어서 x64 System32 폴더에 접근을 할수가 없어서 런처에서

  바로 VBS 파일을 실행하지 못합니다

12.jpg

 

13. pe에서 실행 모습입니다

13.jpg

 

14. 복원 메세지입니다 복원 전용 PE에서와 메세지 내용이 달라서 복원만 확인하여 보았습니다

14.jpg

 

15. WimLib 복원을 진행하여 보겠습니다

16.jpg

 

16. 복원 메세지입니다

17.jpg

 

17. 복원이 진행 중입니다

18.jpg

 

18. 포멧후 볼륨명이 유지되고 있습니다

19.jpg

 

19. 78RePack 파일을 활용한 것입니다...서명을 하지 않은 경우 3개가 검출이 되고 서명후에도 아쉽게도 1개가 검출이 됩니다

   아래 바이러스 회사는 어딘지 모르지만...계속 검출이 되네요

20.jpg

 

20. 78RePack 처럼 pecmd.exe 명령어로 만들어진 Snapshot 백업 프로그램 중국 원본입니다..한글화를 해주신 분이 있으셔서 많이보았던

   프로그램일것입니다

21.jpg

 

21. 바이러스 검출이 너무 많이 되고 있습니다..이것은...pecmd.exe로 된 프로그램이 문제가 아니라 활용된 pecmd.exe 파일 문제입니다

22.jpg

 

21. 중국 원본을 제가 한글화 하면서 구버전 영문 pecmd.exe x86 버전을 활용한 것입니다 

23.jpg

 

22. 바이러서 검출이 11개 되었습니다..서명은 하지 않은 상태입니다.. 중국어 원본은 45개가 검출이 됩니다.

    pecmd.exe 명령어를 한글화를 해서 검출이 줄은것이 아니라 pecmd.exe를 어느것을 활용하느냐에 따라서 이렇게 차이가 납니다

24.jpg

 

23. 이번에는 78RePack를 활용하여 보았습니다..좀더 테스트를 해봐야겠지만 기본적인 pecmd.exe 명령어는 잘 작동을 해서 백업프로그램

  으로 활용하는것은 문제가 없을것 같습니다

25.jpg

 

24. 서명하지 않은 경우 5개 검출이 되었습니다..구버전 영문 pecmd.exe에서 11개가 검출이 되었는데 더 줄었습니다

26.jpg

 

25. 서명을 한 경우입니다..cmd 숨김 실행으로 활용할때에는 소스자체가 몇줄 안되어서 1개가 검출이 되었습니다

  소스가 길어지니까 이렇게 검출이 1개가 증가하네요..중국 원본 45개 검출이 비해서는 천지개벽 수준입니다..

  2개 정도면 윈도우에서 활용해도 괜찮을것 같습니다

27.jpg

 

26. 마무리

백업 프로그램에 활용되는 cmd를 숨김 실행하기 위해서 구글에서 열심히 검색할때에는..바이러스 검출이 많은것만 검색이 되어서 실망을

주더니..엉뚱한 곳에서..보물을 찾았습니다

덕분에 cmd 숨길실행과 런처 강제 종료 문제를 다 해결이 되었니다...속이 다 시원하네요

 

혹시..pecmd.exe 명령어로된 프로그램을 활용하시는데 바이러스 검출이 많이 된다면 78RePack 를 활용해보시는것도 좋은것 같습니다

 

오늘 하루도 즐거운 일만 있으시길 바랍니다

 

번호 제목 글쓴이 조회 추천 등록일
[공지] 사용기/설치기 이용안내 gooddew - - -
8241 윈 도 우| WinPE Nasiboot V13 Pro 2022_ EN [15] 4k8k 1273 23 03-15
8240 기 타| CyberLink PowerDirector Ultimate 20.4.2829.0 x64 [9] 첨임다 1046 23 05-04
8239 소프트웨어| 디스크 총용량 사용량 확인하는 배치파일 DiskStatus [16] 지후빠 768 23 03-27
8238 기 타| (추가) Easylight CmdPE에 OBR 을 활용하여 보았습니다 [13] 왕초보 796 23 02-02
8237 기 타| QuantumPE_9.3 수정 사용기 [26] 희생 731 23 02-03
8236 기 타| QuantumPE v7.2 수정 사용기 [24] DengJang 852 23 01-30
8235 기 타| WindowsXPE149 간략 사용기 [19] 늘상푸른 1146 23 02-20
8234 윈 도 우| Clinic님 PE 감사합니다. [24] do98 1007 23 12-07
8233 기 타| 클리닉님 Win10 PE 21H2 완성본 부팅하기 [28] suk 1578 23 12-06
8232 기 타| [스샷 추가] PE의 버전과 DPI 100 퍼센트 수정하기 [모든 w... [17] suk 894 23 11-21
8231 윈 도 우| Win10 LTSC 2021 설치해봤습니다. [24] DengJang 1524 23 11-19
8230 기 타| 멀티 OS에서 SnapshotBR.cmd 수정해서 활용하기 입니다 [19] 왕초보 750 23 11-07
8229 윈 도 우| Windows 10에서 PC 상태 검사 (KB5005463) 설치 방지.reg ... [13] suk 2274 23 10-30
8228 기 타| 백업프로그램 4개 통합에..결국 Cmd도 없애 버렸네요.. [22] 왕초보 1393 23 10-27
8227 윈 도 우| 윈도우11 설치해봤습니다. [34] DengJang 1951 23 10-08
8226 기 타| 블*스*우님의 PE 테스트 후기 [33] 더불어~~~ 930 23 04-17
8225 윈 도 우| [실사] Windows 11 VHD 설치 테스트! [40] Geheimnis 2572 23 06-27
8224 소프트웨어| DISM at ONCE (DaO) 아키텍처 추가 설명 [19] 입니다 1291 23 06-03
8223 윈 도 우| [종료] Clinic PE의 PortableApps를 분리하고 한두가지를 ... [14] qnd 765 23 02-17
8222 윈 도 우| 메인 및 보조 디스크에 멀티부팅 용도 테스트 시스템 만들기 [20] 디폴트 1566 23 04-26
XE1.11.6 Layout1.4.8