기 타 Win10XPE 수정된 파일 사용기입니다...고생이 많으십니다
2018.04.03 11:56
오토잇으로 만들어진 프로그램은..바이러스 프로그램을 만드는 회사에서 싫어하는지 유독 바이러스 검출이 많이되고 있습니다
오토잇 관련 고수님들도..두손두발 다 드실정도로 어려운 문제입니다
이 어려운 문제를 힘들게 작업을 하여 주신 DeathWing님께 먼저 감사인사를 올립니다
진짜 고생 많으셨습니다..
빌더에 대해서...고수님처럼 많이 알지 못하는 관계로...수정하여 주신 파일들이 정확히..어떤 일들을 하는지 알지 못하는 부분들도
있습니다...다행히..HiveUnload.exe는 이름처럼 어떤 일을 하는지 알수가 있고..실제..확인도 가능합니다
하지만..RegCPE.exe는 작동을 하기는 하지만..정확히 어떤일을 하는지에 대해서 알지 못하여서...빌드과정이나 PE가 만들어진 후에도
어떤 부분인지 확인하지 못하였습니다
고수님께서 고생을 하셔서 만드신 작품을 초보가 사용을 하다보니까..이렇게 놓치는 부분들이 있습니다..
이런 부분에 대해서는 죄송스러운 마음입니다..양해를 부탁드립니다
아래의 사용기에서 빌드를 3번 하였습니다
첫번째에는 regedit.exe를 실행 해 놓은 상태에서 하이브된 내용을 보려고 클릭을 하여던 부분이 있습니다.
그리고..두번째에서도 확인을 위해서 regedit.exe가 실행된 상태입니다
3번째에는..아무것도 실행하지 않은 상태에서..작업을 하였습니다..
HiveUnload.exe가 작업을 할때 호환문제 메세지를 보여줍니다..하지만 하이브된 레지들을 모두 언하이브 하야 줍니다
작업은 원본 Win10XPE_2018-03-31 파일로 하였습니다..
윈도우 버전은 windows7 x86 입니다
1. 저의 경우 avast 5.0 프리버전입니다..여기에서는..다른것을 다 통과가 되지만..32bit pecmd.exe가 아래처럼 검출이 됩니다
다른 pecmd.exe도 많이 검출이 되는 편입니다..
HiveUnload.exe 와 RegCPE.exe 는 저의 경우 검출이 되지 않은 상황입니다.
2. 따로 검사를 하여 보았습니다..
3. 복사를 하면 보통 검출이 되는 경우가 있어서 복사까지 하여 보았습니다...
4. 원본 파일을 검사를 하고 아래처럼..수정된 파일 2개를 추가하였습니다..원본보다..조금 용량이 늘었네요..
5. 작업일 시작하였습니다..
6. 레지에 하이브가 되어 었습니다..여기에서.제가 궁금해서...하이브 된것을 클릭들을 했습니다..
7. 아래와 같은 메세지가 나왔습니다...실행중인 버전과 호환되지 않은다고 합니다.
8. 작업중인데..제가 하이브 된것을 클릭해서 그런것 같죠..처음부터 다시 시작하여 보겠습니다.
9. 위에서 에러가 발생후의 레지입니다..하이브 된것들이 언하이브 되어 있습니다..
10. 다시 빌더를 시작하였습니다..레지에 하이브가 된 모습입니다..이번에는 가만히 지켜보기만 하였습니다..
11. 열심히 작업중입니다..
12. 어! 하이브 된것이 늘었습니다..
13. 작업이 마무리가 되어 가고 있습니다...하이브 된것들을 언 하이브 해야할 시점이 온것 같습니다..
14. cmd창이 나왔습니다..거의 끝나가네요..
15. 버전이 호환되지 않은다는 메세지입니다..
16. 빌더 작업은 마무리가 되었습니다..레지에도..하이브 된 것들이 없습니다..
17. ISO 파일도 잘 만들어 졌습니다..
18. 3번째도...기존 빌더 파일을 모두 삭제하고 새로 압축파일을 풀어서 수정파일을 추가하고 처음부터 시작을 하였습니다..파일이 없어서 다운 받는 창이 보입니다.
이번에는.regedit.exe도 실행하지 않은 상태입니다..
19. ISO 파일 만들때 아래와 같은 메세지가 나왔습니다..
20. 작업이 완료가 되었습니다..
21. regedit.exe를 실행하여서 하이브된것이 있나 확인은 하였습니다..깨끗합니다..컴퓨터도 재부팅하여 보았습니다..이상없이 잘 작동하고 있습니다
22. RegCPE.exe 경우 저의 능력부족으로 확인을 할수가 없습니다...Additions.script 파일에 아래와 같은 내용이 보입니다만..이것이 어떤 일을 하는지는 제가 알지 못하고 있습니다..혹시 아시는 고수님이 계시면..조언을 부탁드립니다..
23. ISO 파일을 만드는데도 관여를 하나 봅니다..
24. PE로 부팅을 하였습니다...
25. 마무리
너무 어려운 부분을 혼자서 진행을 하고 계시죠..작은 도움이라도 되었으면 하는 마음뿐입니다..
혹시..사용기 중에 부족한 부분들이 보이시더라도..제가 능력부족이어서 그렇습니다..양해를 부탁드립니다
고생하시는분께 제가 드릴수 있는것은 응원하는 마음밖에 없는것 같습니다
화이팅입니다
벌써 점심시간이네요..모두 즐거운 시간 되세요.
댓글 [9]
-
DeathWing 2018.04.03 12:04 -
lakeside 2018.04.03 13:08
바쁘신 시간 쪼개서 확인 작업을 해주시네요. 감사합니다 ^^
-
sboat123 2018.04.03 13:08
역시 왕초보님이시네요...잘 배우고 갑니다. 항상 감사합니다.
-
OldMaC 2018.04.03 16:39 벌써 테스트를 하셨군요. 저도 이놈을 참조하여 퇴근후에 열심히 테스트하겠습니다.
좋은 길잡이 포스팅해 주셔서 감사합니다.ㅋㅋ
편안한 시간 보내세요~~
--------------------------------------------
저는 RS4 프로 64비트로....
저는 RegCPE.exe 프로그램으로 레지를 실제 추가하여 HiveUnload.exe 프로그램이 제대로 작동하는지 테스트해 보았습니다.이렇게 작업을 처음하는지 제대로 테스트한 지는 모르지만 빌드 후 확인하니 잘 적용되었습니다.우클릭 레지가 원래 빌드 시 기본으로 되는 부분이군요. 선우님 PE 열어서 확인한 부분입니다.
아무튼 프로그램 작동은 이상이 없은 것 같습니다. 제가 착각을.... ㅠㅠ
혹시 몰라 log 파일도 같이 첨부하니 제가 보지 못하는 부분을 분석하시라고.... ^^;
뒤에 -X를 지우고 브라우져로 열어 보시면 됩니다.
-
DeathWing 2018.04.03 20:36 테스트 감사 드립니다.
32비트는 호환성 문제가 있다고 하시고(왕초보)
64비트는 이상이 없다고 하니..32비트쪽 확인을 해 봐야 겠습니다.
왕초보님, OldMaC님 감사 드립니다.
-
왕초보 2018.04.03 23:30
역시 고수님께서 테스트 하시면..차원이 다릅니다...
RegCPE.exe가 무슨 일을 하는지 알게 되었습니다....감사합니다
로그파일은 상상도 못했습니다..더구나 로그파일에 작업한 모든 내용이 있네요.
이것을 열심히 살펴보면....pe빌드에 대한 공부가 많이 될것 같습니다
고수님의 노하우를 전수해 주셔서 감합니다..
좋은 꿈 꾸세요..
-
ehdwk 2018.04.03 17:49
수고하셨습니다. -
제이유컴 2018.04.03 20:43
다들 수고가 많으시네요^^
그 중에 우리 왕고수님!
-
compuser 2018.04.03 22:33
고수님들의 수고가 이어지십니다.
좋은 소통과 교류 속에서 멋진 결실 맺으시길 바랍니다.
감사합니다.^^
오 ~ 역시 왕초보님! 짱!
해당 2개 파일은 32비트로 구성되었습니다.
원본도 32비트 입니다.
혹시 인증서가 256비트라서 문제가 될지 모르겠습니다.
비트 문제만 해결되면 문제가 없는것으로 봐도 될거 같습니다.
대단히 감사합니다