- Главная
- Песочница
- Общий форум
- PECMD
|
Краткий обзорWelcome PECMD2012 — WinPE Commander, func WinPE command interpreter powerful tool! Соответственно и описание команд у нее на родном языке автора , то бишь на китайском. В этой теме выкладывается перевод описания команд на русском.— Небольшой мануальчик по перепаковке PECMD.exe (версия PECMD2012.1.88.05.85Stable-210622) для своих нуждИмя расшифровывается как стабильная версия 88.05.85 PECMD2012, дата сборки 21-06-22 (год-месяц-дата). Чтобы без проблем посещать wuyou.net (где, в частности, есть и тема PECMD)Пропишите в hosts (C:\Windows\System32\drivers\etc\hosts) следующее: 117.25.130.178 bbs.wuyou.net ——————————————————————————————— Последний раз редактировалось: korsak7 (2015-01-07 19:09), всего редактировалось 4 раз(а) |
Отправлено: 07-Янв-2015 20:50
(спустя 2 часа 18 минут)
Отправлено: 07-Янв-2015 20:50
(спустя 2 часа 18 минут)
Гость |
PECMD — общие принципы работы и ограниченияPECMD — интерпретатор команд (аналог cmd.exe, да и базируется он на том же cmd). Готовый скрипт (принято использовать расширение ini, хотя явных ограничений по расширению нет) запускается так: Pecmd.exe LOAD MyScript.ini (в версии 2012 можно даже так: Pecmd.exe MyScript.ini). Кроме команды LOAD, можно загрузить скрипт командой MAIN — этот режим нужно использовать только под WinPE (когда PECMD используется в качестве оболочки, по окончанию работы скрипта, запущенного через MAIN, выход из PECMD не производится). Готовый скрипт можно интегрировать в PECMD и использовать результат как обычную exe-шку. Начну, пожалуй, с самой затребованной при создании скриптов или отладке команды MESS MESS — вывод сообщения в отдельном окнеFormat: MESS [Текст в окне] [@Название окна] [#Кнопка окна] [*Время автозакрытия (в миллисекундах)] [$выбор по-умолчанию] LPOS — поиск заданного символа в строке (с начала строки)Format: LPOS [ *] [ *] [-case] <имя переменной> <=> <символ>, <число>, <строка> RPOS — поиск заданного символа в строке (с конца строки)Format: RPOS [-case] <имя переменной> <=> <символ>, <число>, <строка> LSTR — перехват указанного количества символов из заданной последовательности (с начала строки)Format: LSTR Function: Функция для перехвата указанного количества символов из заданной последовательности слева, возвращает результаты в указанном имени переменной. Parameters: ■ <имя переменной> имя переменной, в которой будет сохранен результат ■ <число> определяет количество символов перехвата ■ <строка> входные данные для обработки, ограничение Example: ◆ LSTR AStr=2,1234567890 //Результатом будет 12, т.е., 2 первых символа ◆ LSTR AStr=5,ABCDEFGH13 //Результатом будет ABCDE, т.е., 5 первых символов Remarks: Если <число> меньше 1 либо превышает длину исходной строки, результатом будет вся исходная строка (эквивалент копирования) RSTR — перехват указанного количества символов из заданной последовательности (с конца строки)Format: RSTR Function: Функция для перехвата указанного количества символов из заданной последовательности с конца строки, возвращает результаты в указанном имени переменной. Parameters: ■ <имя переменной> имя переменной, в которой будет сохранен результат ■ <число> определяет количество символов перехвата ■ <строка> входные данные для обработки, ограничение Example: ◆ RSTR AStr=2,1234567890 //Результатом будет 90, т.е., 2 последних символа ◆ RSTR AStr=5,ABCDEFGH13 //Результатом будет FGH13, т.е., 5 последних символов Remarks: Если <число> меньше 1 либо превышает длину исходной строки, результатом будет вся исходная строка (эквивалент копирования) CALC — арифметические операции с числамиFormat: CALC [-base=2|8|10|16|N] [#] <Переменная> <=> <Выражение> [#[#][десятичное][E|F|G]] — Демонстрация вывода сообщений в утилите (создайте в блокноте файл demo.ini, и внесите в него текст). Запускать pecmd.exe demo.iniMESS Первое сообщение\nв отдельном окне\nс таймингом и Y/N @ #YN *10000 Простенькое окно с выбором (после нажатия на кнопку выполнение в скрытом режиме с ожиданием батника)
Довольно сложный скрипт — просмотр иконок в выбранной библиотеке (или exe-файле) с индикацией номера
А это скрипт для получения технических характеристик компа
Прикрепил свой мини-Help с вариантами применения команд (он не делался для публики, но, думаю, пригодится желающим написать скрипт).
TTX.7z
icons.7z Последний раз редактировалось: Гость (2021-08-19 09:46), всего редактировалось 28 раз(а) |
Отправлено: 08-Янв-2015 08:27
(спустя 11 часов)
Отправлено: 08-Янв-2015 08:27
(спустя 11 часов)
Отправлено: 08-Янв-2015 11:17
(спустя 2 часа 50 минут)
Отправлено: 08-Янв-2015 11:17
(спустя 2 часа 50 минут)
Гость |
Несколько примеров использования команд в PECMD для старой версииBROW File, C:\Install*.Wim;Install*.Esd;Install*.Swm, Выберите файл wim/esd/swm., WIM/ESD/SWM `Открыть диалог выбора файла (с маской Install*.Wim/Esd/Swm). После выбора в переменной %File% будет полный путь к файлу. Начать с корня диска С:\ Свежую стабильную версию выложил тут. Имеется также небольшая утилитка для получения кодов нажатой клавиши и выбора цвета (залил на сайт, см. ниже сообщения). Скрипт 78RePack — как смог, так и описал.//Определяем буковку диска, на котором находится %TEMP%, присваиваем её %TDrv% Последний раз редактировалось: Гость (2017-03-26 18:49), всего редактировалось 6 раз(а) |
Отправлено: 12-Янв-2015 11:00
(спустя 3 дня)
Отправлено: 12-Янв-2015 11:00
(спустя 3 дня)
Гость |
|
Отправлено: 12-Янв-2015 11:12
(спустя 12 минут)
Отправлено: 12-Янв-2015 11:12
(спустя 12 минут)
Гость |
|
Отправлено: 12-Янв-2015 11:54
(спустя 41 минута)
Отправлено: 12-Янв-2015 11:54
(спустя 41 минута)
Гость |
|
Отправлено: 16-Янв-2015 12:51
(спустя 4 дня)
Отправлено: 16-Янв-2015 12:51
(спустя 4 дня)
ivan petro |
1940
А тут небольшая утилитка для получения кодов нажатой клавиши и выбора цвета. Для подбора цветов, цветовой гаммы есть офигенская утилитка ColorPic. 2177
начинается с ….CMPS. В хелпе команда cmps. (упаковка) |
Отправлено: 16-Янв-2015 14:13
(спустя 1 час 21 минута)
Отправлено: 16-Янв-2015 14:13
(спустя 1 час 21 минута)
Гость |
|
Отправлено: 04-Фев-2015 19:07
(спустя 19 дней)
Отправлено: 04-Фев-2015 19:07
(спустя 19 дней)
Diver |
|
Отправлено: 16-Фев-2015 10:37
(спустя 11 дней)
Отправлено: 16-Фев-2015 10:37
(спустя 11 дней)
Eagle123 |
|
Отправлено: 16-Фев-2015 10:47
(спустя 10 минут)
Отправлено: 16-Фев-2015 10:47
(спустя 10 минут)
Гость |
|
Отправлено: 16-Фев-2015 11:03
(спустя 15 минут)
Отправлено: 16-Фев-2015 11:03
(спустя 15 минут)
Гость |
|
Отправлено: 16-Фев-2015 18:26
(спустя 7 часов)
Отправлено: 16-Фев-2015 18:26
(спустя 7 часов)
Eagle123 |
Да, и иконка куда-то пропадает под WinPE — опять таки в Винде всё в порядке. |
Отправлено: 16-Фев-2015 19:25
(спустя 59 минут)
Отправлено: 16-Фев-2015 19:25
(спустя 59 минут)
Гость |
|
Страница 1 из 27
Текущее время: 21-Сен 19:34
Часовой пояс: UTC + 3
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы можете скачивать файлы
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and
privacy statement. We’ll occasionally send you account related emails.
Already on GitHub?
Sign in
to your account
Closed
grayfold3d opened this issue
Oct 1, 2018
· 7 comments
Comments
Receiving several errors when running PECmd against a VSC mounted with VSCMount or Prefetch folder extracted by Shadow Explorer. I’ve tried two images including the LoneWolf image so you can use that as reference if needed.
I’ve mounted the disk using Arsenal, used ‘write temporary’ and then ran the following command.
PECmd.exe -d C:\cases\DesktopVSC\VSCMount_I\vss019\windows\prefetch -q --csv c:\cases\TestVSC\
Resulting in errors like these:
what do the headers look like for those files? What version of PECmd are you using?
i assume you are running windows 10 because some of those looked to have parsed ok
Im getting the lone wolf image now and will check here, but let me know on the above ittems
The files with Invalid signature ones, that i checked, were all 00s, so those i cant do anything about.
working on the other ones now to see if i can tell whats up
I’m running PECmd 1.1.0.0 and Win 10.
Just looking at the headers now. I noticed that other Prefetch tools(like WinPrefetchView) also fail to fully parse the ones with the Win10 decompression error. Could these still be parsed based off the file times? So at least we’d have the first/last time run?
im working thru it now, there is a decompression error (ie it doesnt return 0 as a result of the call to the WinAPI to decompress the file), so im only getting partial data. i am not a fan of partial parsing because people tend to ignore the errors, but i will see what i can do to get around this issue. maybe if there is an error ill dump the details we have to the screen and call it a day for that one. playing with this now
ok, i think i have this working to a point where i am happy with it. Now it will parse what it can and report it
will push update here soon.
2 participants
sure , but when i rum pecmd with -f on the file it parse it but for the hole directory it stop
Command line: -f E:\kape\H\Windows\prefetch\72.0.3626.109_CHROME_INSTALLE-8477C8D6.pf
Keywords: temp, tmp
Processing ‘E:\kape\H\Windows\prefetch\72.0.3626.109_CHROME_INSTALLE-8477C8D6.pf’
Created on: 2019-02-14 14:03:46
Modified on: 2019-02-14 14:03:48
Last accessed on: 2019-02-14 14:03:48
Executable name: 72.0.3626.109_CHROME_INSTALLE
Hash: 8477C8D6
File size (bytes): 17,758
Version: Windows Vista or Windows 7
Run count: 1
Last run: 2019-02-14 14:03:36
Volume information:
#0: Name: \DEVICE\HARDDISKVOLUME2 Serial: 6A277845 Created: 2015-12-01 20:16:24 Directories: 20 File references: 46
Directories referenced: 20
00: \DEVICE\HARDDISKVOLUME2\PROGRAM FILES (X86)
01: \DEVICE\HARDDISKVOLUME2\PROGRAM FILES (X86)\GOOGLE
02: \DEVICE\HARDDISKVOLUME2\PROGRAM FILES (X86)\GOOGLE\CHROME
03: \DEVICE\HARDDISKVOLUME2\PROGRAM FILES (X86)\GOOGLE\CHROME\TEMP
04: \DEVICE\HARDDISKVOLUME2\PROGRAM FILES (X86)\GOOGLE\CHROME\TEMP\SOURCE4192_29141
05: \DEVICE\HARDDISKVOLUME2\PROGRAM FILES (X86)\GOOGLE\CHROME\TEMP\SOURCE4192_29141\CHROME-BIN
06: \DEVICE\HARDDISKVOLUME2\PROGRAM FILES (X86)\GOOGLE\CHROME\TEMP\SOURCE4192_29141\CHROME-BIN\72.0.3626.109
07: \DEVICE\HARDDISKVOLUME2\USERS
08: \DEVICE\HARDDISKVOLUME2\USERS\ADMINISTRATOR
09: \DEVICE\HARDDISKVOLUME2\USERS\ADMINISTRATOR\APPDATA
10: \DEVICE\HARDDISKVOLUME2\USERS\ADMINISTRATOR\APPDATA\LOCAL
11: \DEVICE\HARDDISKVOLUME2\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP
12: \DEVICE\HARDDISKVOLUME2\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\CR_D7206.TMP
13: \DEVICE\HARDDISKVOLUME2\WINDOWS
14: \DEVICE\HARDDISKVOLUME2\WINDOWS\APPPATCH
15: \DEVICE\HARDDISKVOLUME2\WINDOWS\APPPATCH\APPPATCH64
16: \DEVICE\HARDDISKVOLUME2\WINDOWS\GLOBALIZATION
17: \DEVICE\HARDDISKVOLUME2\WINDOWS\GLOBALIZATION\SORTING
18: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32
19: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\EN-US
Files referenced: 26
00: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\NTDLL.DLL
01: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\KERNEL32.DLL
02: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\APISETSCHEMA.DLL
03: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\KERNELBASE.DLL
04: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\LOCALE.NLS
05: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\ADVAPI32.DLL
06: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\MSVCRT.DLL
07: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\SECHOST.DLL
08: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\RPCRT4.DLL
09: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\SHELL32.DLL
10: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\SHLWAPI.DLL
11: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\GDI32.DLL
12: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\USER32.DLL
13: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\LPK.DLL
14: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\USP10.DLL
15: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\IMM32.DLL
16: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\MSCTF.DLL
17: \DEVICE\HARDDISKVOLUME2\WINDOWS\GLOBALIZATION\SORTING\SORTDEFAULT.NLS
18: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\CRYPTBASE.DLL
19: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\CABINET.DLL
20: \DEVICE\HARDDISKVOLUME2\PROGRAM FILES (X86)\GOOGLE\CHROME\TEMP\SOURCE4192_29141\CHROME-BIN\72.0.3626.109\CHROME_CHILD.DLL
21: \DEVICE\HARDDISKVOLUME2\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\CR_D7206.TMP\SETUP.EX_
22: \DEVICE\HARDDISKVOLUME2\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\CR_D7206.TMP\SETUP.EXE
23: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\APPHELP.DLL
24: \DEVICE\HARDDISKVOLUME2\WINDOWS\APPPATCH\APPPATCH64\SYSMAIN.SDB
25: \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\EN-US\NTDLL.DLL.MUI
———- Processed ‘E:\kape\H\Windows\prefetch\72.0.3626.109_CHROME_INSTALLE-8477C8D6.pf’ in 0.18871230 seconds ———-
72.0.3626.109_CHROME_INSTALLE-8477C8D6.zip
Игры
Преобразователи
Восстановление
Картинки
Файл драйвера
Кодеки
Антивирусы
Игроки
Создатели
Рекордеры
DLLs
Сайты
pecmd.exe 3.2.1028.278 X86U
Имя файла: pecmd.exe Размер файла: 0.13 mb. Дата: 20.12.2008 20:19 |
|
Название компании: Yonsm.NET Описание: WinPE командующий Добро пожаловать в Lxl1638 Версия файла: 3.2.1028.278 X86U Юридическое авторских прав: CopyLeft (L) 2006-2008 Yonsm.NET All rights reserved. Оригинал имя файла: PECMD.EXE Наименование товара: PECMD Версия продукта: 3.2.1028.278 Название сайта: www.password-buster.com |
pecmd.exe бесплатная загрузка.
Если вы получаете сообщение об ошибке pecmd.exe отсутствует:
— Вы можете попробовать скачать этот файл и вставить его в каталог, где он отсутствует
Если вы получаете сообщение об ошибке в файле pecmd.exe:
— Попробуйте заменить его с этим.
Если это не помогает, попробуйте скопировать этот файл в системный каталог вашей операционной системы.
Операционная система | Системный каталог |
Windows 95, 98, ME | C:\Windows\System |
Windows NT, 2000 | C:\WinNT\System32 |
Windows XP, Vista, 7, 8 | C:\Windows\System32 |
64-bit Windows | C:\Windows\System64 |
Если вы не можете найти окна каталогов попробовать:
1. Нажмите и удерживайте Windows на клавиатуре, а затем нажмите кнопку R.
2. Введите команду «cmd» и нажмите Enter
3. В окне командной введите команду «set systemroot» и нажмите Enter. Он будет отображать системный каталог.
4. Сделайте резервную копию pecmd.exe на вашем компьютере
5. Скачать и скопировать файл pecmd.exe в каталогах: System или System32 или System64.
Сканирование на вирусы: |
pecmd.exe загрузок: 275 скачать, 0.13 mb.
Все URL, чтобы загрузить этот файл: 6 ссылки
В нашей базе содержится 65 разных файлов с именем pecmd.exe . You can also check most distributed file variants with name pecmd.exe. Чаще всего эти файлы принадлежат продукту PECMD. . Самое частое описание этих файлов — PECMD — WinPE登录命令解释程序. Это исполняемый файл. Вы можете найти его выполняющимся в диспетчере задач как процесс pecmd.exe.
Подробности о наиболее часто используемом файле с именем «pecmd.exe»
- Продукт:
- PECMD
- Компания:
- (Пустое значение)
- Описание:
- PECMD — WinPE登录命令解释程序
- Версия:
- 3.9.2011.101
- MD5:
- 7025d03feea8ee62e5dc3839ea218567
- SHA1:
- 6218aacc9d2b11fd058f1a586c04b6e37bd4d3e8
- SHA256:
- 0de9f39854c1235e26c469a4b0aee159ab264c86870fc1f9b6cc9942afcbaa22
- Размер:
- 228864
- Папка:
- C:\Windows\System32
- ОС:
- Windows Server 2003
- Частота:
- Низкая
Процесс «pecmd.exe» безопасный или опасный?
Последний новый вариант файла «pecmd.exe» был обнаружен 3882 дн. назад. В нашей базе содержится 1 шт. вариантов файла «pecmd.exe» с окончательной оценкой Опасный и ноль вариантов с окончательной оценкой Безопасный . Окончательные оценки основаны на комментариях, дате обнаружения, частоте инцидентов и результатах антивирусных проверок.
Процесс с именем «pecmd.exe» может быть безопасным или опасным. Чтобы дать правильную оценку, вы должны определить больше атрибутов файла. Самый простой способ это сделать — воспользоваться нашей бесплатной утилитой для проверки файлов посредством нашей базы данных. Эта утилита содержит множество функций для контролирования вашего ПК и потребляет минимум системных ресурсов.
Щёлкните здесь, чтобы загрузить System Explorer.
Комментарии пользователей для «pecmd.exe»
У нас пока нет комментариев пользователей к файлам с именем «pecmd.exe».
Добавить комментарий для «pecmd.exe»
Для добавления комментария требуется дополнительная информация об этом файле. Если вам известны размер, контрольные суммы md5/sha1/sha256 или другие атрибуты файла, который вы хотите прокомментировать, то вы можете воспользоваться расширенным поиском на главной странице .
Если подробности о файле вам неизвестны, вы можете быстро проверить этот файл с помощью нашей бесплатной утилиты. Загрузить System Explorer.
Проверьте свой ПК с помощью нашей бесплатной программы
System Explorer это наша бесплатная, удостоенная наград программа для быстрой проверки всех работающих процессов с помощью нашей базы данных. Эта программа поможет вам держать систему под контролем. Программа действительно бесплатная, без рекламы и дополнительных включений, она доступна в виде установщика и как переносное приложение. Её рекомендуют много пользователей.