PE里是如何实现程序运行的呢?以挂载wim是其中的一种方法,下面新萝卜官网就以opera.wim为例说明处理方法,假设opera.wim中包含两个文件,一个opera.exe,另一个opera.cmd,而关键的部分就opera.cmd,其代码如下:
@echo off
COLOR 5f
for %%a in (y x w v u t s r q p o n m l k j i h g f e d c) do (
if exist %%a:minipeopera.wim (
if not exist %%a:minipeopera.wim (
fsutil fsinfo drivetype %%a:|findstr /i "CD">nul&&(
call :one
exit)||(
call :two
exit)
)
)
)