Windows PE

原文轉自
Windows PE的全名是WindowsPreinstallationEnvironment(WinPE)直接從字面上翻譯就

是“Windows預安裝環境”。微軟的本意是:WinPE僅用做系統維護,并設置了各種限制。可以簡單的理解為:PE是Windows系統的超級精簡版、超級權限版(以系統system賬戶登錄)!對于無法進入系統、修復系統、分區、重裝系統等問題都可以進入PE進行操作,因此PE是系統維護強大的武器!
微軟原版的PE,只有“命令行”即DOS窗口。網上流傳的各種版本都是“高手們”修改出來的,甚至有的PE可以作為系統來使用,這都偏離了微軟的本意。我不主張“肆意擴展”PE的功能來彰顯“技術”,但是“可視化操作界面、常用功能的集成”這些都是必要且必須的,我會在以后的文章中逐一解說。

通常PE啟動有兩種方式:1.加載到內存 2.直接在某個介質(例如光盤)啟動。兩種方式各有利弊:加載到內存就會對內存大小要求高;直接在某種介質啟動速度就會減慢。但是就如今電腦配置飛速發展的趨勢來看,內存大小已經不是限制因素,因此多數是以“加載到內存”的方式啟動。

下面簡要介紹Windows PE的命名規則:

Windows PE 1.x表示Windows XP內核。(x表示系統版本,例如SP1)

Windows PE 1.5表示Windows 2003內核。(x表示系統版本,例如SP1)

Windows PE 2.x表示Windows Vista內核。(x表示系統版本,例如SP1)

Windows PE 3.x表示Windows 7內核。(x表示系統版本,例如SP1)

Windows PE 4.x表示Windows 8內核。(x表示系統版本,例如SP1)

舉例:PE 1.3表示Windows XP SP3內核的PE。

Windows PE 1.x(1.5類似)引導過程(以網上常見的PE為例):

第1步.內核啟動:光盤啟動后,自動尋找光盤WXPE目錄下的SETUPLDR.BIN,并加載它(始引導文件,相當于NT系統的NTLDR),需要同目錄下的NTDETECT.COM(同NT系統的同名文件);引導文件中指示了WINNT.SIF(WINNT.XPE)的位置(相當于XP系統BOOT.INI)。

WINNT.XPE內容如下:

[SetupData]

BootDevice = "ramdisk(0)"

BootPath = "\WXPE\System32"

OsLoadOptions = "/minint /fastdetect /rdpath=MiniPE\winpe.IM_"

以上內容表示:

1.以“ramdisk方式”加載光盤鏡像文件;

2.啟動后的系統路徑為\WXPE\System32,這里相當于我們平常的\Windows\System32;

3.該配置文件指示了系統鏡像(IS_、ISO、IM_或IMA,也就是常說的“內核”)的位置。


第2步.加載外置程序:外置程序的加載依賴于PECMD.INI(有的存在于WINPE.IS_ 的WXPE\SYSTEM32\目錄下;有的在Programs文件夾的某個目錄下...),其中形如"LOAD \MiniPE\WinPE.INI"的語句即為加載外置程序的配置文件(WinPE.INI)。這個文件可以在任何可見分區(PE下可見的分區),PECMD在執行時自動搜索所有“可見分區\MiniPE\下的WinPE.INI”,再根據WinPE.INI實現加載外部程序。(例如外置程序在PE.WIM包里面,或者直接存在某個文件夾下,說明:以上目錄各個版本PE名稱略有不同)。

簡單理解:光盤引導文件(例如pe.bif)——SETUPLDR.BIN——WINNT.XPE——啟動PE1.x。



Windows PE 3.x(2.x類似)引導過程(詳見Waik說明文件):

簡明過程:光盤啟動后自動加載引導文件,將控制權交給Bootmgr,Bootmgr讀取Boot\BCD,根據BCD文件的信息讀取Sources\Boot.wim文件,進入PE。

詳細過程(微軟Waik說明文檔):

1.加載特定媒體上的啟動扇區(MBR)。將控制傳遞給Bootmgr。Bootmgr從啟動配置數據(BCD)中提取基本的啟動信息,并將控制權傳遞給Boot.wim中包含的Winload.exe文件。然后Winload.exe加載相應的硬件抽象層(HAL),并加載系統注冊表配置單元和必需的啟動驅動程序。完成加載后,將會準備執行內核Ntoskrnl.exe的環境。

2.執行Ntoskrnl.exe,完成環境設置。將控制權傳遞給會話管理器(SMSS)。

3.SMSS加載注冊表的剩余部分,配置運行Win32子系統(Win32k.sys)的環境及其各種進程。SMSS加載用于創建用戶會話的Winlogon進程,然后啟動服務和剩余的非必要設備驅動程序及安全子系統(LSASS)。

4.Winlogon.exe根據注冊表值HKLM\SYSTEM\Setup\CmdLine來運行設置。如果存在%SYSTEMDRIVE%\sources\setup.exe,Winpeshl.exe將啟動它,否則Winpeshl.exe將查找在%SYSTEMROOT%\system32\winpeshl.ini中指定的應用程序。如果未指定任何應用程序,則Winpeshl.exe將執行cmd /k %SYSTEMROOT%\system32\startnet.cmd。默認情況下,Windows PE包含一個將啟動Wpeinit.exe的Startnet.cmd文件。Wpeinit.exe加載網絡資源,并與網絡組件(如DHCP)進行協調。

5.Wpeinit.exe完成后,將顯示命令提示符窗口。此時,WinPE 3.1的啟動過程完成。

簡單理解:光盤引導文件(例:pe.bif)——bootmgr——BCD——boot.wim——啟動PE3.x。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,836評論 6 540
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,275評論 3 428
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 177,904評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,633評論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,368評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,736評論 1 328
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,740評論 3 446
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,919評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,481評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,235評論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,427評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,968評論 5 363
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,656評論 3 348
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,055評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,348評論 1 294
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,160評論 3 398
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,380評論 2 379

推薦閱讀更多精彩內容

  • 5.1 Windows的二進制文件格式PE/COFF Win32平臺下標準文件格式為PE,PE=Protable ...
    Stroman閱讀 1,798評論 0 0
  • 一、溫故而知新 1. 內存不夠怎么辦 內存簡單分配策略的問題地址空間不隔離內存使用效率低程序運行的地址不確定 關于...
    SeanCST閱讀 7,859評論 0 27
  • 轉載聲明:本文雖然不是本人100%原創,但也是辛辛苦苦整理的,可以轉載,但請注明出處 這篇文章是關于折騰Windo...
    SOMCENT閱讀 8,080評論 3 37
  • 網服PE的修改制作 網服PE的文件目錄結構 網服的PE封裝形式采用了多文件夾多模塊的樹形模式,基本目錄結構如下所示...
    SkylarkYan閱讀 1,362評論 0 2
  • 關鍵詞3 回憶、傷感、遇見 一 回到家,已經快凌晨一點了。 我把臺燈打開,從書桌的抽屜里拿出紙盒子,里面只有被我撕...
    阿畔閱讀 734評論 11 13