bootmgr解壓縮

cnbragon發表於2014-06-05

主要參考以下兩個文章:


1.  http://bbs.wuyou.com/forum.php?mod=viewthread&tid=211314

2.  http://reboot.pro/files/file/121-lznt1-tools-bootmgrntfs/


簡單來說,bootmgr在win7環境下面是壓縮了的,採用的演算法是LZNT1,可以使用LZNT1 Tools解壓縮,其實就是呼叫的

RtlDecompressBuffer

http://msdn.microsoft.com/en-us/library/ff552191.aspx


win8採用了xpress huffman壓縮演算法


解壓了以後,最好檢視一下數字簽名是否有效,以確保解壓出來的資料是正確的


另外,32位的win7 sp1和64位的win7 sp1的bootmgr是相同的


winload則分別為32位和64位

相關文章