-
-
[原创动画] 写壳学习之__读取A_PE图标写入到B_PE文件,思路分析
-
发表于: 2024-9-21 08:40 3926
-
语言 cpp
编译器 vc++ 2015
平台 win10 22h2
1, 读取 一个 pe 的图标
2, 写入 读取到的资源,写入另外要给 pe 文件.
文件,仅仅做为演示, 好像我离开了高中,本该14年前来看他, 可是, 忘记不了曾经的经典.
仅有视频, 13年前的翻录, 声音都 30%的清晰度. 慕名完成.
手敲代码, 无数次核对, 完成了, 节目效果.
1, 没有讲解.
2. 需要代码,我可以贴出来.
3, 学习不可以,闭门造车, 共享才是.
作者 calleng
标题: 天草写壳教程之 读取其他PE文件图标资源写入到此PE.文件, 目标只为 节目效果...
播放密码, kanxue.com
播放密码, kanxue.com
只是还原 课程的节目效果.
激励自己继续学习下去!
简单说明一下逻辑.
通过, testcase7, 的调用 ,写入到 pe 的 资源里面去.
test7 是 执行代码,
调用的多数函数都在 pack 里面.
1, 源 , icon 资源的, ("C:\calleng_ASM\packer\beginpack\无壳程序\OllyScriptEditor v1.66c\OSWrite.exe") , 来自这个文件 ---> 源程序的资源 是 --> 图标组, 6个图标
2, 目标 pe , 写入的对象, C:\calleng_ASM\packer\beginpack\无壳程序\delphi7.exe, 就是这个 Delphi7 写的 pe测试 文件.
check . --- 2,目标delphi7.exe ---- pe 的 icon 资源. 只有 一个 图标delphi7.exe, 我想是不是 仅有一个图标位置, 容纳? 所以 6个 icon group 挤进来, 只能容下一个.?--等待验证
---刚才录制这,突然 软件中断了, 在编译的那个位置继续.
-- 先还原现场.
--好了, 开始.
单步调试, 一步步,看 结果.
创建文件. 欧克 ,正常结束, 检查.
检查运行 , ---
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
- [原创动画] 写壳学习之__读取A_PE图标写入到B_PE文件,思路分析 3927
- [原创动画] 破解 ida9.0 的 安卓服务端报错 和 反调试, 课件包含可用服务端,可能存在bug【动画垃圾,求勿喷】 3256
- [分享] ida pro 7.6 在win7 x64 综合解决 ipyida | py3.9.10 | 路径 | idapyswitch 1799
- [原创] macOS 13.3 intel, install keypatch For IDA Pro 9.0 2040
- [分享] calleng 的汇编日记,Hidden Camera Manager算法(考古系列)(天草算法第五课) 1381