首页
社区
课程
招聘
[原创动画] 写壳学习之__读取A_PE图标写入到B_PE文件,思路分析
发表于: 2024-9-21 08:40 4343

[原创动画] 写壳学习之__读取A_PE图标写入到B_PE文件,思路分析

2024-9-21 08:40
4343

语言 cpp
编译器 vc++ 2015
平台 win10 22h2

1, 读取 一个 pe 的图标
2, 写入 读取到的资源,写入另外要给 pe 文件.

文件,仅仅做为演示, 好像我离开了高中,本该14年前来看他, 可是, 忘记不了曾经的经典.
仅有视频, 13年前的翻录, 声音都 30%的清晰度. 慕名完成.
手敲代码, 无数次核对, 完成了, 节目效果.

1, 没有讲解.
2. 需要代码,我可以贴出来.
3, 学习不可以,闭门造车, 共享才是.

作者 calleng
标题: 天草写壳教程之 读取其他PE文件图标资源写入到此PE.文件, 目标只为 节目效果...
播放密码, kanxue.com
播放密码, kanxue.com
只是还原 课程的节目效果.
激励自己继续学习下去!

简单说明一下逻辑.

通过, testcase7, 的调用 ,写入到 pe 的 资源里面去.
test7 是 执行代码,
调用的多数函数都在 pack 里面.

1, 源 , icon 资源的, ("C:\calleng_ASM\packer\beginpack\无壳程序\OllyScriptEditor v1.66c\OSWrite.exe") , 来自这个文件 ---> 源程序的资源 是 --> 图标组, 6个图标

2, 目标 pe , 写入的对象, C:\calleng_ASM\packer\beginpack\无壳程序\delphi7.exe, 就是这个 Delphi7 写的 pe测试 文件.

check . --- 2,目标delphi7.exe ---- pe 的 icon 资源. 只有 一个 图标delphi7.exe, 我想是不是 仅有一个图标位置, 容纳? 所以 6个 icon group 挤进来, 只能容下一个.?--等待验证

---刚才录制这,突然 软件中断了, 在编译的那个位置继续.
-- 先还原现场.
--好了, 开始.

单步调试, 一步步,看 结果.
创建文件. 欧克 ,正常结束, 检查.

检查运行 , ---

现在执行到写入文件了.

ok ,正常关闭 句柄. 释放资源.
检查 是否可以 运行, 是否写入 成功.
运行失败.
检查资源. rc 写入是否 欧克
可以, icon 写入 欧克.

我们测试一下,看看同类的是否可以写入图标组.
原来是 vb 写的程序.
那么,我们,看看 vc 写的可以弄进来不.
没准备充分, 找了再验证代码健壮型.
谢谢观看.

2024.9月 21号

  • 1, 源 , icon 资源的, ("C:\calleng_ASM\packer\beginpack\无壳程序\OllyScriptEditor v1.66c\OSWrite.exe") , 来自这个文件 ---> 源程序的资源 是 --> 图标组, 6个图标

    • 这个是给vb 写的 程序. 链接程序: PowerBASIC Linker(2.52)[GUI32]
  • 2, 目标 pe , 写入的对象, C:\calleng_ASM\packer\beginpack\无壳程序\delphi7.exe, 就是这个 Delphi7 写的 pe测试 文件.

    • 我们查看写, 他的pe 资源, 先看 1,源的, 这是要给OSWrite.exe图标组---->图标组 6 个. OSWrite.exe , 的,
    • 最后没有完成写入图标组, 但是演示,就不追究了.
  • check . --- 2,目标delphi7.exe ---- pe 的 icon 资源. 只有 一个 图标delphi7.exe, 我想是不是 仅有一个图标位置, 容纳? 所以 6个 icon group 挤进来, 只能容下一个.?--等待验证

  • 这个是给vb 写的 程序. 链接程序: PowerBASIC Linker(2.52)[GUI32]
  • 我们查看写, 他的pe 资源, 先看 1,源的, 这是要给OSWrite.exe图标组---->图标组 6 个. OSWrite.exe , 的,
  • 最后没有完成写入图标组, 但是演示,就不追究了.
上传的附件:
收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//