-
-
[原创动画] 写壳学习之__读取A_PE图标写入到B_PE文件,思路分析
-
发表于: 2024-9-21 08:40 6126
-
语言 cpp
编译器 vc++ 2015
平台 win10 22h2
1, 读取 一个 pe 的图标
2, 写入 读取到的资源,写入另外要给 pe 文件.
文件,仅仅做为演示, 好像我离开了高中,本该14年前来看他, 可是, 忘记不了曾经的经典.
仅有视频, 13年前的翻录, 声音都 30%的清晰度. 慕名完成.
手敲代码, 无数次核对, 完成了, 节目效果.
1, 没有讲解.
2. 需要代码,我可以贴出来.
3, 学习不可以,闭门造车, 共享才是.
作者 calleng
标题: 天草写壳教程之 读取其他PE文件图标资源写入到此PE.文件, 目标只为 节目效果...
播放密码, kanxue.com
播放密码, kanxue.com
只是还原 课程的节目效果.
激励自己继续学习下去!
简单说明一下逻辑.
通过, testcase7, 的调用 ,写入到 pe 的 资源里面去.
test7 是 执行代码,
调用的多数函数都在 pack 里面.
1, 源 , icon 资源的, ("C:\calleng_ASM\packer\beginpack\无壳程序\OllyScriptEditor v1.66c\OSWrite.exe") , 来自这个文件 ---> 源程序的资源 是 --> 图标组, 6个图标
2, 目标 pe , 写入的对象, C:\calleng_ASM\packer\beginpack\无壳程序\delphi7.exe, 就是这个 Delphi7 写的 pe测试 文件.
check . --- 2,目标delphi7.exe ---- pe 的 icon 资源. 只有 一个 图标delphi7.exe, 我想是不是 仅有一个图标位置, 容纳? 所以 6个 icon group 挤进来, 只能容下一个.?--等待验证
---刚才录制这,突然 软件中断了, 在编译的那个位置继续.
-- 先还原现场.
--好了, 开始.
单步调试, 一步步,看 结果.
创建文件. 欧克 ,正常结束, 检查.
检查运行 , ---
现在执行到写入文件了.
ok ,正常关闭 句柄. 释放资源.
检查 是否可以 运行, 是否写入 成功.
运行失败.
检查资源. rc 写入是否 欧克
可以, icon 写入 欧克.
我们测试一下,看看同类的是否可以写入图标组.
原来是 vb 写的程序.
那么,我们,看看 vc 写的可以弄进来不.
没准备充分, 找了再验证代码健壮型.
谢谢观看.
2024.9月 21号
-
1, 源 , icon 资源的, ("C:\calleng_ASM\packer\beginpack\无壳程序\OllyScriptEditor v1.66c\OSWrite.exe") , 来自这个文件 ---> 源程序的资源 是 --> 图标组, 6个图标
- 这个是给vb 写的 程序. 链接程序: PowerBASIC Linker(2.52)[GUI32]
-
2, 目标 pe , 写入的对象, C:\calleng_ASM\packer\beginpack\无壳程序\delphi7.exe, 就是这个 Delphi7 写的 pe测试 文件.
- 我们查看写, 他的pe 资源, 先看 1,源的, 这是要给OSWrite.exe图标组---->图标组 6 个. OSWrite.exe , 的,
- 最后没有完成写入图标组, 但是演示,就不追究了.
-
check . --- 2,目标delphi7.exe ---- pe 的 icon 资源. 只有 一个 图标delphi7.exe, 我想是不是 仅有一个图标位置, 容纳? 所以 6个 icon group 挤进来, 只能容下一个.?--等待验证
- 这个是给vb 写的 程序. 链接程序: PowerBASIC Linker(2.52)[GUI32]
- 我们查看写, 他的pe 资源, 先看 1,源的, 这是要给OSWrite.exe图标组---->图标组 6 个. OSWrite.exe , 的,
- 最后没有完成写入图标组, 但是演示,就不追究了.
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
赞赏
- [原创动画] 写壳学习之__读取A_PE图标写入到B_PE文件,思路分析 6127
- [原创动画] 破解 ida9.0 的 安卓服务端报错 和 反调试, 课件包含可用服务端,可能存在bug【动画垃圾,求勿喷】 4126
- [分享] ida pro 7.6 在win7 x64 综合解决 ipyida | py3.9.10 | 路径 | idapyswitch 1910
- [原创] macOS 13.3 intel, install keypatch For IDA Pro 9.0 2387
- [分享] calleng 的汇编日记,Hidden Camera Manager算法(考古系列)(天草算法第五课) 1468