首页
社区
课程
招聘
[原创动画] 写壳学习之__读取A_PE图标写入到B_PE文件,思路分析
发表于: 2024-9-21 08:40 3926

[原创动画] 写壳学习之__读取A_PE图标写入到B_PE文件,思路分析

2024-9-21 08:40
3926

语言 cpp
编译器 vc++ 2015
平台 win10 22h2

1, 读取 一个 pe 的图标
2, 写入 读取到的资源,写入另外要给 pe 文件.

文件,仅仅做为演示, 好像我离开了高中,本该14年前来看他, 可是, 忘记不了曾经的经典.
仅有视频, 13年前的翻录, 声音都 30%的清晰度. 慕名完成.
手敲代码, 无数次核对, 完成了, 节目效果.

1, 没有讲解.
2. 需要代码,我可以贴出来.
3, 学习不可以,闭门造车, 共享才是.

作者 calleng
标题: 天草写壳教程之 读取其他PE文件图标资源写入到此PE.文件, 目标只为 节目效果...
播放密码, kanxue.com
播放密码, kanxue.com
只是还原 课程的节目效果.
激励自己继续学习下去!

简单说明一下逻辑.

通过, testcase7, 的调用 ,写入到 pe 的 资源里面去.
test7 是 执行代码,
调用的多数函数都在 pack 里面.

1, 源 , icon 资源的, ("C:\calleng_ASM\packer\beginpack\无壳程序\OllyScriptEditor v1.66c\OSWrite.exe") , 来自这个文件 ---> 源程序的资源 是 --> 图标组, 6个图标

2, 目标 pe , 写入的对象, C:\calleng_ASM\packer\beginpack\无壳程序\delphi7.exe, 就是这个 Delphi7 写的 pe测试 文件.

check . --- 2,目标delphi7.exe ---- pe 的 icon 资源. 只有 一个 图标delphi7.exe, 我想是不是 仅有一个图标位置, 容纳? 所以 6个 icon group 挤进来, 只能容下一个.?--等待验证

---刚才录制这,突然 软件中断了, 在编译的那个位置继续.
-- 先还原现场.
--好了, 开始.

单步调试, 一步步,看 结果.
创建文件. 欧克 ,正常结束, 检查.

检查运行 , ---


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//