

https://hrubos.tech/blogy/content/images/20260714213823-3signed.png
Á voalá žiadna chyba:

https://hrubos.tech/blogy/content/images/20260714213914-4noerror_ms_panics.png

import pefile
pe = pefile.PE("GuessNumber.exe")
for entry in pe.DIRECTORY_ENTRY_IMPORT:
print(entry.dll.decode())
for imp in entry.imports:
print(" ", hex(imp.address), imp.name)
Do exe s upraveným hexdump:
import re
with open("GuessNumber.txt", "r") as f:
lines = f.readlines()
data = bytearray()
for line in lines:
# zober časť medzi offsetom a ASCII stĺpcom
m = re.match(r"^[0-9a-fA-F]+:\s+(.+?)\s{2,}", line)
if not m:
continue
hexpart = m.group(1)
# odstráň medzery medzi skupinami
hexpart = hexpart.replace(" ", "")
data.extend(bytes.fromhex(hexpart))
with open("GuessNumber_restored.exe", "wb") as f:
f.write(data)
Samoška knihy čítať netreba, GPT vypľul kód, no skúste sa GPT opýtať, či vám napíše vír :D
Na záver labu otázka: Ako antivír zareaguje na zmenu handlera 1-2 na 2-1 v hexdump a pri opätovnom zostavení exe, ale už s PE vírom? Lebo handler vypočítaj sa zmení na close :)

Comments “Okay, dnes sme sa dostali až po to, že sme písali PE vír a nakoniec MS nezvládol spustiť EXEčko. Žiadna chyba, nič vypísané, Windows11 skončil v panike:”