Okay, dnes sme sa dostali až po to, že sme písali PE vír a nakoniec MS nezvládol spustiť EXEčko. Žiadna chyba, nič vypísané, Windows11 skončil v panike:

Okay, dnes sme sa dostali až po to, že sme písali PE vír a nakoniec MS nezvládol spustiť EXEčko. Žiadna chyba, nič vypísané, Windows11 skončil v panike:

2obr

3obr

https://hrubos.tech/blogy/content/images/20260714213823-3signed.png

Á voalá žiadna chyba: 4obr

https://hrubos.tech/blogy/content/images/20260714213914-4noerror_ms_panics.png

5obr

https://hrubos.tech/blogy/content/images/20260714214044-Sn%C3%ADmka%20obrazovky%202026-07-14%20212659.png

import pefile

pe = pefile.PE("GuessNumber.exe")

for entry in pe.DIRECTORY_ENTRY_IMPORT:
    print(entry.dll.decode())

    for imp in entry.imports:
        print("   ", hex(imp.address), imp.name)

Do exe s upraveným hexdump:

import re

with open("GuessNumber.txt", "r") as f:
    lines = f.readlines()

data = bytearray()

for line in lines:
    # zober časť medzi offsetom a ASCII stĺpcom
    m = re.match(r"^[0-9a-fA-F]+:\s+(.+?)\s{2,}", line)
    if not m:
        continue

    hexpart = m.group(1)

    # odstráň medzery medzi skupinami
    hexpart = hexpart.replace(" ", "")

    data.extend(bytes.fromhex(hexpart))

with open("GuessNumber_restored.exe", "wb") as f:
    f.write(data)

Samoška knihy čítať netreba, GPT vypľul kód, no skúste sa GPT opýtať, či vám napíše vír :D

Na záver labu otázka: Ako antivír zareaguje na zmenu handlera 1-2 na 2-1 v hexdump a pri opätovnom zostavení exe, ale už s PE vírom? Lebo handler vypočítaj sa zmení na close :)


Author: AarNoma

The first Slovak cyborg 1 system

Comments “Okay, dnes sme sa dostali až po to, že sme písali PE vír a nakoniec MS nezvládol spustiť EXEčko. Žiadna chyba, nič vypísané, Windows11 skončil v panike:”