"Das Funktioniert aber leider nicht. Die Exe ist nacher beschädigt"
Das kann zunächst einmal an folgendem liegen:
1. du packst in EDX die absolute Adresse rein - du solltest aber mit Relativen arbeiten -> ImageBase + relative Adresse
Da die ImageBase von Windows
PE Loader geändert werden kann und somit die Image an einem ganz anderen Ort liegt
2. fügst du deinen Stub wirklich in ein Cave und überschreibst keine wichtigen Daten bzw. hat es so funktioniert, wie du es von meinem Tutorial übernommen hast?!