Виндовые PE-файлы это не просто обёртка над кодом, чтобы с умным лицом называть их недоконтейнером, но и практически безграничные возможности протаскивать свои данные куда угодно. Просто надо делать это в бинарном виде и понимать структуру PE-файла. А далее, ядро выдаёт указатель на сырые данные и можешь внутрь экзешника упаковать много странного. Зачем и кому это надо? Понятное дело ловким парням, которые через эту легальную лазейку протаскивают шифрованные модули своего софта. Но ещё, оказывается, Process Explorer именно так возит внутри своего 32-битного ээкзешника 64-битную версию и драйвер ядра, распаковывая их прямо на ходу.

https://trainsec.net/library/windows-internals/how-windows-pe-files-use-custom-resources-to-embed-anything/