У вас есть несколько способов сделать это
1) Md5
Не сохраняйте пароль в ресурсах, сохраняйте MD5 (пароль доступа).
Когда пользователь вводит проверку пароля, если MD5(entered_password) == MD5(access_password)
pro: даже если кто-то обратит ваш код и найдет ваш MD5, трудно изменить это значение и найти пароль (если пароль не является словарным словом)
2) небезопасный, но простой способ
char pass[] = {'p','a','s',s'};
Это как-то связано с версией, которую вы пробовали.
Это быстро и просто, ваш пароль не будет найден с ResHacker, потому что пароль не будет сохранен как компактный блок памяти в вашем exe
3) Использование криптографии для сохранения пароля