吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3436|回复: 59
收起左侧

[分享] 【新手进阶】【手动/自动】给程序添加网页/文本弹窗

  [复制链接]
icer233 发表于 2024-12-8 21:57
本帖最后由 icer233 于 2024-12-8 21:59 编辑

修改版权之给程序加弹窗、网页

手动操作

讲师:Kido

添加函数

  1. 首先使用StudPE打开目标程序, 选择"函数", "USER32.dll"

image-20241208185941795.png

  1. 看一下是否有MessageBoxA函数, 若没有, 则需要手动添加: 右键, "Add New Import"

image-20241208190149057.png

  1. 点击"DLL选择"按钮, 选择C:\WINDOWS\system32\user32.dll

image-20241208190229765.png

  1. 再点击"选择函数"按钮

image-20241208190510473.png

  1. 选择MessageBoxA函数, 点击"确定"

image-20241208190549322.png

  1. 点击"添加到列表", 选中输入表列表中的这个函数, 点击"添加", 点击右下角"确定"

image-20241208190749592.png

  1. 此时函数就添加好了

调用函数添加弹窗

  1. 重新用StudPE打开目标程序, 找到刚刚添加的函数, 复制其rva值, 这里是001AA187

image-20241208191126431.png

  1. 用OD载入程序, Ctrl+G输入001AA187, 选择RVA, 点击"OK"

image-20241208191254956.png

  1. 左下角出现提示, 复制地址005AA187

image-20241208191348340.png

  1. 再次用StudPE打开程序, 选择"区段", 右键, 选择"New Section"添加新的区段

image-20241208191516402.png

  1. 区段名随意填写, 原始大和虚拟大小可以大一些, 例如1000, 选择"用空字节填充区段", 点击"增加"

    经过一个弹窗提示, 点击右下角"确定"

image-20241208191728056.png

  1. 用OD载入, 点击最上方的"m", 选择新添加的区段

image-20241208192001426.png

  1. 找到了地址05AB000(见上图第二个红框最左侧), 回到调试窗口, Ctrl+G跳到这个地址

    右键, 选择"此处为新EIP", 弹窗点击""

image-20241208192213630.png

  1. 005AB00开始依次输入4个push 0, 第五个输入call [005AA187], 其中方括号内容正是第三步中获得的地址, 出现注释, 记住005AB008处代码cal1 dword ptr ds:[0x5AA187]后面要用

image-20241208192802644.png

  1. 依次步过, 堆栈窗口出现提示, 成功弹出窗口

image-20241208192905241.png

image-20241208192931398.png

修改弹窗内容

从上到下4个push依次是

push Style(0)
push Title
push Text
push hOwner
  1. 首先修改标题, 将第二个005AB002处的push0x0随便改为一个稍微下面一点的我们的新区段的地址, 例如005AB01A并在左下角内存窗口跟到005AB01A

image-20241208193515426.png

  1. 选中这一行, 右键"用二进制编辑", 输入你要的标题, 点击"确定"

image-20241208193720108.png

  1. 同理修改005AB007处, 这里修改的是弹窗显示的内容

  2. 005AB00C改为push 0

  3. 005AB00E处改为我们之前记住的调用MessageBoxA函数的代码call dword ptr ds:[0x5AA187]

    修改完后如下图所示, 黄框是我们修改好的代码, 蓝框是由于修改标题和文本的内容导致出现的代码, 所以之前要选择一个偏下的地址防止干扰

image-20241208194502428.png

  1. 将下一行005AB014改为跳转到原来的程序入口点(OEP)

image-20241208194614828.png

  1. 保存文件, 再次载入OD, 找到我们修改的第一行005AB000, 右键, "此处为EIP"

  2. 运行程序, 成功弹窗, 并且不影响原来的程序

image-20241208194932314.png

修改程序入口点

  1. StudPE打开我们修改后的程序, 点击"区段", 找到我们新加的区段, 找到第四列的001AB000

image-20241208195112179.png

  1. 在"文件头"标签页将入口点改为001AB000(也可以点击右下"Rva<=>Raw", 选择"虚拟地址", 输入我们在OD中修改代码的地址, 即005AB000, 找到上方的"相对虚拟地址", 也是1AB000)点击右下角"保存到文件"

image-20241208195214113.png

  1. 测试程序, 成功弹窗。至此, 修改结束

总结

  1. 添加MessageBoxA的导入表并获取VA
  2. 添加一个新的区段,并植入汇编代码(弹窗并跳回原来的EP)
  3. 修改EP到新的起始位置并保存

类似地, 你也可以用这个方法弹网页, 判断文件是否存在等

自动操作

想必大家已经学会了手动添加弹窗,但是每次都自己手动添加实在是太麻烦了,这里推荐三个程序一件添加

网络验证通杀器-你想辅助工具v8.0

优点:可以添加消息弹窗和网页弹窗

缺点:不能只加一种弹窗

image-20241208214907456.png

无壳EXE加弹窗工具

优点:可以添加消息弹窗和网页弹窗,界面简洁

缺点:不能只加一种弹窗

image-20241208215045280.png

一键给exe加弹窗皮肤

优点:可以单独加网页或者弹窗,可以设置弹窗标题

image-20241208215154321.png

image-20241208192856884.png

免费评分

参与人数 21吾爱币 +13 热心值 +19 收起 理由
Month7th + 1 我很赞同!
ForMuou + 1 用心讨论,共获提升!
feishibudong + 1 我很赞同!
Tori97 + 1 热心回复!
Sueya34 + 1 + 1 我很赞同!
angelabebe + 1 + 1 我很赞同!
crizquan + 1 + 1 我很赞同!
djkk99 + 1 感谢您的宝贵建议,我们会努力争取做得更好!
Hsoftware + 1 谢谢@Thanks!
zangzangkk + 1 收藏一下,学习用
liyitong + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Resen + 1 用心讨论,共获提升!
Monitor + 1 + 1 我很赞同!
brian7 + 1 + 1 谢谢@Thanks!
ynymlpy + 1 + 1 用心讨论,共获提升!
就是随便看看 + 1 + 1 我很赞同!
Carinx + 1 + 1 用心讨论,共获提升!
lnxctz + 1 + 1 我很赞同!
ilpj + 1 + 1 用心讨论,共获提升!
BayMax2911 + 1 6666,感谢分享~
xiancc6 + 1 热心回复!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| icer233 发表于 2024-12-9 22:25
鹿鸣 发表于 2024-12-8 23:10
自动操作那几个辅助工具可以分享学习一下吗

https://nbboy.lanzn.com/b0sx9tr1i
密码:cz54

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
鹿鸣 + 1 + 1 谢谢@Thanks!

查看全部评分

 楼主| icer233 发表于 2024-12-9 22:26
BayMax2911 发表于 2024-12-9 01:57
楼主要是有分享最后那3个软件的话,麻烦谁踢我一下哈~

已发置顶帖
 楼主| icer233 发表于 2024-12-9 22:27
草籽飞 发表于 2024-12-9 09:05
感谢教程,更提前感谢楼主分享一下这三个无敌软件

已发置顶帖
MQ19781011 发表于 2024-12-8 21:58
我想去除弹窗
 楼主| icer233 发表于 2024-12-8 21:59

最简单的去除弹窗不是比这个简单多了
zhang0726 发表于 2024-12-8 22:09
我去学习学习
MrT001 发表于 2024-12-8 22:14
只听过去弹窗,这个太高级了,向大佬学习了
Akasiki 发表于 2024-12-8 22:38
学习学习
难寻。 发表于 2024-12-8 22:59

全nop 或者jmp跳过
luyingluying 发表于 2024-12-8 23:06
值得学习
鹿鸣 发表于 2024-12-8 23:10
自动操作那几个辅助工具可以分享学习一下吗
BayMax2911 发表于 2024-12-9 01:57
楼主要是有分享最后那3个软件的话,麻烦谁踢我一下哈~
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-22 06:54

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表