吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 15274|回复: 38
收起左侧

[其他] winrar去广告过程(32位和64位)

[复制链接]
SnowMzn 发表于 2017-4-19 18:09
本帖最后由 SnowMzn 于 2017-4-21 15:51 编辑

WinRAR是个经典的解压软件,但是现在打开会弹出广告,比较烦人,所以进行了简单的爆破。。。。。(逆向小菜鸟,大神们请无视!)
32位的比较简单, 无壳,直接载入OD,单步跟踪
sp20170419_175431.png
发现0x004D89DC处的函数是个可疑函数,运行这个函数则会弹出广告。
在这个函数前面有个je跳转,是可执行的跳转,那么可以尝试修改0x004D89D1处的je跳转,将跳转地址改为0x004D89E1,也就是这个广告函数的返回地址
sp20170419_175938.png
修改之后,直接选中,保存数据到文件,则成功实现爆破,无广告。

64位的过程差不多,只不过调试软件换成了x64_dbg。有兴趣的可以练习一下,有问题可以讨论~~~~

总得来说WinRAR是个比较简单的软件,很适合逆向新手用来练练手~~~

免费评分

参与人数 9吾爱币 +8 热心值 +8 收起 理由
滚雪球 + 1 谢谢@Thanks!
jinge + 1 + 1 我很赞同!
vision_li + 1 + 1 谢谢@Thanks!
青海长云 + 1 + 1 热心回复!
pwrgod + 1 我很赞同!
联盟少侠 + 2 + 1 还能否写详细点呢!!!比如je改成了什么
BYD-唐 + 1 用心讨论,共获提升!
喜盈盈 + 1 + 1 我很赞同!
fengzi + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

xxooo10000 发表于 2018-3-14 21:22
本帖最后由 xxooo10000 于 2018-3-14 21:25 编辑

感谢分享,小菜正在学习!

请问下楼主大大,您是如何知道那一行就是广告函数呢?
沁夏之风 发表于 2017-4-19 19:44
guxiaod 发表于 2017-4-19 18:16
gunxsword 发表于 2017-4-19 18:20
很不错,感谢分享!谢谢!
fengzi 发表于 2017-4-19 18:59
感谢分享,学习了!
qaz003 发表于 2017-4-19 19:01
谢谢分享。。。数字卫士修复扫一下就会提示不是原版文件。。
随心丶 发表于 2017-4-19 19:05 来自手机
学习了,感谢分享
哈哈啊哈哈 发表于 2017-4-19 19:06
很不错,感谢分享!谢谢!
tonado 发表于 2017-4-19 19:12
学习了,看着挺简单的啊。
8159630 发表于 2017-4-19 19:29
进来了解一下,谢谢楼主!
威风的黑龙 发表于 2017-4-19 19:40
用的7Z,有些压缩包rar无法解压。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 12:50

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表