吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 31306|回复: 278
收起左侧

[原创] bandizip 去广告

    [复制链接]
m1n9yu3 发表于 2021-7-16 18:23
本帖最后由 m1n9yu3 于 2021-12-31 09:11 编辑

bandizip  去广告

本文是一种通过破解专业版来达到去广告的目的, 但是因本人技术原因, 这个专业版只有很少的一部分功能

搜索字符串 STD

image-20210716171733316

选中 上面有  PRO   ENT 这段字符串

00007FF63BA8A0B0 <chang | 48:895C24 10          | mov qword ptr ss:[rsp+0x10],rbx                      |
00007FF63BA8A0B5        | 57                    | push rdi                                             |
00007FF63BA8A0B6        | 48:83EC 20            | sub rsp,0x20                                         |
00007FF63BA8A0BA        | 48:8BF9               | mov rdi,rcx                                          |
00007FF63BA8A0BD        | E8 FEABFBFF           | call <sub_7FF61C304CC0>                              |
00007FF63BA8A0C2        | 48:8BD8               | mov rbx,rax                                          | rax:start
00007FF63BA8A0C5        | E8 F6ABFBFF           | call <sub_7FF61C304CC0>                              |
00007FF63BA8A0CA        | 48:8BC8               | mov rcx,rax                                          | rax:start
00007FF63BA8A0CD        | E8 6EB6FBFF           | call <sub_7FF61C305740>                              |
00007FF63BA8A0D2        | 48:8D5424 30          | lea rdx,qword ptr ss:[rsp+0x30]                      | rdx:start, [rsp+30]:RtlUserThreadStart+21
00007FF63BA8A0D7        | 48:8BCB               | mov rcx,rbx                                          |
00007FF63BA8A0DA        | E8 91B9FBFF           | call <sub_7FF61C305A70>                              |
00007FF63BA8A0DF        | 48:8BD8               | mov rbx,rax                                          | rax:start
00007FF63BA8A0E2        | E8 995A0300           | call <sub_7FF61C37FB80>                              |
00007FF63BA8A0E7        | 48:8D88 C0000000      | lea rcx,qword ptr ds:[rax+0xC0]                      |
00007FF63BA8A0EE        | 48:8BD3               | mov rdx,rbx                                          | rdx:start
00007FF63BA8A0F1        | E8 CAE1EFFF           | call <sub_7FF61C2482C0>                              |
00007FF63BA8A0F6        | 90                    | nop                                                  |
00007FF63BA8A0F7        | 48:8B5424 30          | mov rdx,qword ptr ss:[rsp+0x30]                      | rdx:start, [rsp+30]:RtlUserThreadStart+21
00007FF63BA8A0FC        | 48:83C2 E8            | add rdx,0xFFFFFFFFFFFFFFE8                           | rdx:start
00007FF63BA8A100        | 48:C7C3 FFFFFFFF      | mov rbx,0xFFFFFFFFFFFFFFFF                           |
00007FF63BA8A107        | 8BC3                  | mov eax,ebx                                          |
00007FF63BA8A109        | F0:0FC142 10          | lock xadd dword ptr ds:[rdx+0x10],eax                |
00007FF63BA8A10E        | 83E8 01               | sub eax,0x1                                          |
00007FF63BA8A111        | 7F 10                 | jg <loc_7FF61C34A123>                                |
00007FF63BA8A113        | 48:8B0A               | mov rcx,qword ptr ds:[rdx]                           | rdx:start
00007FF63BA8A116        | 48:8B01               | mov rax,qword ptr ds:[rcx]                           | rax:start
00007FF63BA8A119        | 48:8B40 08            | mov rax,qword ptr ds:[rax+0x8]                       | rax:start
00007FF63BA8A11D        | FF15 659E0F00         | call qword ptr ds:[<__guard_dispatch_icall_fptr>]    |
00007FF63BA8A123 <loc_7 | E8 585A0300           | call <sub_7FF61C37FB80>                              |
00007FF63BA8A128        | 48:8D88 C0000000      | lea rcx,qword ptr ds:[rax+0xC0]                      |
00007FF63BA8A12F        | 48:8D15 AEDC1400      | lea rdx,qword ptr ds:[<aPro_0>]                      | rdx:start, 00007FF63BBD7DE4:"PRO"==L"剐OSTD"
00007FF63BA8A136        | E8 B5B7FAFF           | call <sub_7FF61C2F58F0>                              |
00007FF63BA8A13B        | 84C0                  | test al,al                                           |
00007FF63BA8A13D        | 74 1D                 | je <loc_7FF61C34A15C>                                |
00007FF63BA8A13F        | C787 10010000 0100000 | mov dword ptr ds:[rdi+0x110],0x1                     |
00007FF63BA8A149        | 48:8D4F 30            | lea rcx,qword ptr ds:[rdi+0x30]                      |
00007FF63BA8A14D        | 48:8B5C24 38          | mov rbx,qword ptr ss:[rsp+0x38]                      |
00007FF63BA8A152        | 48:83C4 20            | add rsp,0x20                                         |
00007FF63BA8A156        | 5F                    | pop rdi                                              |
00007FF63BA8A157        | E9 04F4EFFF           | jmp <sub_7FF61C249560>                               |
00007FF63BA8A15C <loc_7 | E8 1F5A0300           | call <sub_7FF61C37FB80>                              |
00007FF63BA8A161        | 48:8D88 C0000000      | lea rcx,qword ptr ds:[rax+0xC0]                      |
00007FF63BA8A168        | 48:8D15 71DC1400      | lea rdx,qword ptr ds:[<aEnt_0>]                      | rdx:start, 00007FF63BBD7DE0:"ENT"==L"久T剐OSTD"
00007FF63BA8A16F        | E8 7CB7FAFF           | call <sub_7FF61C2F58F0>                              |
00007FF63BA8A174        | 84C0                  | test al,al                                           |
00007FF63BA8A176        | 74 1D                 | je <loc_7FF61C34A195>                                |
00007FF63BA8A178        | C787 10010000 0200000 | mov dword ptr ds:[rdi+0x110],0x2                     |
00007FF63BA8A182        | 48:8D4F 30            | lea rcx,qword ptr ds:[rdi+0x30]                      |
00007FF63BA8A186        | 48:8B5C24 38          | mov rbx,qword ptr ss:[rsp+0x38]                      |
00007FF63BA8A18B        | 48:83C4 20            | add rsp,0x20                                         |
00007FF63BA8A18F        | 5F                    | pop rdi                                              |
00007FF63BA8A190        | E9 CBF3EFFF           | jmp <sub_7FF61C249560>                               |
00007FF63BA8A195 <loc_7 | E8 E6590300           | call <sub_7FF61C37FB80>                              |
00007FF63BA8A19A        | 48:8D15 47DC1400      | lea rdx,qword ptr ds:[<aStd>]                        | rdx:start, 00007FF63BBD7DE8:L"STD"
00007FF63BA8A1A1 <loc_7 | 48:FFC3               | inc rbx                                              |
00007FF63BA8A1A4        | 66:833C5A 00          | cmp word ptr ds:[rdx+rbx*2],0x0                      | rdx+rbx*2:start
00007FF63BA8A1A9        | 75 F6                 | jne <loc_7FF61C34A1A1>                               |
00007FF63BA8A1AB        | 44:8BC3               | mov r8d,ebx                                          |
00007FF63BA8A1AE        | 48:8D88 C0000000      | lea rcx,qword ptr ds:[rax+0xC0]                      |
00007FF63BA8A1B5        | E8 F6F5EFFF           | call <sub_7FF61C2497B0>                              |
00007FF63BA8A1BA        | C787 10010000 0000000 | mov dword ptr ds:[rdi+0x110],0x0                     |  patch 这里, 将 0 改成 1 或者 2 
00007FF63BA8A1C4        | 48:8D4F 30            | lea rcx,qword ptr ds:[rdi+0x30]                      |
00007FF63BA8A1C8        | 48:8B5C24 38          | mov rbx,qword ptr ss:[rsp+0x38]                      |
00007FF63BA8A1CD        | 48:83C4 20            | add rsp,0x20                                         |
00007FF63BA8A1D1        | 5F                    | pop rdi                                              |
00007FF63BA8A1D2        | E9 89F3EFFF           | jmp <sub_7FF61C249560>                               |

其中 0  表示 标准版  1 表示专业版   2  表示 企业版    patch 点写在上方汇编代码中了

image-20210716172101547

这段代码 将 (rdi + 0x110) 里面的值改成了 0,1,2  而且这段函数, 在软件启动的时候,  注册的时候,都发生了调用。 即可判定 此处为 改变 bandizip 版本的地方, 我只需要将  (rdi+0x110) 里面的值改成  1 即可变成尊贵的 PRO会员, 这里推荐文件 patch , 这里思考一下, 如果我们啥都没干就想着得到 PRO 会员, 直接就可以从 STD 的逻辑 修改(这里有点紧张,一口气说了这么多)

这里直接使用 补丁生成工具 DUP  生成 补丁,

image-20210716180129934

这个可以不看

特征码:

搜索字节:
C7 87 ?? ?? ?? ?? ?? ?? ?? ?? 48 8D 4F 30 48 8B 5C 24 38 48 83 C4 20 5F E9 ?? ?? ?? ?? CC CC CC CC CC CC CC CC CC 48 89 5C 24 10 48 89 74 24 18 48 89 7C 24 20

替换字节:
?? ?? ?? ?? ?? ?? 01 ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ??

最终效果

image-20210716180808163

image-20210716180826509

至少没有广告了, 真香

dup软件是: Dup2_v2.26_汉化版.rar  , 在论坛的在线工具包里,建议手动去破解,这个特征码并不好用




免费评分

参与人数 100吾爱币 +91 热心值 +87 收起 理由
f1rsT3T + 1 + 1 谢谢@Thanks!
iceboy800 + 1 热心回复!
pigrass + 1 谢谢@Thanks!
hesenhe + 1 + 1 谢谢@Thanks!
ForeverAng + 1 + 1 热心回复!
fishu + 1 谢谢@Thanks!
ZZF1949 + 1 谢谢@Thanks!
babyinsun + 1 我很赞同!
Carrot-Chou + 3 + 1 我很赞同!
Bebrave + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
wadilove + 1 + 1 我很赞同!
Khvar + 1 + 1 热心回复!
xujerry + 1 + 1 谢谢@Thanks!
ggh0211 + 1 谢谢@Thanks!
GraPefruits + 1 + 1 我很赞同!
no_dark + 1 + 1 谢谢@Thanks!
yybdpq + 1 我很赞同!
mahoon + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
a337100 + 1 + 1 我很赞同!
VampireQ + 1 我很赞同!
xiaokuntime + 1 + 1 谢谢@Thanks!
水墨百花 + 1 + 1 谢谢@Thanks!
Linci02 + 1 我很赞同!
三小只 + 1 + 1 热心回复!
Sunburst0218 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
kim22833 + 1 谢谢@Thanks!
geshengliaolian + 1 热心回复!
habitoneself + 1 + 1 谢谢@Thanks!
GigNature + 1 + 1 谢谢@Thanks!
duther + 1 + 1 我很赞同!
zue99 + 1 + 1 优秀
Hanabi2333 + 1 我很赞同!
doraelong + 1 + 1 谢谢@Thanks!
keshuang + 1 谢谢@Thanks!
JMT + 1 + 1 谢谢@Thanks!
Youyou130289 + 1 谢谢@Thanks!
pz130107 + 1 + 1 谢谢@Thanks!
onlyclxy + 2 + 1 谢谢@Thanks!
linweijie + 1 + 1 666
staryw + 1 谢谢@Thanks!
qishan + 1 + 1 我很赞同!
Cerome + 1 我很赞同!
wsglz + 1 + 1 谢谢
Station + 1 谢谢@Thanks!
Skylin097 + 1 + 1 用心讨论,共获提升!
xyhh + 1 谢谢@Thanks!
liukun123 + 1 + 1 我很赞同!
Ski615753 + 1 + 1 谢谢@Thanks!
publicmouse + 1 我很赞同!
panty + 1 + 1 谢谢@Thanks!
lyp1997 + 1 谢谢
rjdj7999 + 1 + 1 用心讨论,共获提升!
ljp3217109878 + 1 我很赞同!
rileywang16 + 1 + 1 我很赞同!
luo2021 + 1 + 1 我很赞同!
Grobin + 1 强大的解压软件,解决广告非常的好用!点赞
yayaaini162 + 1 + 1 我很赞同!
chenbailinsong + 1 + 1 我很赞同!
wimay + 1 + 1 我很赞同!
qhdsinoocean + 1 + 1 谢谢@Thanks!
非洲的小白脸 + 1 谢谢@Thanks!
lqq115 + 1 + 1 用心讨论,共获提升!
w5230186 + 1 我很赞同!
Service123 + 1 + 1 我很赞同!
bugof52pj + 1 + 1 谢谢@Thanks!
amdint123123123 + 1 + 1 我很赞同!
highdolphin + 1 我很赞同!
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Ricardo41 + 1 + 1 热心回复!
ContacNt + 1 我很赞同!
MH1031 + 1 + 1 热心回复!
马保国 + 1 + 1 热心回复!
成熟的美羊羊 + 1 + 1 拿走了!
lyslxx + 1 + 1 我很赞同!
sumuzhi + 1 我很赞同!
wu-ai-po-jie + 1 热心回复!
milla + 1 + 1 我很赞同!
哥哥的肥皂 + 1 + 1 用心讨论,共获提升!
blindcat + 1 + 1 谢谢@Thanks!
19835725 + 1 + 1 谢谢@Thanks!
Rodrian + 1 + 1 谢谢@Thanks!
aaable + 1 + 1 谢谢@Thanks!
17609040364 + 1 鼓励转贴优秀软件安全工具和文档!
梦游的夜枭 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
theStyx + 2 + 1 谢谢@Thanks!
hez + 1 已经处理,感谢您对吾爱破解论坛的支持!
我乃小明 + 3 + 1 谢谢@Thanks!
CharlieRichard + 1 我很赞同!
stonezhu + 1 + 1 我很赞同!
mantuner + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
DONWEI + 1 + 1 谢谢@Thanks!
20150605101006 + 1 + 1 用一段时间会提醒更新不断提醒
mrxxs + 1 + 1 谢谢@Thanks!
allex02 + 1 谢谢@Thanks!
whdfog + 1 + 1 谢谢@Thanks!
笙若 + 1 + 1 谢谢@Thanks!
不怕黑的夜晚 + 1 + 1 我很赞同!
弇龍 + 1 + 1 谢谢@Thanks!
白裤裆寒冬一鷄 + 1 + 1 谢谢@Thanks!
dy8587 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

RD.satan 发表于 2021-7-16 19:29
360压缩岂不美哉?
 楼主| m1n9yu3 发表于 2021-7-16 18:47
dy8587 发表于 2021-7-16 18:40
我专业版的也提示升级,这个有办法吗

好像可以在设置里面修改



C:\Users\m1n9yu3\AppData\Roaming\Typora\typora-user-images\image-20210716184738818.png
tek2y 发表于 2021-7-16 18:49
dy8587 发表于 2021-7-16 18:40
我专业版的也提示升级,这个有办法吗
minren118 发表于 2021-7-16 18:58
感谢楼主分享,正好需要。
missbai 发表于 2021-7-16 19:42
谢谢楼主
php小学生 发表于 2021-7-16 20:09
学习了,最近正找这个
ParAdoSSo 发表于 2021-7-16 20:13
谢谢大神分享!
Cokeie 发表于 2021-7-16 20:51
学习了,但还是觉得麻烦。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-24 04:02

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表