吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8211|回复: 42
上一主题 下一主题
收起左侧

[原创] 梅开二度:去掉雷⚡模拟器启动时的广告

  [复制链接]
跳转到指定楼层
楼主
侃遍天下无二人 发表于 2021-10-10 09:35 回帖奖励
本帖最后由 侃遍天下无二人 于 2021-10-10 11:17 编辑

前言

上次去掉了雷电模拟器的桌面广告后,有大佬问我怎么去掉启动页广告,我表示不知道,大佬表示尽兴而来,失望而归。
emmm,能让大佬失望说明我的技术水平已经有了明显进步,既然水平有了明显进步,那去广告的方案我应该是能拿出来的,不妨试试看。


这里先给大家看看去广告前后的启动页面
去广告前:
在这里插入图片描述
去广告后:
在这里插入图片描述
去广告的操作很简单,重点应当是分析思路。

分析

目录结构

首先我们看看雷电模拟器的目录结构,程序所在目录下有个system0.vmdk特别大,另外vms\leidian0中也有几个非常大的镜像文件。
为了防止模拟器自动修复,我们先把它的修复程序dnrepairer.exe改名或删除
现在大家做个小实验,仅将system0.vmdk改名,启动模拟器,会发现可以正常进入,且现有数据不丢失;仅将vms\leidian0改名,发现可以正常进入,但模拟器里的数据都清空了,且有新的vms\leidian0生成;将二者同时改名发现无法进入模拟器,但广告照打,这样既不影响我们分析,又可以免去启动模拟器读取大量数据的过程,减少不必要的资源浪费。
同时,这个实验还说明了广告行为与虚拟机文件无关,去广告的关键一定在主程序(或其dll)上。
在这里插入图片描述

网络请求

打开Fiddler,准备抓包,记得先配置好https解密,抓包截图如下,从中我找到了一个可疑请求
在这里插入图片描述

https://img.ldmnq.com/gw_new/upload/Cz3tQi-1633674098441.jpg
https://img.ldmnq.com/gw_new/upload/RB6a3Z-1633674123798.png
大家看看,这个请求中既有广告的图片,又有按钮的样式,说是巧合我都不信,所以我们只要打开hosts,将 res.ldmnq.com 屏蔽掉,广告就去掉了,教程结束

...个屁

注:这种做法是很不负责的,除非软件确实没法修改,否则不应该这样

我们当然不能这样搞,大家看看另一个请求,里面是不是还给出了大量游戏无法正常运行的解决方案,虽说对我没什么用吧,但对一般小白而言这个还是留着好
在这里插入图片描述

调试

现在我们把模拟器拖入OD分析。
什么?我的模拟器是64位的不能用OD?
错了,打开任务管理器看看,32位的字样跃然纸上,既如此我们继续用OD吧。

搜索字符串"ldmnq",发现如下结果:
在这里插入图片描述
接下来只要把这个字符串改了,然后保存,就能干掉广告了。。。吧?

又错了,改完之后尝试复制到可执行文件,发现根本没有“所有选择”这个选项,随便改掉一行代码再撤销,选项倒是出来了,但点击的时候还提示无修改,为啥OD不能保存对字符串的修改呢?这个问题我想请教一下大佬们。

既然OD改不了,我们干脆直接用十六进制编辑器打开文件修改好了,论坛里的winhex就很合适:
在这里插入图片描述
我们一搜索,找不到链接,咋回事?

因为这个链接是unicode编码的,每个字符占2字节,高位为0x00。这又是个坑,只不过OD的智能搜索把它填平了大家感觉不到,这样设就能搜到了:
在这里插入图片描述
在这里插入图片描述
好的,我们把res改成ret,象征着让它立即返回,别加载广告,然后保存。

验证

重启模拟器,发现广告消失了,再抓个包看看,发现请求的地址确实变成了ret.ldmnq.com
在这里插入图片描述

后话

至此,我们把模拟器的启动广告和桌面广告去掉了,现在还差一个热点新闻的广告,去掉它非常简单,只要把 ldnews.exe 删掉就行了。
大家注意到主程序目录下的 system0.vmdk,如果想让我们去掉桌面广告的效果长存,只要将vms\leidian0中的同名文件取出来覆盖它就行了,前提是你之前已经用root权限把桌面放进了系统目录,而不是仅仅简单安装
(用DiskGenius直接修改会提示无效的磁盘文件,无法启动)
此外,我们改好的主程序可以用来启动所有4.x版本的模拟器,因此后期我们可以随意升级,不必担心更新问题。

免费评分

参与人数 16吾爱币 +28 热心值 +15 收起 理由
北冥鱼 + 1 + 1 我很赞同!
fkyangmi + 1 + 1 用心讨论,共获提升!
Hmily + 6 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
ttd_2001 + 1 + 1 我很赞同!
xihua + 2 + 1 谢谢@Thanks!
fenglianyun + 1 + 1 我很赞同!
marionette1 + 1 + 1 谢谢@Thanks!
独行风云 + 2 + 1 谢谢@Thanks!
CPip + 1 我很赞同!
夫子点灯 + 1 + 1 谢谢@Thanks!
笙若 + 1 + 1 谢谢@Thanks!
jafck + 1 + 1 谢谢@Thanks!
debug_cat + 1 + 1 谢谢@Thanks!
zjtaigame + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
willieny + 3 + 1 虽然有现成的工具,但是看过程真的受益非浅!
冥界3大法王 + 4 + 1 有点意思,特别是试验过程!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
来自 11#
yyb1813 发表于 2021-10-10 12:14
提示: 作者被禁止或删除 内容自动屏蔽
推荐
 楼主| 侃遍天下无二人 发表于 2021-10-10 13:05 |楼主
jafck 发表于 2021-10-10 12:48
感谢分享,疑惑这段话的表述:"现在大家做个小实验,仅将system0.vmdk改名,……将二者同时改名发现无法进 ...

会创建文件夹,但是不会再复制或读取系统镜像了,系统镜像的读写才是大头,系统镜像比模拟器其他部分加起来都大的多
推荐
jafck 发表于 2021-10-10 12:48
感谢分享,疑惑这段话的表述:"现在大家做个小实验,仅将system0.vmdk改名,……将二者同时改名发现无法进入模拟器,但广告照打,
这样既不影响我们分析,又可以免去启动模拟器读取大量数据的过程,减少不必要的资源浪费"。
我理解的,程序挂载 system0.vmdk ,得到 vms\leidian0 目录,同时生成了文件夹状态编码,用以检查一致性。从你上面的表述,我的疑惑是,
如果system0.vmdk & vms\leidian0都改了名,就不重新生成 vms\leidian0 目录及文件了吗?如果还是生成,那 “免去启动模拟器读取大量数据的过程”
这句话如何理解呢?  谢谢
沙发
 楼主| 侃遍天下无二人 发表于 2021-10-10 09:39 |楼主
3#
13049695968 发表于 2021-10-10 09:48
LOL。。。。
4#
2858282027 发表于 2021-10-10 10:00
电脑玩手游,还不如电脑直接玩PC的
5#
 楼主| 侃遍天下无二人 发表于 2021-10-10 10:01 |楼主
2858282027 发表于 2021-10-10 10:00
电脑玩手游,还不如电脑直接玩PC的

没说一定玩手游,也可以拿来做安卓开发,雷电的性能比谷歌自己的模拟器高多了
6#
kunimiwm 发表于 2021-10-10 10:08
我都是在用mumu
7#
y29111150 发表于 2021-10-10 10:13
正好玩玩LOL手游
8#
冥界3大法王 发表于 2021-10-10 10:42
6C0064006D006E0071002E0063006F006D00竟然是160次
还是统统替换了彻底
9#
klcszm 发表于 2021-10-10 11:24
来来来,我来试用一下,谢谢楼主。
10#
mokson 发表于 2021-10-10 11:34
高手写贴,营养丰富。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 01:39

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表