吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 13397|回复: 216
收起左侧

[原创] 对于老牌解压缩软件WinRAR的广告弹窗CALL的一次追溯

    [复制链接]
axigua 发表于 2023-4-19 22:29
本帖最后由 axigua 于 2023-4-20 13:57 编辑

前言:
     一直使用的这款解压软件,习惯了它的压缩包图标,今天对于打开压缩包之后的弹窗忍无可忍了。(这是我注册吾爱这么多年以来第一次发帖,各位看官多包涵。


分析过程:
   1.先欣赏一下软件弹窗。为了避免一些不必要的麻烦,我把弹窗藏在主窗口背后了。
sshot-1.png
     2.我是下载的64位版本的,所以打开x64dbg附加。我们观察到广告是以窗口的形式显示的,大胆猜测一下可能是调用了ShowWindow,来到这里之后,在ret上下段,用dbg重新运行。
sshot-3.png
       3.软件启动过程中会多次调用这个函数,我们需要做的是:一直运行到广告窗口载入,大约在主窗口完成载入之后再运行两次就会显示。
sshot-4.png
    4.思路:程序调用载入广告窗口的关键位置一定在这之前,所以我们就直接运行到用户代码。
sshot-5.png
    5.往上观察这段代码,有非常多的跳转,干脆从函数头部下段。重载程序。我们发现在头部断下之后,广告窗口还是已经创建了,那就执行到返回,再分析上一层,以此类推,最后我们在这个头部断下重载以后,发现第一次运行主窗口还没加载,再次运行广告窗口就加载完毕了,所以从这里开始单步往下跟。
sshot-7.png
    6.跟到这里的时候发现执行完这个Call,广告窗口就加载了,我们进入这个Call看一下,看到注释列有大量ad开头的链接,可以复制链接访问一下。
sshot-8.png sshot-9.png
   7.至此,我们就通过回溯找到了广告弹窗的Call,至于如何修改,就不用我多说了罢!

        不知道写的够不够详细,第一次发帖总觉得很多东西没说清楚又不知道该怎么描述,欢迎提问。
   原软件下载(单文件):
   https://axigua.lanzouo.com/izpR50tgei0d 密码:52pj
   也可以去官网下载




   有朋友说想要成品,一并附上吧。
https://axigua.lanzouo.com/iUiVi0thzfbi
密码:52pj

免费评分

参与人数 61吾爱币 +60 热心值 +57 收起 理由
wang199798 + 1 + 1 用心讨论,共获提升!
tiantiankekeke + 1 + 1 谢谢@Thanks!
SYWZWL + 1 + 1 我很赞同!
luosaihuzi + 1 + 1 谢谢@Thanks!
okyouyou + 1 + 1 谢谢@Thanks!
ggg891080 + 1 + 1 热心回复!
lrgcx + 1 + 1 谢谢@Thanks!
smfc + 1 我很赞同!
yezhongtao + 1 + 1 谢谢@Thanks!
太极打柔道 + 1 + 1 谢谢@Thanks!
axin1985 + 1 + 1 谢谢@Thanks!
xingmu74 + 1 + 1 谢谢@Thanks!
gjun8695 + 1 + 1 谢谢@Thanks!
重山峻岭 + 1 + 1 我很赞同!
江岁寒 + 1 用上了,感谢
18202759152 + 1 + 1 热心回复!
tardis9 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
Sakura或安 + 1 我很赞同!
tx888 + 1 谢谢@Thanks!
ZFX520 + 1 谢谢@Thanks!
wang156q + 1 + 1 用上了,感谢
微凉的风 + 1 + 1 热心回复!
华科A + 1 + 1 谢谢@Thanks!
kk1212 + 1 + 1 谢谢@Thanks!
夏驰 + 1 + 1 谢谢@Thanks!
RifleNoob233 + 1 + 1 用心讨论,共获提升!
随风飘动的小草 + 1 热心回复!
Marcel007 + 1 + 1 热心回复!
chenerndong + 1 + 1 谢谢@Thanks!
onething + 1 + 1 热心回复!
sunny5888 + 1 谢谢@Thanks!
oldy + 1 + 1 谢谢@Thanks!
ANryqq + 1 谢谢@Thanks!
yp17792351859 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Qiaoyuexuan + 1 + 1 谢谢@Thanks!
wingking + 1 + 1 谢谢@Thanks!
zjtaigame + 1 + 1 我很赞同!
朝太阳奔跑 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
Hmily + 5 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
HGG8638 + 1 + 1 我很赞同!
2842752363 + 1 我很赞同!
shishu7566 + 1 + 1 谢谢@Thanks!
yinbinly + 1 + 1 就算你不说怎么修改,我还真不会修改!
qs1208 + 1 + 1 用心讨论,共获提升!
ion2000 + 1 + 1 用心讨论,共获提升!
大大连连 + 1 + 1 帅气~
LuckyClover + 1 + 1 谢谢@Thanks!
qiangq233 + 1 + 1 谢谢@Thanks!
SPT + 1 + 1 谢谢@Thanks!
blindcat + 1 + 1 谢谢@Thanks!
tianjianggouxia + 1 + 1 热心回复!
cntjgaowei + 1 + 1 谢谢@Thanks!
wuai666hjp + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
shengli917520 + 1 + 1 谢谢@Thanks!
MiracleArchives + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
芽衣 + 1 + 1 用心讨论,共获提升!
CC520CC + 1 + 1 谢谢@Thanks!
holidaymffl + 1 + 1 谢谢@Thanks!
hezhengliang + 1 + 1 谢谢@Thanks!
ameiya888 + 1 + 1 热心回复!
shandian281 + 1 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

gchq2005 发表于 2023-4-21 17:07
不知道WinRAR分国内国外,

https://www.win-rar.com/fileadmi ... inrar-x64-621sc.exe
https://www.win-rar.com/fileadmi ... inrar-x32-621sc.exe

官网的,没广告,那须要那么麻烦

免费评分

参与人数 5吾爱币 +7 热心值 +5 收起 理由
squallzcy + 1 + 1 这一分我还是选择给你,赞哦
华科A + 1 + 1 我很赞同!
mxw460 + 3 + 1 谢谢@Thanks!
沐子L + 1 + 1 鼓励转贴优秀软件安全工具和文档!
renyangyu + 1 + 1 我很赞同!

查看全部评分

long8586 发表于 2023-4-20 11:59
对RAR关键是情怀,早期是ZIP啊
广告这事的确烦死了。楼主你就把成品打包分享出来,好事做到底!
 楼主| axigua 发表于 2023-4-20 13:59
FeiChang21 发表于 2023-4-20 11:49
我也想问,怎么修改

倒数第二张图找到的广告call上面有一个jne,改成jmp强制跳转就好啦
WilsonZtw 发表于 2023-4-20 11:34
弱弱的问一句,该怎么修改
FeiChang21 发表于 2023-4-20 11:49
我也想问,怎么修改
wyd926 发表于 2023-4-20 12:05
9494搞个优化的发来,我都被弹出的搞疯了
头像被屏蔽
yyb1813 发表于 2023-4-20 12:05
提示: 作者被禁止或删除 内容自动屏蔽
金不坏 发表于 2023-4-20 12:21
现在一直用的360压缩国际版,感觉很不错
天山雪 发表于 2023-4-20 12:40
忍不了弹窗的岂止是你啊,谁都忍不了。
六月莫竹 发表于 2023-4-20 13:06
楼主还是懂破解技术的,我这不懂od和汇编的,只能用软件把winrar的广告去了,然后在用个什么文件给替换后,就成了无广告和注册版的了
xq2581 发表于 2023-4-20 13:07
楼主你就把成品打包分享出来,好事做到底!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-28 17:13

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表