吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1555|回复: 13
收起左侧

[第二课] (新手教程)实战去除内置广告和浏览器主页篡改

[复制链接]
icer233 发表于 2024-12-5 20:42

吾爱培训第二课实例二:去除内置广告和浏览器主页篡改-笔记

来源

Bilibili视频

吾爱破解论坛官方入门教学培训第一期开始啦!【已更新到第十课】 - 吾爱破解 - 52pojie.cn

《吾爱破解培训第二课:实战去广告、弹窗及主页锁定》 讲师:Kido - 吾爱破解 - 52pojie.cn

课程示例下载

描述

有一个内置的网页框,同时会自动锁定浏览器主页,20秒后右下角会弹出广告

image-20241205194840352.png

去除篡改主页

  1. 首先, 使用中文搜索的智能搜索, 简单猜测并分析一下搜索结果

image-20241205195145457.png

  1. 双击进入004019E2, 发现整整一个函数都是对注册表的操作(从004019D000401AA9)

image-20241205195341329.png

  1. 考虑直接使用retn大法, 在函数开头处直接返回(注意你的retn要和原来的段尾的retn写得一模一样, 否则会堆栈不平衡)

image-20241205195621650.png

  1. 保存程序, 测试程序, 成功完成第一步

去掉内置窗口

  1. 使用Restorator工具打开程序, 选择"对话框", "102"

image-20241205200244382.png

  1. 点击"ab按钮(F6)"

image-20241205200331492.png

  1. 选中中间隐形的部分, 就是我们的内置广告, 将右边的"可视"取消勾选

image-20241205200526200.png

  1. 另存文件

image-20241205200700878.png

  1. 运行程序, 发现广告已经不显示了, 但事实上程序还在后台访问网站占用资源

image-20241205200803840.png

  1. 拖入OD, 查找字符串, 找到吾爱破解网址

image-20241205201107186.png

  1. 进入00401C4A, 复制push的地址00403630

image-20241205201259245.png

  1. 点击左下角内存窗口, Ctrl+G进入刚才复制的地址

image-20241205201426905.png

image-20241205201909209.png

  1. 右键, 用00填充

image-20241205202105440.png

  1. 保存文件, 窗口成功彻底去除

去除弹窗广告

载入到OD, 给CreateWindowExA/W, DialogBoxAPI下断点(本实例使用DialogBoxParamW)

这里只下DialogBoxParamW

image-20241205202744169.png

运行程序, 观察断下来的堆栈窗口, 回车进入

image-20241205202917159.png

直接nop掉下列选中的弹窗语句或者头部retn

image-20241205203055685.png

这里直接修改头部, 保存文件, 弹窗成功去除

Q&A

Q: 程序没有使用我们熟知的API怎么办?

A: 使用Procmon程序, 可以监视进程的所有操作, 包括修改注册表等等

image-20241205203547666.png

image-20241205194840352.png
image-20241205195145457.png
image-20241205195341329.png
image-20241205200331492.png
image-20241205200526200.png
image-20241205200700878.png
image-20241205201426905.png
image-20241205203055685.png
image-20241205201259245.png
image-20241205201107186.png
image-20241205200803840.png
image-20241205202917159.png
image-20241205202744169.png
image-20241205202105440.png
image-20241205200244382.png
image-20241205201909209.png
image-20241205195621650.png
image-20241205203547666.png

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

丶颠沛 发表于 2024-12-6 08:04
感谢分享 学习了
yinyiniao 发表于 2024-12-6 08:27
AGLJX0651 发表于 2024-12-6 08:29
GXNNYWF 发表于 2024-12-6 08:34
谢谢分享,这是最详细的介绍了,图文结合,好东西。
wsasecy 发表于 2024-12-6 10:14
后面的帖图是不是编辑重复了?
 楼主| icer233 发表于 2024-12-6 16:07
wsasecy 发表于 2024-12-6 10:14
后面的帖图是不是编辑重复了?

我编辑界面没有后面的贴图,不知道为啥会又来一遍
skm415889471109 发表于 2024-12-8 04:50
教学很详细,感谢大佬
yubao0205 发表于 2024-12-10 15:55
这个要好好学学了,
L57860598 发表于 2024-12-11 13:05
学习了。。。。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-7-17 23:56

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表