吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 46875|回复: 171
收起左侧

[原创] WinRAR 5.4 x64去广告

    [复制链接]
Borland 发表于 2017-7-31 12:02
本帖最后由 Borland 于 2017-7-31 12:05 编辑

0x00
操作系统:Win10 x64 1607 企业版
目标软件:WinRAR 5.4 64位
工具:spy++ 64位、x64dbg、ResourceHacker

注意:使用管理员身份运行工具软件。

0x01
使用spy++查看广告窗口的类名,为:RarReminder。
SPY  .png

0x02
打开x64dbg附加winrar.exe,运行至winrar.exe模块程序入口点。
x64dbg-1.png

0x03
右键 - 搜索 - 当前模块 - 字符串,输入RarReminder,下断。
x64dbg-2.png

0x04
经分析,断点  00007FF712B2D4B6 | 48 8D 15 53 39 07 00     | lea rdx,qword ptr ds:[7FF712BA0E10]     | 7FF712BA0E10:L"RarReminder"  为广告窗口创建函数的参数之一。
经分析,00007FF712B2D497 | 48 8D 0D B2 8D 09 00     | lea rcx,qword ptr ds:[7FF712BC6250]     | 7FF712BC6250:"http://ad.winrar.com.cn/show_2.html?L=7&bl=7&v=$Vpersonal&a=$A&src=rrlb"  为广告的链接。
两处CALL,正是相关的广告窗口函数。
x64dbg-3.png

0x05
查看内存,0x7FF712BA0E0E和0x7FF712BC624E处为0x00,可传入错误参数使函数调用失败。
修改 lea rdx,qword ptr ds:[7FF712BA0E10]  为 lea rdx,qword ptr ds:[7FF712BA0E0E]
修改 lea rcx,qword ptr ds:[7FF712BC6250]  为 lea rcx,qword ptr ds:[7FF712BC624E]
x64dbg-4.png

0x06
右键 - 补丁 - 修补文件,保存为winrar_patch.exe。经压缩、解压,修复压缩包测试,运行稳定。
x64dbg-5.png

winrar.png

0x07
修改标题栏上【评估版本】,运行ResourceHacker,打开winrar_patch.exe,Edit - Find - 填入“评估” - Find Next,找到字符串资源,修改为“正式版本”。
reshack.png

0x08
F5编译、Ctrl + S保存,即可。
winrar-g.png

0x09
WinRar5.4 x64安装包和程序
链接: http://pan.baidu.com/s/1c4d4f0 密码: xqw1

免费评分

参与人数 49吾爱币 +58 热心值 +45 收起 理由
ibookcn + 1 + 1 谢谢@Thanks!
Black咖 + 1 + 1 热心回复!
阿团hhh + 1 + 1 谢谢@Thanks!
无色的花 + 1 + 1 谢谢@Thanks!
camack + 1 + 1 谢谢@Thanks!
lizhenseng + 1 + 1 已答复!
rox + 1 + 1 我很赞同!
H0san + 1 谢谢@Thanks!
Clam + 1 + 1 热心回复!
plasd + 1 + 1 谢谢@Thanks!
乐天骥 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
大屌盘腰 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
netpc007 + 1 + 1 谢谢@Thanks!
天辰666 + 1 + 1 我很赞同!
四海一族 + 1 + 1 谢谢@Thanks!
抱书人人 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
sinma + 1 + 1 我很赞同!
superfate_kj + 1 谢谢@Thanks!
xuyun + 1 + 1 谢谢@Thanks!
cy1997 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
无意之过 + 2 + 1 热心回复!
gk19110 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
晨星° + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
殇丶浮生若夢 + 1 + 1 已答复!
icevsfire + 1 + 1 谢谢@Thanks!
wuchen054 + 1 + 1 我很赞同!
TYH050712 + 1 + 1 谢谢@Thanks!
B1aN + 1 + 1 谢谢@Thanks!
czswjq + 1 + 1 我很赞同!
fflower + 1 + 1 谢谢@Thanks!
DPM-K + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
dangducluan + 1 + 1 谢谢@Thanks!
xsj-126 + 1 + 1 谢谢@Thanks!
rainsnow + 1 + 1 我很赞同!
wuyy + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
alienhh + 1 + 1 谢谢@Thanks!
yk0800 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
清絮风 + 1 + 1 用心讨论,共获提升!
wenber111 + 1 + 1 谢谢@Thanks!
Hmily + 8 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
liu-p + 1 + 1 谢谢@Thanks!
冰殇- + 1 + 1 已答复!
W丶零度 + 1 + 1 我很赞同!
liu0604 + 1 + 1 用心讨论,共获提升!
mhtsqj + 1 + 1 谢谢@Thanks!
MFC123456 + 1 + 1 热心回复!
【健谈】 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
花不落1991 + 1 + 1 谢谢@Thanks!
吾乐乐丶小米 + 2 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

吾乐乐丶小米 发表于 2017-7-31 12:17
我怎么又想起自己以前直接下破解版rar但下载后却是压缩包的懵逼时刻

点评

哈哈,ZIP的还好,最崩溃的是rar压缩包  发表于 2017-8-1 09:58
ann2 发表于 2017-8-1 17:46
smile1110 发表于 2017-7-31 13:48
苏紫方璇 发表于 2017-7-31 13:08
感觉前几天在看雪看到了个和楼主步骤基本一致的帖子(http://bbs.pediy.com/thread-219435.htm)。不过这样 ...

这是破坏掉窗口类名 RarReminder,过去的几年我们都是给 CreateWindowExW下断找到其传递广告网址的函数或者是直接修改资源删除掉网址,这三种办法都各有弊端,破坏掉窗口类名 RarReminder 哪怕是仅仅修改寄存器数值有些句柄也可能导致崩溃,而CreateWindowExW下断相对好一点,但是在此之前的一些api若是调用会浪费一些资源,而最后的那个直接抹掉资源网址变为空网址,则会在每次打开压缩文件的过程中跳到桌面,所以说这三种办法都不是很完美,我认为最好的解决办法还是下载之前的早些版本国际英文版,然后放入正版授权,遗憾的是由于没有后续安装包爆出,所以不能使用新的压缩算法。综上来看,最好的解决办法莫过于 用其他免费的压缩软件,我常用7z 360zip 和 UltimateZip 。

点评

这些就是传说中的破解后遗症,韩国新出的那个压缩工具也还行。再有最好用纯英文版开刀,rarlab的那个TW版现在也不纯了。  发表于 2017-8-1 08:11
zbr878458173 发表于 2017-7-31 12:17
感谢大神的分享。。。。。。
花不落1991 发表于 2017-7-31 12:17
学习了。感谢分享!!
nuoyan 发表于 2017-7-31 12:18

学习了。感谢分享!!
妲己再美终是妃 发表于 2017-7-31 12:20
学习了,感谢分享
【健谈】 发表于 2017-7-31 12:23
谢谢分享!
emptyw 发表于 2017-7-31 12:26
这可以啊   还教方法
吾爱挚深 发表于 2017-7-31 12:26
感谢分享!!
梦星时分 发表于 2017-7-31 12:27
谢谢楼主分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 15:42

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表