吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 15623|回复: 81
收起左侧

[原创] 【详解】新手向----RAR去广告

  [复制链接]
fxhj3210 发表于 2018-12-13 00:14



先把程序跑起来,然后坐等广告页面





点K进入堆栈

找到调用的user32

右键-显示调用




F2在调用的地方下断

然后点击重新载入

最后让程序跑起来




断下来了后按F8步进

发现这是一个不停循环的函数

然后我们返回段首,看看是谁在进行调用




点击段首

有三个调用

我们右键分别把三个位置都打上断点

然后重新载入,将程序跑起来




断下来了

但是我们发现窗口已经载入

所以我们可以推测

这个CAll是获取信息的

我们的目标是跳过弹窗

所以,我们得找找是谁打开了弹窗。




我们一路往上找是什么地方跳转近来开始载入弹窗的

发现004D8956是跳进来的地方

且程序主页和广告窗口均未弹出

所以我们下断,重新运行程序后

F8向下步进

然后发现004D8982载入了主窗口

004D89DC载入了广告窗口

我们选中广告窗口

F7进Call看看





我们发现004A17DC载入了广告窗口

那我们看看哪里可以跳过

我们发现下面的004A1812有跳入

所以,我们点击并找到

跳转来自004A1527

我们跟上去,看看是什么情况




下断,重新载入,运行,断下后

我们试试把je改成jmp直接跳过




然后我们发现广告不出来了

出来了认证许可

23333

于是我们重复该教程前面的步骤

去跳过这个地方

建议自己动手

当然,下面也会给出这个信息框关键跳的位置

具体过程就不表了,重复性工作

熟能生巧

有什么问题可以留言




004A1814这个位置是弹出的许可信息的关键跳

改为jmp就可以跳过了

然后就没有然后了

收工睡觉



网盘下载练手文件:https://share.weiyun.com/5jvufZ4

备用链接:https://pan.baidu.com/s/1M9oULLd1seh9WFec517laA 提取码: 99vp


免费评分

参与人数 35吾爱币 +32 热心值 +30 收起 理由
hostclsecho + 1 + 1 热心回复!
阿尔伯特 + 1 + 1 用心讨论,共获提升!
坐和放宽 + 1 用心讨论,共获提升!
PwnU + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
朱朱你堕落了 + 1 + 1 膜拜楼主大神。
lookerJ + 1 谢谢@Thanks!
lf13 + 1 谢谢@Thanks!
tianshu44 + 1 热心回复!
533533 + 1 + 1 我很赞同!
笙若 + 1 + 1 谢谢@Thanks!
eihouwang001 + 1 + 1 热心回复!
夜祭祀 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
wangwangyang + 1 谢谢@Thanks!
独行风云 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
kenorizon + 1 + 1 谢谢@Thanks!
Hmily + 6 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
xcrwww + 1 + 1 讲解的如此详细 楼主有心了 赞
Cailgun + 1 + 1 热心回复!
IDUO + 1 用心讨论,共获提升!
xueya + 1 + 1 用心讨论,共获提升!
Lcoo + 1 + 1 我很赞同!
angelindark + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
lswylhq + 1 + 1 谢谢@Thanks!
yangyi0515 + 1 + 1 热心回复!
风轻然雨朦胧 + 1 没分了
Homely + 1 + 1 鼓励转贴优秀软件安全工具和文档!
pzrmw + 1 用心讨论,共获提升!
Titanic + 1 用心讨论,共获提升!
liphily + 1 告诉版主,就说是我说的,给加个优秀吧
dxlmn + 1 谢谢@Thanks!
伤心的笔 + 1 + 1 用心讨论,共获提升!
千颜风神 + 1 + 1 用心讨论,共获提升!
ghugyul + 1 热心回复!
zhanglei1371 + 1 热心回复!
Horrendous + 1 + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

angelindark 发表于 2018-12-13 09:49
下不到或懒得下正版用户“邮件”版的,安装国内版前,建议host屏蔽www.winrar.com.cn、ad.winrar.com.cn。

维基百科——zh.wikipedia.org/wiki/WinRAR
WinRAR 的“官方简体中文版”有两个版本。其中,官方英文网站和上海代{过}{滤}理商网站上所链接的版本为“上海代{过}{滤}理商合作定制版”(即所谓的“非商业个人免费版”)。该版本无论用户是否已付费注册,都会强制弹出上海代{过}{滤}理商预先指定的广告展示窗口。另一个正常的“干净”(不会强制弹出广告)的版本,则需要已注册用户通过电子邮件的形式,向 WinRAR 官方总部技术支持团队发邮件索取才能获取到。


上海代{过}{滤}理商合作定制版——Virustotal分析报告
链接:
https://www.virustotal.com/#/file/21f9e134e778c0f0d50512765a45510cf0840e0acbdb2d4d9c6a3c98ddf75eed
SHA-256:21f9e134e778c0f0d50512765a45510cf0840e0acbdb2d4d9c6a3c98ddf75eed
文件名:winrar_x64_561scp.exe
文件大小:3.16 MB
上次分析时间:2018-12-10 03:08:28 UTC

软件URL分析——简介:
www.winrar.com.cn——国代WinRAR官网
ad.winrar.com.cn——上海软天文化传播有限公司
ad.winrar.com.cn/show_1.html
ad.winrar.com.cn/show_40.html

cdn7.mydown.com——
api.mydown.com——重庆天极网络有限公司

dl.softmgr.qq.com——腾讯
203.205.158.42——腾讯
203.205.138.237——腾讯
203.205.138.238——腾讯
203.205.138.82——腾讯

apps.bdimg.com——百度
hm.baidu.com——百度
cdn.staticfile.org——上海七牛信息技术有限公司


正版用户“邮件”版——Virustotal分析报告
链接:
https://www.virustotal.com/#/file/c86140f6bc515a2a2ef3907ac5f79a053ca747bb5d9a37f61607597daf404fa3
SHA-256:c86140f6bc515a2a2ef3907ac5f79a053ca747bb5d9a37f61607597daf404fa3
文件名:WinRAR 压缩管理软件
文件大小:3.08 MB
上次分析时间:2018-11-15 07:04:30 UTC

软件URL分析——简介:
win-rar.com——国际WinRAR零售官网
shixin 发表于 2018-12-13 03:58
能搞掉RAR软件的广告,可不可以搞清楚并解决RAR文件加密的问题呀?
夜陌 发表于 2018-12-13 04:09
成国大吉大利 发表于 2018-12-13 05:51
有广告是讨厌啊
这个值得一看值得学习
sdaza 发表于 2018-12-13 06:44 来自手机
有意思。
litia9 发表于 2018-12-13 07:56
谢谢楼主分享
ghugyul 发表于 2018-12-13 08:14
谢谢分享,很详细
kaidy 发表于 2018-12-13 08:19
感谢分享~
bilv 发表于 2018-12-13 08:20
再搞个去广告的免费版
166818008 发表于 2018-12-13 08:21
挺详细的,不过没学过,许多都不懂
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-21 00:07

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表