破解WinRAR去广告弹窗

WinRAR每次启动都会弹出广告,分析后发现去广告挺容易的…..仅作技术交流使用,切勿用于破解传播哦~

1.目标:32位WinRAR去广告弹窗,单文件ko

2.OD载入找窗口相关的API调用发现有CreateWindowEx的调用,全部下断
调用

3.F9运行记录哪个调用负责创建广告弹窗.
记录发现窗口类名为SysListView32的call调用完后主窗口出现
窗口类名为RarHtmlClassName的call调用完后广告窗口出现,仔细分析发现窗口类名为RarHtmlClassName的call附近的代码均为与广告窗口相关的代码,于是直接找调用此函数的代码,把这个函数调用NOP调
NOP

4.测试,广告窗口变成空白窗口了,说明还有相关窗口创建call没有解决掉,继续上述跟踪发现
窗口类名为RarReminder的相关调用,附近代码分析后发现和上面的一样函数整体负责读取资源文件中的字符串值,解码后获取广告地址,仔细分析后发现应该是设置了定时器隔一段时间就访问一遍这个函数.这个函数的起始地址为00DB4A00(本系统启用了ASLR)
这里写图片描述

5.于是在WinRAR中搜索所有命令(call 00DB4A00)得到
00DB4A00

6.全部NOP调!搞定,超级简单,64位也差不多就不多说了~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值