打开5.7最新版64位的WinRAR,一打开就给我们弹出广告窗口:
所以我们就把这个nag去掉……
打开x64dbg,然后载入WinRAR,然后一直F9直到程序完全跑起来;然后DestroyWindow函数下断点:
然后点击关闭广告窗口;
现在观察栈窗口,回溯到WinRAR程序地址;
然后分析此部分函数发现只需要把函数入口附近的跳转修改为:
jmp 0x0007FF7E3F3FC0B
如图:
然后确定,保存即可;
还有一个简单的方法,就是直接用Resource Hacker修改字符串也可以除去广告:
字符串中第80个,删除1277字符串即可;
至于修改版本信息的话,就那样吧.....