【逆向破解】某游戏助手V7.2去广告调试过程

前言

某游戏助手是一款针对某梦西游系列的修改器,其功能较强但广告较多。本文针对此软件关闭后弹出网页进行分析并去除。

一、加壳分析

在这里插入图片描述
使用exeinfope进行分析,结果是“E language”。第一眼看见这个结果还没反应过来,上网一搜原来是那个易语言😓。
结果就是没加壳,使用易语言进行编译。

二、调试过程

首先记一下弹出的网页url,用od打开程序,中文搜索引擎->智能搜索。
在这里插入图片描述
结果发现太多了,网址匹配的结果也有很多。所以换个思路,先运行程序,在网页弹出之前打好断点。
一般来说,弹网页调用的API主要有三个:
1.ShellExecuteA/W
2.CreateProcessA/W
3.WinExec
WinExec要弹网页,肯定会是“explorer.exe url”格式,我们搜索“explorer.exe”关键字:
在这里插入图片描述
结果是没有,排除这一项。
所以我们先运行程序,打上四个断点

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值