首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
3
0
求助:如何去除程序中的弹出式网页广告?
发表于: 2010-7-16 11:01
8634
求助:如何去除程序中的弹出式网页广告?
tmxfh
2010-7-16 11:01
8634
程序用了VMP壳,我脱不了,想用API HOOK的方法去广告,但是始终HOOK不到:
已Hook了WinExec、ShellExecuteA、ShellExecuteW、ShellExecuteExA、ShellExecuteExW、WOWShellExecute、CreateProcessA、CreateProcessW等API。
能否指点一下思路?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
3
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
jfaumt
雪 币:
33
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
23
回帖
137
粉丝
0
关注
私信
jfaumt
2
楼
按说也没什么API可Hook了
2010-7-16 11:20
0
风声
雪 币:
118
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
76
粉丝
0
关注
私信
风声
3
楼
是一运行程序就弹出的广告还是?
到程序的领空,去分析,这到广告的地方然后地方 然后NOP
2010-7-17 17:37
0
ralfz
雪 币:
237
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
5
粉丝
0
关注
私信
ralfz
4
楼
先脱壳,再bp ShellExecuteA。不过vmp确实不好整。
2010-7-17 18:48
0
stalker
雪 币:
399
活跃值:
(38)
能力值:
(RANK:350 )
在线值:
发帖
70
回帖
1064
粉丝
3
关注
私信
stalker
8
5
楼
Hook InternetOpenUrlA/W和InternetReadFile试试看
如果不行的话,把程序发上来大家看看比较好
2010-7-18 13:22
0
batcom
雪 币:
934
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
127
粉丝
1
关注
私信
batcom
6
楼
OpenUrl可以试试
2010-7-19 14:52
0
梦想天空
雪 币:
101
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
42
粉丝
0
关注
私信
梦想天空
7
楼
LZ说清楚是脱哪里的广告,程序一运行就弹出网页还是点某个按扭事件或者程序关闭时弹出,请把你的程序传到网盘上,发出地址给大家研究下。
2010-7-20 01:25
0
咿呀咿呀
雪 币:
7
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
22
粉丝
0
关注
私信
咿呀咿呀
8
楼
用bp send试试
2010-7-20 02:56
0
amggking
雪 币:
17
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
24
粉丝
0
关注
私信
amggking
9
楼
可以修改host文件,将打开的网址指向127.0.0.1
2010-8-27 13:23
0
fiendson
雪 币:
21
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
48
粉丝
0
关注
私信
fiendson
10
楼
有可能是远程线程注入后,在调用傀儡程序进行打开操作```
可以考虑用detours写个全局HOOK试下```
只是进程过滤方面比较麻烦了```
2010-8-28 18:28
0
lovexj永远
雪 币:
30
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
7
粉丝
0
关注
私信
lovexj永远
11
楼
一般捆绑的都是exe程序,用Uedit32 分析exe ,找到带有“HTTP:...”将其十六进制全换成00,然后保存,或者另一种方式就是下载一个纯净的exe ,更换原来的。
2010-9-14 15:18
0
a圣a
雪 币:
7063
活跃值:
(3605)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
50
粉丝
1
关注
私信
a圣a
12
楼
不同的软件情况不同,楼主可能还得靠关键字来进行判断,有的是NOP替换,有的是Retn。
2012-5-13 22:13
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
tmxfh
19
发帖
142
回帖
20
RANK
关注
私信
他的文章
[求助]关于ZwMapViewOfSection地址错误的疑问
3829
[求助]关于Win7-32位中NtReadVirtualMemory的疑惑
5031
[原创]CodeSmith直接解析PowerDesigner的PDM文件
6959
[求助]关于更改签名后加入GAC的问题
4009
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部