首页
社区
课程
招聘
求助:如何去除程序中的弹出式网页广告?
发表于: 2010-7-16 11:01 8633

求助:如何去除程序中的弹出式网页广告?

2010-7-16 11:01
8633
程序用了VMP壳,我脱不了,想用API HOOK的方法去广告,但是始终HOOK不到:
已Hook了WinExec、ShellExecuteA、ShellExecuteW、ShellExecuteExA、ShellExecuteExW、WOWShellExecute、CreateProcessA、CreateProcessW等API。

能否指点一下思路?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 33
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
按说也没什么API可Hook了
2010-7-16 11:20
0
雪    币: 118
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是一运行程序就弹出的广告还是?
到程序的领空,去分析,这到广告的地方然后地方 然后NOP
2010-7-17 17:37
0
雪    币: 237
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
先脱壳,再bp  ShellExecuteA。不过vmp确实不好整。
2010-7-17 18:48
0
雪    币: 399
活跃值: (38)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
5
Hook InternetOpenUrlA/W和InternetReadFile试试看
如果不行的话,把程序发上来大家看看比较好
2010-7-18 13:22
0
雪    币: 934
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
OpenUrl可以试试
2010-7-19 14:52
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
LZ说清楚是脱哪里的广告,程序一运行就弹出网页还是点某个按扭事件或者程序关闭时弹出,请把你的程序传到网盘上,发出地址给大家研究下。
2010-7-20 01:25
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
用bp send试试
2010-7-20 02:56
0
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
可以修改host文件,将打开的网址指向127.0.0.1
2010-8-27 13:23
0
雪    币: 21
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
有可能是远程线程注入后,在调用傀儡程序进行打开操作```

可以考虑用detours写个全局HOOK试下```

只是进程过滤方面比较麻烦了```
2010-8-28 18:28
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
一般捆绑的都是exe程序,用Uedit32 分析exe ,找到带有“HTTP:...”将其十六进制全换成00,然后保存,或者另一种方式就是下载一个纯净的exe ,更换原来的。
2010-9-14 15:18
0
雪    币: 7063
活跃值: (3605)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
不同的软件情况不同,楼主可能还得靠关键字来进行判断,有的是NOP替换,有的是Retn。
2012-5-13 22:13
0
游客
登录 | 注册 方可回帖
返回
//