首页
社区
课程
招聘
[原创][分享]小试牛刀 ,war3改键精灵脱壳去广告
发表于: 2014-3-6 20:19 6993

[原创][分享]小试牛刀 ,war3改键精灵脱壳去广告

2014-3-6 20:19
6993
今天偶尔在局域网打了几把dota,发现某改键精灵在每次启动时自动弹出两次广告,全屏游戏自动弹出到桌面。十分捉急,于是有此破文。
   OD载入 》脱壳》再载入dump》搜索字符串》 采用我认为最暴力最简单的方法NOP掉(顺便把自动升级NOP掉了)》保存》测试运行ok。
   发此文只是勉励我等小白,有努力就有进步,与君共勉~~

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
2
我前段时间弄了一个,是VB的.UPX壳
2014-3-6 20:40
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
脱壳 咋弄的
2014-3-8 00:27
0
雪    币: 265
活跃值: (74)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
为何不把分析过程写下来,来这里的,我想大部分都不是伸手党
2014-3-8 17:33
0
雪    币: 16402
活跃值: (1640)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
俺这两天彻底把 按键精灵的 大广告们 还有不该有补丁条,还有网址检测全部K掉,1秒进界面太爽了~~
2014-3-8 21:52
0
雪    币: 45
活跃值: (305)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我也看了下。用的脚本脱的壳。脱壳后是vb写的,看不大明白。
后来发现有个配置文件“setting.ini”,里面有时间,和配置文件里面时间不一样就会弹广告。就直接找第一次调用字符串“setting.ini”,后面一段看不明白,但是应该就是读配置信息。然后有个je的大跳。弹广告时候是不跳的。所以直接je改成jmp。
改后好像程序还比较正常,没详细测试。
2014-3-20 18:33
0
游客
登录 | 注册 方可回帖
返回
//