-
-
[原创] winrara 去广告 一个不成熟的建议和一个大胆的想法
-
发表于:
2018-1-3 01:32
4843
-
[原创] winrara 去广告 一个不成熟的建议和一个大胆的想法
winrar 现在虽然免费了(感谢) 但有广告 今天突然觉得的有点毛就搞了它一下, 注册看雪好些有几年了,但可怜肚子里没货, 今天就发这么个东西吧!
我的winrar版本5.50 x64
大神版 :
调试器 搜索 字串
RarReminder 引用有两处 第一处是 注册类 第一处是 创建窗口的 ,把创建窗口的函数头改为 ret ,保存 运行 ok
懒人版 (x32不适用):
010 Edite 打开 winrar.exe 搜索二进制
48 2B E0 48 8B 05 00 BC 09 00 48 33 C4 48 89 84 24 70 10 00 00 45 33 FF 40 8A F1 44 38 3D FC 5C 0E 00 74 08 84 D2 0F 84 9A 04 00 00 48 83 CD FF 41 BC 01 00 00 00 44 39 3D B1 98 09 00 74 4E
把48 改为 C3 保存.
下面是废话版:
首先有广告这个就尴尬了..
老规矩拿出来od 一看我tmd的下载的是x64的 winrar 又把od收回去了
再拿出神器x64dbg
载入winrar 运行看看 (中间有次异常 跳过就好)
这就是广告...
拿出 spyxx 装了vs 应该都有
它是这样式的 记下 这个类名 RarReminder
就以这个为突破
再次载入 让程序停在入口处(如果不在 你可以按一下f9,它可能停在系统领空)
右键->搜索->当前模块->字符串
来到字符串窗口 随便点一行右键->Search
输入
RarReminder
就两处引用
一处是 注册类 另外一处是 创建窗口的
我们要的是这里
往上翻找到函数头
把这个 48 改为 C3 就好了 因为C3 是 ret
另外我也看了这位兄弟的
https://bbs.pediy.com/thread-223105.htm
他应该是x32 版本
我这个办法应该也可适用于 x32版本.
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课