首页
社区
课程
招聘
[原创] winrara 去广告 一个不成熟的建议和一个大胆的想法
发表于: 2018-1-3 01:32 4875

[原创] winrara 去广告 一个不成熟的建议和一个大胆的想法

2018-1-3 01:32
4875
winrar 现在虽然免费了(感谢) 但有广告 今天突然觉得的有点毛就搞了它一下, 注册看雪好些有几年了,但可怜肚子里没货, 今天就发这么个东西吧!
我的winrar版本5.50 x64
大神版 :
调试器 搜索 字串  RarReminder 引用有两处  第一处是 注册类 第一处是 创建窗口的  ,把创建窗口的函数头改为 ret ,保存 运行 ok
懒人版 (x32不适用):
010 Edite 打开 winrar.exe 搜索二进制
48 2B E0 48 8B 05 00 BC 09 00 48 33 C4 48 89 84 24 70 10 00 00 45 33 FF 40 8A F1 44 38 3D FC 5C 0E 00 74 08 84 D2 0F 84 9A 04 00 00 48 83 CD FF 41 BC 01 00 00 00 44 39 3D B1 98 09 00 74 4E

把48 改为 C3 保存.

下面是废话版: 

首先有广告这个就尴尬了..
老规矩拿出来od 一看我tmd的下载的是x64的 winrar 又把od收回去了
再拿出神器x64dbg
载入winrar 运行看看 (中间有次异常 跳过就好)


这就是广告...
拿出 spyxx  装了vs 应该都有



它是这样式的 记下 这个类名 RarReminder

就以这个为突破

再次载入 让程序停在入口处(如果不在 你可以按一下f9,它可能停在系统领空) 


 右键->搜索->当前模块->字符串
来到字符串窗口 随便点一行右键->Search

输入  RarReminder

就两处引用
一处是 注册类 另外一处是 创建窗口的

我们要的是这里 



往上翻找到函数头 

把这个 48  改为 C3 就好了  因为C3 是 ret

另外我也看了这位兄弟的
https://bbs.pediy.com/thread-223105.htm
他应该是x32 版本
我这个办法应该也可适用于 x32版本.


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 4233
活跃值: (1953)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
现在鬼子也越来越适应国情了
2018-1-3 09:09
0
雪    币: 1251
活跃值: (3700)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
直接英文原版就好
2018-1-3 10:11
0
雪    币: 12
活跃值: (423)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这样我记得有暗桩的,虽然没弹框了,但是30天后会提示...
2018-1-3 10:48
0
雪    币: 3725
活跃值: (629)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
以前研究过,  后来撞暗桩上了,  再后来换7zip了. 
2018-1-3 17:51
0
游客
登录 | 注册 方可回帖
返回
//