首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
8
1
[原创]新版64位winRAR5.7去除弹出的新闻窗口
发表于: 2019-5-25 15:06
8053
[原创]新版64位winRAR5.7去除弹出的新闻窗口
爆破鬼才
2019-5-25 15:06
8053
上次发了一个WinRAR32位去广告破解的帖子,现在新出的winRAR64位的竟然把广告页面直接换成了每日看点,而且有时候弹出来的界面很闪眼,不堪入目,所以说这个东西比以前单纯的一个广告页面还讨厌,所以说今天我们就把他给去除。
首先我们要把WinRAR.exe拖入x64dbg,
然后我们一直按F9运行,直到下图所指位置显示运行中,不是已暂停
此时可以看到可恶的广告窗口果然弹出来了
此时我们在x64dbg中下一个 DestroyWindow 的API断点 ,如下图输入bp DestroyWindow然后按回车,然后可以查看断点列表确认是否下断成功
然后我们点击关闭广告页面,此时断点会断下来,然后我们在下图所示位置按回车,进行栈回溯,找到调用destorywindow的函数
然后我们分析一下这个函数,因为call DestoryWindow 这句指令的位置是0x00007FF676DCFC0B,我们可以先把这个地址复制出来备用,在指定指令上点击右键-->复制—>地址即可复制出来,到时候我们可以找个合适的位置直接跳到这个复制出来的地址,这样就可以直接执行销毁窗口函数了,也就达到了去广告的目的。
我们找到调用DestoryWindow函数的这个函数的开始位置,也就是鼠标网上划一直划到下图位置,我们往下看可以看到好多je跳转,这里没有具体分析都是什么情况下跳哪里,我们就直接把第一个je改为 jmp 0x00007FF676DCFC0B 也就是我们刚才找到的call destorywindow那条指令的位置
修改完成之后点击下图像创可贴的那个图标进行保存为exe即可,然后替换原来的WinRAR.exe,然后此时打开就会发现,可恶的广告页面已经被消除了,这样我们每次解压文件就会快一秒,10次就会快十秒,那么1000次就会多出来一小时了。真是太爽了。
此帖只为新手们解决一点小烦恼用,不是什么技术贴,因本人也还是个学生,如有错误,还请大牛们多多指点,小弟感激不尽。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
最后于
2019-5-25 15:09 被爆破鬼才编辑 ,原因:
#调试逆向
收藏
・
8
免费
・
1
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
kxzpy
为你点赞~
2019-5-26 05:31
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
luskyc
雪 币:
248
活跃值:
(3789)
能力值:
( LV2,RANK:10 )
在线值:
发帖
25
回帖
938
粉丝
11
关注
私信
luskyc
2
楼
直接跳过它弹框的地方
2019-5-26 01:09
0
UzJu
雪 币:
452
活跃值:
(6128)
能力值:
( LV12,RANK:580 )
在线值:
发帖
57
回帖
405
粉丝
116
关注
私信
UzJu
8
3
楼
Mk
2019-5-26 01:24
0
kxzpy
雪 币:
3496
活跃值:
(749)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
262
粉丝
2
关注
私信
kxzpy
4
楼
赞一个,非常棒,很实用
2019-5-26 05:31
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
爆破鬼才
4
发帖
18
回帖
20
RANK
关注
私信
他的文章
[求助]dll怎么调用shllcode执行
2395
[求助]为什么CTF Wiki会有两个网站
2724
[原创]新版64位winRAR5.7去除弹出的新闻窗口
8054
[原创]32位WinRAR的破解和修改标题
5709
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部