抓了一下WinRAR广告弹窗过程,这下舒服了!

  发布时间:2024-07-01 09:34:35   作者:玩站小弟   我要评论
重庆市品茶微信-重庆市工作室品茶-重庆市品茶论坛。



WinRAR大家都用过吧,抓下一款非常流行的广告过程压缩软件。

这软件好是弹窗好,但有一点让人不爽,下舒就是抓下每次打开它都要给我弹个广告窗口,非常的广告过程烦人。

(kimi:打钱!弹窗)



你要是下舒每天弹一下,或者不定期弹几下,抓下我还能忍受,广告过程每一次都弹广告,弹窗这简直没法忍。下舒

刚好最近在带着大家学习逆向,抓下本着学以致用的广告过程精神,今天就教大家如何把这个广告弹窗给去掉。弹窗

网上有很多去除的方法,但都是告诉你怎么做,却很少告诉大家原理。今天带着大家来看看针对这种广告弹窗问题该怎么处理,以后大家遇到其他软件弹窗,也可以迁移过去。

首先祭出一个工具spy++,这个工具可以用来查看Windows操作系统上所有程序的窗口信息,通过这个工具可以定位到这个广告窗口:



可以看到这个窗口的类名是RarReminder。

接下来我们去除广告弹窗的思路就来了:定位到Winrar程序中,具体是哪个位置在弹出这个窗口,然后将那里的逻辑给去除掉。

接下来上另一个神器:APImonitor,顾名思义,这个工具可以监控指定进程的API调用。



(PS:这个工具是通过HOOK来实现对相关API函数的调用监控的)

在Windows操作系统上,窗口的创建是通过一个叫CreateWindow系列的Win32 API进行的。我们把相关的函数勾选上,表示要监控这些函数的调用。接下来通过这个工具来启动WinRAR程序。

WinRAR进程所有创建窗口的行为都会被这个工具给记录下来了:



很容易可以找到上面那个广告窗口RarReminder的创建记录。

在下面的调用堆栈面板中,可以找到具体调用CreateWindow函数的地方,偏移量是0xaa56d。

接下来请出第三个工具,逆向分析神器IDA来看一看WinRAR.exe这个可执行程序中,在偏移0xaa56d的位置,上面那个创建广告窗口的地方。



好了,位置找到了,要去掉这个弹窗就很简单了,直接把这个函数的调用指令给去掉。

怎么去掉呢?

在x86平台上,调用函数是一条call指令,直接把这条call指令对应的16进制CPU机器码换成nop指令对应的0x90就可以了。



这是这条call指令原来的机器码(蓝色选中部分):



替换后:



好了,现在保存WinRAR.exe文件,再次打开压缩包文件,广告弹窗没了!

非常好用的一个小技巧,大家如果有其他软件也有烦人的弹窗,也可以试试这招哦~

  • Tag:

相关文章

  • 在成人体验馆消费,算是嫖娼吗

    如今随着生活节奏越来越快,几年来全国不少地方都冒出了成人体验馆,并且呈快速增长的趋势。成人体验馆利用硅胶娃娃提供服务,收取费用,解决单身人士的生理需求,也深受这类人群的喜爱,来成人体验馆消费的人有打工
    2024-07-01
  • 内地高考作文 答AI创作之“问”

      图:6月7日,2024年全国高考拉开大幕,全国1342万考生奔赴考场。图为广州天河中学设置“凯旋门”,考生们从这里出发赴考。  6月7日,2024年全国高考正式拉开大幕,全国1342万考生奔赴考场
    2024-07-01
  • 代代相传/“40岁,我就是最年轻的工人!”

      图:霍沃标在船厂内向年轻师傅教授造船技艺。  农历四月底,记者抵达东莞中堂的时候,一年一度的龙舟制造旺季已经接近尾声。位于江边的霍沃标龙舟造船厂内,师傅们正在加赶最后的订单,起龙骨、打水平、刨光、
    2024-07-01
  • 缓解焦虑/2025年可达7万亿美元 疗癒经济 前景广阔

      从转发锦鲤、寺庙上香,到2023年刮刮乐业务暴涨100%。在繁重的工作和生活压力之下,年轻人愈发追求精神“疗癒”。据全球健康研究所的报告《全球健康经济》预测,全球疗癒经济将以每年约10%的速度增长
    2024-07-01
  • 震惊!网传京东再次开启裁员模式?直接关闭权限,发放待岗通知…

    近日有网友发帖称,京东裁员直接关闭权限,发放待岗通知,erp 显示已锁定,门禁取消,无法打卡。东哥啊,咱就算不能做兄弟,也没必要做仇人啊!在618之前,京东已传出大规模裁员的风波。京东宣布强化考勤管理
    2024-07-01
  • “落井下石”印小天败光路人缘,12年后,保剑锋的“反击”有点猛

    本文陈述所有内容皆有可靠信息来源嶅述在文章结尾编辑/阿芷凭借“飒舞”,保剑锋一举成为新晋“叔圈搞笑男”,登上短视频热榜。看着在舞台上扭来扭去的他,旁边的秦海璐露出了嫌弃的表情。他的飒舞和秦海璐的表情,
    2024-07-01

最新评论