夜看星空 发表于 2019-7-10 10:02

先锋影音去广告教程

之前在吾爱破解上发布过,因此会有水印。软件在软件分享区,这里只发布一下逆向的过程。
先锋影音超链接:https://www.52hb.com/thread-42921-1-1.html
影音先锋是一款非常好的视频播放器,强大的转码功能相当沧桑。我用了3年效果很好,但是有很多人讨厌的原因就是广告和弹窗。
去P2P后台网络验证,断开与服务器连接和更新。去掉错误弹窗。
解析来附上逆向的过程,最后我会把逆向的成品分享给大家,没有逆向的我没备份相当的自信……
首先在程序关闭时仍然有一个P2P引擎在运行,这个引擎虽然不怎么占内存但是很坏,行径可疑。

https://attach.52pojie.cn//forum/201906/03/165246gez9zb7yjouuj79u.png?l
根据路径将程序剔除,没有和主程序捆绑就已经很良心了,这个程序的设计师真的是非常非常good。
https://attach.52pojie.cn//forum/201906/03/165250ro7vuuvs4r0s7so3.png?l
只要你将程序剔除每一次打开就会弹出此类窗口,实际上这类窗口是系统窗口非程序窗口。
https://attach.52pojie.cn//forum/201906/03/165254c1xvssc4sv28w25a.png?l
载入OD
https://attach.52pojie.cn//forum/201906/03/165258flloqx50ggx5vcq0.png?l
在程序弹窗处下断点有多少下多少,然后测试到底哪个是。
https://attach.52pojie.cn//forum/201906/03/165301n5h0d0jdkuxnu29k.png?l
来到主程序的关键call
https://attach.52pojie.cn//forum/201906/03/165304zqfphyfzb1v13tt1.png?l
F8慢慢走,来到四个非常关键的函数调用。仔细看注释我已经调试过了所以就不说了很清楚
https://attach.52pojie.cn//forum/201906/03/165307zc8v29vydcvz88m4.png?l
找到关键函数调用看着不舒服就二进制NOP掉。-保存文件大工告成
https://attach.52pojie.cn//forum/201906/03/165310u6tykyjdy6gqbjbp.png?l
附上逆向以后的图,一些小的细节不要太在意……
还有一个问题,为啥我不查壳,懒啊晚期了吧。不脱壳也可以逆向我喜欢打补丁风险低

vawa1900 发表于 2019-7-18 13:39

感谢分享!

longge188 发表于 2019-8-16 08:57

吃水不忘打井人,给个评分懂感恩!

bhcjll 发表于 2019-9-22 14:55

怎么图片打不开啊

bhcjll 发表于 2020-3-21 15:47

为什么图片都不显示了

拿着雪糕 发表于 2022-2-6 01:21

感谢分享,学习一下

HZficIy 发表于 2022-3-6 16:33

威武霸气!

zwVqG0972 发表于 2022-3-6 16:33

谢谢分享

SCGNZkMfvRec 发表于 2022-3-6 16:34

感谢楼主

hldcY791 发表于 2022-3-6 16:52

谢谢分享
页: [1] 2 3 4 5 6 7 8 9
查看完整版本: 先锋影音去广告教程