凡人 发表于 2020-2-7 23:38

khuntoria 发表于 2020-2-7 20:48
ShellExecuteA
这个api下段,断下后看堆栈的参数
如果Operation=open的话


改了后 保存不了文件 在文件中 无法定位

凡人 发表于 2020-2-8 00:40

凡人 发表于 2020-2-7 23:38
改了后 保存不了文件 在文件中 无法定位

能在指点下 hook吗 找到这个地方了已经改了后 od内运行也不会弹网页了 补丁该怎么打hb人民币都可以

khuntoria 发表于 2020-2-8 12:59

凡人 发表于 2020-2-8 00:40
能在指点下 hook吗 找到这个地方了已经改了后 od内运行也不会弹网页了 补丁该怎么打hb人民币都可以

超级hook.启动()
或者你的联系方式

凡人 发表于 2020-2-8 19:41

khuntoria 发表于 2020-2-8 12:59
超级hook.启动()
或者你的联系方式

2503696516我qq

染指流年123 发表于 2020-2-8 21:36

VMP壳 只是把区段名改成了upx

凡人 发表于 2020-2-8 22:28

染指流年123 发表于 2020-2-8 21:36
VMP壳 只是把区段名改成了upx

有办法去掉网页弹窗吗

染指流年123 发表于 2020-2-8 22:33

凡人 发表于 2020-2-8 22:28
有办法去掉网页弹窗吗

最近才开始学OD.. 不怎么会 理论上来说 你找到那条指令 然后去掉就行了

凡人 发表于 2020-2-9 18:56

khuntoria 发表于 2020-2-8 12:59
超级hook.启动()
或者你的联系方式

大佬 qq发你了   求科普
页: 1 [2]
查看完整版本: upx壳软件去弹窗广告