lyrong 发表于 2023-9-7 14:11

千千静听2012复古版如何去除这个子窗口(如何定位关键点)



昨天晚上,我下载到了这款音乐听歌软件,虽然旧了点,但是不像其他版本的千千静听听久了,会播放列表丢失,但是不足的是,多了个音乐窗,我尝试OD修改了主界面的音乐窗按钮屏蔽音乐窗,但是当我在使用的过程中,发现如果千千静听最小化到系统托盘,选择的皮肤是:默认皮肤,双击静听托盘图标,会多出来个音乐窗,这个音乐窗怀疑是勾选了内部的“总是开启显示”复选框,只要取消这个勾选,就不会弹出音乐窗了,但是,这令我很好奇,花费了几个小时,切换bp SendMessageW、bp CreateWindow、bp SetWindowsExW等API下段,都追溯不到关键点,学逆向的大神很多,所以求教大伙有什么办法没!

测试过程中,如果误操作了,可以删除目录中的 TTPlayer.xml 文件,恢复初始设置!

https://lyrong5000.lanzouy.com/ixNLj17kg22j

谢谢各位了!

关键补充:有人帮忙分析了下,是用x32dbg搜索类名:brower_window,然后内存中搜索此代码,修改关键跳!但是我自己用OD修改的时候,用窗口工具查找不到音乐窗的CLASS类名,奈何帮忙分析的人也忘记当时的定位操作,所以请求论坛的大佬帮忙看下,OD下如何定位到关键处。





谢谢大家了!

{:5_116:}

boot 发表于 2023-9-7 14:11

lyrong 发表于 2023-9-7 15:29
我知道,只是想学习好的办法

我没有分析软件,通过补丁简单实现去窗口......

链接:
https://versteckt.lanzouw.com/iun8o17nq1fe

把补丁拷贝至TTPlayer_原始.exe目录。

boot 发表于 2023-9-7 14:39

这种情况自己写个补丁会很好解决。

lyrong 发表于 2023-9-7 15:29

boot 发表于 2023-9-7 14:39
这种情况自己写个补丁会很好解决。

我知道,只是想学习好的办法

醉里挑灯看剑 发表于 2023-9-8 20:23

boot 发表于 2023-9-7 18:29
我没有分析软件,通过补丁简单实现去窗口......

链接:


你好,可以发一下这个补丁的源码吗,想学习一下,刚入门破解,学习一下思路,谢谢

lyrong 发表于 2023-9-9 05:05

boot 发表于 2023-9-7 18:29
我没有分析软件,通过补丁简单实现去窗口......

链接:


谢谢您,这几天没上电脑,才看到,好评给您吧,茫茫人海中,有人回复,已经很不错了!

{:5_116:}

ck63304521 发表于 2023-9-12 12:43

漆黑的追踪者 发表于 2023-9-17 20:35

千千静听这是多老的软件了啊

动感咖啡 发表于 2023-10-23 15:32

0049CF23   /74 51         JE SHORT TTPlayer.0049CF76

改为

0049CF23   /EB 51         JMP SHORT TTPlayer.0049CF76

页: [1]
查看完整版本: 千千静听2012复古版如何去除这个子窗口(如何定位关键点)