flydea 发表于 2015-4-10 22:15

没发现还原,多长时间还原?还是开几次还原?

商品国际 发表于 2015-4-11 00:42

软件是无壳已注册版。问了 乐神 但是我是新手还是不懂所以希望各位大神再给点步骤,或者说一下到哪里去找。没有中文字符串然后我内存搜索网址。找到网址,然后下断 然后。到地址00D054C8里面去。F2断点。 然后运行程序。
发现程序断了下来。但是分析之后这是赋值之后的。在这个地址上面的那个call 我分析可能是判断网页的 。但是这个貌似有自效验。如果修改了软件不能运行。
而且网址修改之后还会自动还原。我没办法了= = 作为一个新手,这个软件的网址把我吓尿了。。 望各位大神再给点思路或步骤。小弟感激不尽。这个应该没违规把= =。我自己弄了很久了还是没进展所以只能来论坛让大神们解答下了........

///大致的看了楼主的描述 至于思路 不是一句话两句话能说清楚的 你给出的程序 我已经帮你修改好了 网址全部为 我们论坛的 官方网址 xuepojie.com{:5_116:}

阿菜 发表于 2015-4-11 17:41

楼主,网页框里面的内容是一个链接,所以你对软件进行抓包,得到http://m.klydgl.com/qm/03.htm这个地址,然后拉入OD内存搜索这个网址,找到005BAD52处,把它的网址改成你想改的,直接保存出来就好了(如修改成空白页就是about:blank记得不够的字节用00填充就好了。)

无解 发表于 2015-4-29 22:24

商品国际 发表于 2015-4-11 00:52
截图科普:




谢谢。十分感谢~ 虽然不能知道原理,

无解 发表于 2015-4-29 22:25

阿菜 发表于 2015-4-11 17:41
楼主,网页框里面的内容是一个链接,所以你对软件进行抓包,得到http://m.klydgl.com/qm/03.htm这个地址, ...

我抓包了的 但是我找的是弹窗出来的那个网页,没试其他的! 看来思维定势了!谢谢!

无解 发表于 2015-4-29 22:54

阿菜 发表于 2015-4-11 17:41
楼主,网页框里面的内容是一个链接,所以你对软件进行抓包,得到http://m.klydgl.com/qm/03.htm这个地址, ...

大神,请问一下 你是怎么对这个链接框的链接进行抓包的 ?怎么获取的链接框的地址?

阿菜 发表于 2015-4-30 12:22

无解 发表于 2015-4-29 22:54
大神,请问一下 你是怎么对这个链接框的链接进行抓包的 ?怎么获取的链接框的地址?

用抓包工具,这软件一开起来他就有自动打开这个网页的。我用恒大工具包那个S开头那个抓包工具。

无解 发表于 2015-5-2 01:40

阿菜 发表于 2015-4-30 12:22
用抓包工具,这软件一开起来他就有自动打开这个网页的。我用恒大工具包那个S开头那个抓包工具。

我也抓了但是没这个网站,我就用接触网页右键限制,然后把那个链接框的地址右键FZ了 然后进OD改了= =、
页: 1 [2]
查看完整版本: 一款软件里网页的去除,求助指导下