吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

吾爱汇编 门户 查看主题

32位和64位的WinRAR逆向全解析

发布者: hiiamgood | 发布时间: 2021-3-22 14:24| 查看数: 81620| 评论数: 533|帖子模式


本帖最后由 hiiamgood 于 2021-3-22 15:55 编辑

此帖是学生时代在看雪写的一篇帖子,后来参加工作后工作重心转为渗透测试,逆向搞的比较少了,特此分享一下当初的一些逆向实战,让学习逆向的小伙伴们不再那么枯燥,也能体会到像渗透拿站一样的成就感。


目前论坛上的逆向只是针对32位WinRAR,没有关于64位的教程,鉴于目前主流都是在使用64位WinRAR,但又兼顾32位的同学,所以整合在一起,省的花时间找了,毕竟现在时间贵于金玉,花了这么多心思,不来点打赏吗?


首先要逆向的是32位的WinRAR,众所周知每当我们在用WinRAR解压文件的时候都会弹出这个讨厌的广告页面,今天我们要解决的就是这个广告页面。


逆向工具:OD,SPY++


我们通过用spy++可以看到广告窗口的class为RarReminder,这个我们先记住等下用来筛选断点使用。


       因为要弹出广告窗口,所以我们可以猜测创建窗口的API,然后下API断点,例如:我们可以猜测他使用的API为CreateWindowExW或CreateWindowExA等API,那么我们就可以根据我们的猜测来下API断点


游客,如果您要查看本帖隐藏内容请回复


PS:此帖只为小伙伴们解决一些生活上的小烦恼,不是什么技术贴,因本人写此帖子的时候也还是个学生,如有错误,还请各位老师们多多指点,小弟感激不尽。(●’◡’●)


PS:感谢                                                        [color=rgba(0, 0, 0, 0.8)]TideSec 提供素材.

评分

参与人数 160威望 +1 HB +252 THX +90 收起 理由
居然要中文 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
秋天之夜 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
努力学的小白 + 2 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
狐狸王 + 2
dazong + 1
小米粉 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
wwr21 + 1
韦韦超 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
可爱的猫猫 + 1
小源 + 1
NOP + 2
longge188 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
luoyong5129 + 2 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
Jawon + 2
24567 + 1
太阳神 + 2 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
如梦初醒 + 1 + 1
霍华德 + 2
DDK4282 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
bing_mao + 1
夏日年年 + 2 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
虚心学习 + 1
shaokui123 + 1
李卓吾 + 1
sjtkxy + 1
459121520 + 1
冷亦飞 + 1
yexing + 1
娄胖胖 + 1
纯英文 + 1
小黑白又白 + 1
独裁者 + 1
我是大表哥 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
飞刀梦想 + 1 + 1
m1q2w3olf + 2 + 1
hbyaojing + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
zyyujq + 1
akk1898 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
风里去 + 1
xgbnapsua + 2
Wayne + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
kkk1l + 1
云子 + 2 + 1
kway + 1
fjgh + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
DeeDarrick + 1
MoeRay + 1
zwj00544 + 1 + 1
炊烟 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
playboy + 2

查看全部评分

最新评论

LC.Ting 发表于 2021-3-22 15:10

学习学习,是不是沙发了
pjm123456 发表于 2021-3-22 22:06

学习学习,谢谢分享!
Jrhaoge 发表于 2021-3-22 22:39

你将受到所有人的崇拜!
谭大超 发表于 2021-3-22 22:43

学习一下 ...谢谢分享
sa888sa 发表于 2021-3-22 23:22

谢谢分享 WinRAR逆向
陈冠希 发表于 2021-3-22 23:47

学习学习,谢谢分享!
Scorpio 发表于 2021-3-23 00:05

以前试过低版本的
zmalskqp 发表于 2021-3-23 03:22

学习下方法 感谢分享
operation 发表于 2021-3-23 07:27

这个好,感谢分享

浏览过的版块

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表