分享
 
 
 

迅雷5.0.0.72广告条移除教程

王朝other·作者佚名  2008-05-21
窄屏简体版  字體: |||超大  

去广告原理:

这里当然是用 middlebeer 的方法 MoveWindow(hwndChild,0,0,0,0,true);

广告条的类名为 TGradualPanel

去广告分析

1. PEiD检测主程序Thunder.exe,无壳,Borland Delphi 6.0 - 7.0 编译。

2. 用ollydbg载入 Thunder.exe 然后下断点bpx ShowWindow

00495474 . 50 push eax

00495475 . 8B45 FC mov eax,dword ptr ss:[ebp-4]

00495478 . E8 F38DFEFF call Thunder1.0047E270

0049547D . 50 push eax ; |hWnd 在这下面断下

0049547E . E8 6123F7FF call ; \ShowWindow

00495483 . E9 05010000 jmp Thunder1.0049558D

00495488 > 33C0 xor eax,eax

将上面代码改为

00495478 . E8 F38DFEFF call Thunder.0047E270

0049547D . 50 push eax

0049547E E9 AD9F0900 jmp Thunder.0052F430--->这里面没有代码

00495483 . E9 05010000 jmp Thunder.0049558D

在52f430 加入我们的代码

---------------

这里要注意了,在调用函数时,不能在ollydbg 里面直接汇编,这样的话在不同的操作系统里面就会出问题了

这里我们按Ctrl+N 在打开的窗体里面找到我们要调用的函数,(如果没有找到那么我们就要用lordpe在原程序

添加要调用的函数的输入表),找到之后我们再选择它之后再回车,找到如下面

地址 反汇编 注释

00406ED4 jmp dword ptr ds:[<&kernel32.LoadLibrary kernel32.LoadLibraryA-->在这里按回车就到了下面

00406ED4 $- FF25 68535300 jmp dword ptr ds:[<&kernel32.LoadL>; kernel32.LoadLibraryA

如果我们要调用LoadLibraryA 就call 00406ED4 吧!

----------------------------->

0052F430 68 68F45200 push Thunder.0052F468 ; ASCII "w.dll"

0052F435 E8 9A7AEDFF call

0052F43A 83F8 00 cmp eax,0

0052F43D 74 11 je short Thunder.0052F450

0052F43F 68 60F45200 push Thunder.0052F460 ; ASCII "move"

0052F444 50 push eax

0052F445 E8 E21EEDFF call

0052F44A 3E:FF3424 push dword ptr ds:[esp]

0052F44E FFD0 call eax

0052F450 E8 8F83EDFF call

0052F455 ^ E9 2960F6FF jmp Thunder.00495483

0052F45A 90 nop

下面为上面代码的二进制

68 68 F4 52 00 E8 9A 7A ED FF 83 F8 00 74 11 68 60 F4 52 00 50 E8 E2 1E ED FF 3E FF 34 24 FF D0

E8 8F 83 ED FF E9 29 60 F6 FF 90 6C 00 00 00 00 6D 6F 76 65 00 00 00 00 77 2E 64 6C 6C 00 00 00

下面 w.dll 的原代码w.cpp:

----------------------------------------------------------

#include

#pragma comment(linker, "/ENTRY:EntryPoint")

//#pragma comment(linker,"/ALIGN:0x400")

int a=0;

INT APIENTRY move(HWND);

BOOL CALLBACK EnumChildProc(HWND,LPARAM);

BOOL EntryPoint()

{

return 1;

}

INT APIENTRY move(HWND handle)

{

char c[100];

GetClassName(handle,c,100);

if(strcmp(c,"TfrmMain")==0) //如果传入的句柄为主窗的就列举子窗体

{

EnumChildWindows(handle,EnumChildProc,NULL);

}

return 0;

}

BOOL CALLBACK EnumChildProc(HWND hwndChild,LPARAM lParam)

{

static int a=0;

char cl[100];

GetClassName(hwndChild,cl,100);

if(strcmp(cl,"TGradualPanel")==0)//如果子窗体的类名为 TGradualPanel 则

{

if(a==0 ||a==11)//子窗体的序列

MoveWindow(hwndChild,0,0,0,0,true);

a++;

if(a==12)

{

return 0;//这里是停止列举子窗体

}

}

return 1;

}

-------------------------------

下面为build.bat

cl w.cpp w.def /link /subsystem:windows /dll /out:w.dll /base:0x1C000000 /NOLOGO /machine:X86 /release user32.lib

del w.obj

del w.exp

pause

------------------------

下面为w.def

-------------------

LIBRARY w

EXPORTS

move @1

--------------------------

用法:按上面方法改好

然后将w.dll放在迅雷的安装目录下面就可以了

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有