WinRar压缩工具去广告

WinRar去广告

查壳:无壳程序,VS2015编译的64位程序
WinRar压缩工具去广告
使用Spy++捕获广告窗口类名,窗口标题
WinRar压缩工具去广告
使用x64dbg调试程序,在CreateWindowW处下断点,观察堆栈窗口,直到参数窗口类名为RarReminder
WinRar压缩工具去广告
调用堆栈返回上层模块
WinRar压缩工具去广告
观察上下文,往上找可以看到广告的网址字符串
WinRar压缩工具去广告
删除之前的API断点,找到函数头部下断点,重新分析
程序断下后返回上一层,关键函数参数和返回值
WinRar压缩工具去广告
函数没有参数,所以直接在函数开头ret
WinRar压缩工具去广告
然后保存修改到文件,快捷键Ctrl+P
WinRar压缩工具去广告
最终效果,无广告弹窗。
WinRar压缩工具去广告