开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 365|回复: 12
收起左侧

[讨论] 易语言exe文件弹窗去除相关问题

[复制链接]
结帖率:100% (1/1)
发表于 2024-10-15 17:00:10 | 显示全部楼层 |阅读模式   黑龙江省大兴安岭地区
https://habo.qq.com/file/showdet ... 2UIOls6U2oHYQ%3D%3D 这是哈勃检测报告
大概就是一个EXE软件,打开后就是弹窗指定网址,然后关闭后又是一个打开指定网址,而且有时候还不弹窗,今天研究了一天,
也找了很多资料 ,很多人建议就是用OD干掉,主要是本人新手,不会OD,就想问问大家,还有没有更靠谱的方式去掉这个弹窗,
如果是用OD的话,有没有相关的教程,求求大家了 ,跪谢!!!兰奏下载链接

打开弹窗网页关闭弹窗网页.rar

292.27 KB, 下载次数: 4, 下载积分: 精币 -2 枚

这是我自己写的一个样板,大概就是跟说的是一样

结帖率:100% (1/1)

签到天数: 4 天

发表于 2024-10-17 00:23:14 | 显示全部楼层   广西壮族自治区贵港市
贪吃小王子 发表于 2024-10-17 00:12
大神  请受小弟一拜

能帮上忙就不错了
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)

签到天数: 1 天

 楼主| 发表于 2024-10-17 00:12:34 | 显示全部楼层   黑龙江省大兴安岭地区
GHOSTSADOW 发表于 2024-10-16 23:25
简单粗暴,直接c32asm查找HTTP  填充00

大神  请受小弟一拜
回复 支持 1 反对 0

使用道具 举报

结帖率:100% (1/1)

签到天数: 4 天

发表于 2024-10-16 23:25:46 | 显示全部楼层   广西壮族自治区贵港市
本帖最后由 GHOSTSADOW 于 2024-10-16 23:35 编辑


简单粗暴,直接c32asm查找HTTP  填充00
打开弹窗网页关闭弹窗网页11111.rar (292.22 KB, 下载次数: 0)
回复 支持 反对

使用道具 举报

结帖率:63% (5/8)

签到天数: 13 天

发表于 2024-10-15 22:46:07 | 显示全部楼层   河北省廊坊市
xuanpeng 发表于 2024-10-15 20:14
我也常用OD干 套壳这种,现在升级64了,就没打开过OD,现在有64的OD吗

用api  64也能干  问题不大,用dbg 64位
回复 支持 反对

使用道具 举报

结帖率:60% (24/40)
发表于 2024-10-15 20:14:49 | 显示全部楼层   贵州省贵阳市
难寻。 发表于 2024-10-15 18:26
对于这个软件 没壳 进OD  段首 ret 00401004  /.  55            push    ebp 改ret 00401041    ...

我也常用OD干 套壳这种,现在升级64了,就没打开过OD,现在有64的OD吗
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)

签到天数: 1 天

 楼主| 发表于 2024-10-15 20:00:10 | 显示全部楼层   黑龙江省大兴安岭地区
难寻。 发表于 2024-10-15 19:31
给你点动力,我15年那个 没记错是挣了4W

那个时候,一个月赚4W,真不少了,现在4w不值钱了,15年那时候可真是了不得了,榜样,以后要多多向您学习!!!
回复 支持 反对

使用道具 举报

结帖率:63% (5/8)

签到天数: 13 天

发表于 2024-10-15 19:31:46 | 显示全部楼层   河北省廊坊市
贪吃小王子 发表于 2024-10-15 18:45
前面你说的  基本上都搞定了,现在又要研究逆向,哈哈 ,真是前路很漫长啊。 ...

给你点动力,我15年那个 没记错是挣了4W
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)

签到天数: 1 天

 楼主| 发表于 2024-10-15 18:45:58 | 显示全部楼层   黑龙江省大兴安岭地区
难寻。 发表于 2024-10-15 18:26
对于这个软件 没壳 进OD  段首 ret 00401004  /.  55            push    ebp 改ret 00401041    ...

前面你说的  基本上都搞定了,现在又要研究逆向,哈哈 ,真是前路很漫长啊。
回复 支持 反对

使用道具 举报

结帖率:63% (5/8)

签到天数: 13 天

发表于 2024-10-15 18:26:20 | 显示全部楼层   河北省廊坊市
本帖最后由 难寻。 于 2024-10-15 18:34 编辑

对于这个软件 没壳 进OD  段首 ret 00401004  /.  55            push    ebp 改ret 00401041   .  55            push    ebp 改 ret
不给米的通用方式:拦截信息框api和运行api   判断要拦截的信息,直接返回
给米的通用方式:你发软件,我秒了它  diy窗口也可以 改图标,皮肤, 界面,标题,链接,托盘图标等等等等  一切皆可改

根据你发的几个帖子,应该是要diy某个软件 给软件加个验证收费是吗,好好用od,既可以diy掉 还可以把你的补丁写到一个软件上,免得你又学啥多进程关闭
我15年干的这活,第一桶金也是这么来的 某g 封装 从运行外部exe到内存运行exe 最后单文件....
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表