2025PC逆向基础 去除弹窗

admin 2025年5月23日16:00:37评论3 views字数 518阅读1分43秒阅读模式
一、环境部署
工具下载链接:https://pan.quark.cn/s/495d90fd6fee
二、运行样本,会有以下弹窗,本次任务就是去除这个弹窗
2025PC逆向基础  去除弹窗
三、将exe文件拖入x64dbg,一路F9,直到弹窗出现
2025PC逆向基础  去除弹窗
2025PC逆向基础  去除弹窗
四、我们搜索关键字,右击汇编窗口,选择搜索,选择所有模块,选择字符串,输入关键字:kill me
2025PC逆向基础  去除弹窗
2025PC逆向基础  去除弹窗
五、双击搜索到的字符串,跳转到汇编代码,双击这里,或者按F2,在汇编处下断点
2025PC逆向基础  去除弹窗
六、重新载入软件,运行到断点处,按F8单补运行
2025PC逆向基础  去除弹窗
七、查看堆栈窗口,可以看到这个返回到,单击,然后按回车,跳转到上层代码
2025PC逆向基础  去除弹窗
八、这个call里面的代码就是上面下断点的代码
2025PC逆向基础  去除弹窗
九、我们在上面的je处下断点,然后重新载入软件,F9,运行到断点处,此时跳转不成立,所以会继续往下执行,执行call,然后弹窗
2025PC逆向基础  去除弹窗
十、我们通过修改zf标志位实现跳转,双击0变为1,跳转实现
2025PC逆向基础  去除弹窗
十一、F9运行,跳过了刚才都弹窗
2025PC逆向基础  去除弹窗
十二、返回去,我们把je条件跳转,直接修改为jmp强制跳转
2025PC逆向基础  去除弹窗
十三、右击修改的代码处,选择补丁,
2025PC逆向基础  去除弹窗
2025PC逆向基础  去除弹窗
十四、选择修补文件,修改为*.exe即可,运行该exe文件,成功跳过弹窗。

· 今 日 推 荐 ·

2025PC逆向基础  去除弹窗

本文内容来自网络,如有侵权请联系删除

原文始发于微信公众号(逆向有你):2025PC逆向基础 -- 去除弹窗

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月23日16:00:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2025PC逆向基础 去除弹窗https://cn-sec.com/archives/4083654.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息