首页
社区
课程
招聘
[求助]去软件弹广告的问题,大神帮忙看下有什么方法
发表于: 2014-5-24 12:35 4793

[求助]去软件弹广告的问题,大神帮忙看下有什么方法

2014-5-24 12:35
4793
这几天突然想给一个一直在用的软件去弹窗广告,但是在去广告的过程中遇到了问题。请求大神们给点方法。首先我是用网络抓包的工具找到了弹广告的字符串,直接od查找字符串当是没能查到。经过一番查看教程后。发现此软件要运行起来点登陆后过一段时间后才能在内存里找到弹广告的地址。但是出现广告地址的地方是在系统领空,导致无法改掉字符串。想返回程序领空一直ctrl+f9却没能回到程序领空。问题就出在这里了。请问大神此软件需要运行后登陆一会才弹广告而且也只能运行后登陆一会才能用alt+M才能找到弹窗的广告地址而且出现广告的地址是在系统领空。请问这种情况下我应该怎么做才能去广告。还有如何才能返回到程序领空。

初步了解此软件需要运行登陆后过一会才会解密广告地址的字符串。估计没法从字符串下手了。但是用了去广告的断点都断不下他弹广告很是纠结。
BP ShellExecuteA

BP CreateProcessA

bp InternetOpenUrlW这些断点都断不下来。请问大神们还有什么其他断点可以介绍的吗?

还有此软件应该怎么去广告,现在我已经无计可施了,完全无从下手了。

还有我想问下为什么有的人说ALT+F9可以返回程序领空,为什么我点了就跟F8单步一样不会返回程序领空


  刚才试了下可以断到这里,但广告已经弹出来了。关了广告就断到这里,接着运行的话又会弹一个广告出来

但断到这里却无法返回程序的领空,请大神们帮帮忙吧,对你们来说应该是很简单的事。对象我这样的菜鸟确实及其艰难

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 58
活跃值: (72)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
弹出广告均是通过浏览器打开的web页面吗?
LZ bp下断的时候建议把A和W的API均下断试试。
2014-5-24 13:28
0
雪    币: 287
活跃值: (104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
堆栈往下翻,找更早以前的,位于程序领空的返回点
2014-5-24 16:34
0
雪    币: 9917
活跃值: (475)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
弹广告的方式他可以设置  软件内置页面广告  和   内置浏览器弹广告   还有系统默认浏览器广告弹窗

用A断不下来 用w能断下来,但他已经弹出广告后才断下来的。再运行就再弹出一个广告。还有这个BP ShellExecuteA断下来的后显示是来自wmp模块,然后一直往下找找不到返回程序领空。  要是能返回程序领空还可以再跟一下。但是去没有返回的地方。
2014-5-25 11:15
0
雪    币: 9917
活跃值: (475)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我就是堆栈往下翻,翻了很久都没能找到返回程序领空。。一直拖到最后有返回程序领空的几个地方我设置断点。一运行就断下,把断点去掉又一运行就断在另一个断点。等断点都去掉后广告就弹出来了

请问大大还有其他的方法没有,现在无法找到关键call。弹窗的广告是点击登录后等一会才弹出广告的,要不我倒可以试试按钮事件。
2014-5-25 11:20
0
雪    币: 287
活跃值: (104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
你是不是没脱壳啊~~~??程序在VM里面~~~自然看不到了
查壳看看啊
2014-5-26 09:47
0
雪    币: 9917
活跃值: (475)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
程序没有加壳的
2014-6-4 08:05
0
雪    币: 210
活跃值: (143)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
弹广告功能肯定是单独一个线程来跑的,广告弹出来以后,线程就结束了。肯定没有返回程序的地方。
往上找找这段代码的起始地址,然后对CreateThread下断,找到启动线程的地方,把线程关了就行了。
2014-6-4 10:04
0
雪    币: 12074
活跃值: (5014)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
进来学习了,也需要这方面的东东,期待大牛详解
2014-7-5 16:41
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
软件地址多少 我研究下
2014-7-5 17:33
0
雪    币: 38
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
nop事实?
2014-7-5 18:51
0
游客
登录 | 注册 方可回帖
返回