本帖最后由 极限度—魔 于 2012-6-13 18:52 编辑
华华鼠标自动点击器绿化教程
本软件行为:- 1.在C:\Program Files生成 726 文件夹
- 2.每次运行后会在桌面生成三个广告图标
- 3.若不设置主页,要等七秒才能使用
复制代码
下面我们先禁止它在C:\Program Files生成726文件夹的行为
步骤一:载入OD--右击--中文搜索--智能搜索--Ctrl+F--输入 C:\Program Files\726(或者726)--确定--双击左键跟随
步骤二:然后按上图的 注释 那样,把下面的Call用NOP填充
- 004FEF8D . B8 68F24F00 mov eax,AutoClic.004FF268 ; C:\Program Files\726
- 004FEF92 E8 35A6F0FF call AutoClic.004095CC ; NOP
复制代码 好了,这样就禁止它在C盘创建文件夹了
下面我们来禁止它在每次运行后都会在桌面生成三个广告图标的行为:
步骤一:还是一样,载入OD--右击--搜索--中文搜索--Ctrl+F-- 输入 .ink--确定(华华鼠标自动点击器.lnk可以不去.是桌面生成快捷方式),然后 双击 \hao123.lnk
- 004FF185 . BA 50F44F00 mov edx,AutoClic.004FF450 ; 华华鼠标自动点击器
- 004FF18A . 8B45 FC mov eax,dword ptr ss:[ebp-0x4]
- 004FF18D . E8 EE030000 call AutoClic.004FF580
- 004FF192 > 8D45 E8 lea eax,dword ptr ss:[ebp-0x18]
- 004FF195 . B9 6CF44F00 mov ecx,AutoClic.004FF46C ; \hao123.lnk
- 004FF19A . 8B55 F8 mov edx,dword ptr ss:[ebp-0x8]
- 004FF19D E8 C254F0FF call AutoClic.00404664 ; NOP
- 004FF1A2 . 8B45 E8 mov eax,dword ptr ss:[ebp-0x18]
- 004FF1A5 . E8 12A4F0FF call AutoClic.004095BC
- 004FF1AA . 84C0 test al,al
- 004FF1AC . 75 19 jnz short AutoClic.004FF1C7
- 004FF1AE . 68 E0F24F00 push AutoClic.004FF2E0 ; c:\Program Files\726\hao123.ico
- 004FF1B3 . 6A 00 push 0x0
- 004FF1B5 . B9 80F44F00 mov ecx,AutoClic.004FF480 ; http://www.hao123.com/index.html?tn=hao123d5_418_hao_pg
- 004FF1BA . BA C0F44F00 mov edx,AutoClic.004FF4C0 ; hao123
- 004FF1BF . 8B45 FC mov eax,dword ptr ss:[ebp-0x4]
- 004FF1C2 . E8 B9030000 call AutoClic.004FF580 ; NOP
- 004FF1C7 > 8D45 E4 lea eax,dword ptr ss:[ebp-0x1C]
- 004FF1CA . B9 D0F44F00 mov ecx,AutoClic.004FF4D0 ; \淘宝特卖.lnk
- 004FF1CF . 8B55 F8 mov edx,dword ptr ss:[ebp-0x8]
- 004FF1D2 E8 8D54F0FF call AutoClic.00404664
- 004FF1D7 . 8B45 E4 mov eax,dword ptr ss:[ebp-0x1C]
- 004FF1DA . E8 DDA3F0FF call AutoClic.004095BC
- 004FF1DF . 84C0 test al,al
- 004FF1E1 . 75 1C jnz short AutoClic.004FF1FF
- 004FF1E3 . 68 80F34F00 push AutoClic.004FF380 ; c:\Program Files\726\tb.ico
- 004FF1E8 . 68 E8F44F00 push AutoClic.004FF4E8 ; tb
- 004FF1ED . B9 A0F24F00 mov ecx,AutoClic.004FF2A0 ; c:\Program Files\726\yx.exe
- 004FF1F2 . BA F4F44F00 mov edx,AutoClic.004FF4F4 ; 淘宝特卖
- 004FF1F7 . 8B45 FC mov eax,dword ptr ss:[ebp-0x4]
- 004FF1FA . E8 81030000 call AutoClic.004FF580 ; NOP
- 004FF1FF > 8D45 E0 lea eax,dword ptr ss:[ebp-0x20]
- 004FF202 . B9 08F54F00 mov ecx,AutoClic.004FF508 ; \网址导航.lnk
- 004FF207 . 8B55 F8 mov edx,dword ptr ss:[ebp-0x8]
- 004FF20A E8 5554F0FF call AutoClic.00404664 ; NOP
- 004FF20F . 8B45 E0 mov eax,dword ptr ss:[ebp-0x20]
- 004FF212 . E8 A5A3F0FF call AutoClic.004095BC
- 004FF217 . 84C0 test al,al
- 004FF219 . 75 1C jnz short AutoClic.004FF237
- 004FF21B . 68 30F34F00 push AutoClic.004FF330 ; c:\Program Files\726\tao123.ico
- 004FF220 . 68 20F54F00 push AutoClic.004FF520 ; tao123
- 004FF225 . B9 A0F24F00 mov ecx,AutoClic.004FF2A0 ; c:\Program Files\726\yx.exe
- 004FF22A . BA 30F54F00 mov edx,AutoClic.004FF530 ; 网址导航
- 004FF22F . 8B45 FC mov eax,dword ptr ss:[ebp-0x4]
- 004FF232 . E8 49030000 call AutoClic.004FF580 ;
复制代码
接下来我们去 设置主页的提示
载入OD--右击--搜索--Ctrl+F--输入 mz368--确定--双击左键跟随,然后按 注释 一样,修改为JMP(无条件跳)
就变成这样:
- 004FD462 |. B8 1CD54F00 mov eax,AutoClic.004FD51C ; mz368.com
- 004FD467 |. E8 F074F0FF call AutoClic.0040495C
- 004FD46C |. 85C0 test eax,eax
- 004FD46E 75 33 jnz short AutoClic.004FD4A3 ; jnz修改为 jmp
- 004FD470 |. 8B55 FC mov edx,[local.1]
- 004FD473 |. B8 30D54F00 mov eax,AutoClic.004FD530 ; www.2345.com/?9476
- 004FD478 |. E8 DF74F0FF call AutoClic.0040495C
- 004FD47D |. 85C0 test eax,eax
- 004FD47F |. 75 22 jnz short AutoClic.004FD4A3 ; jnz修改为 jmp
- 004FD481 |. 8B55 FC mov edx,[local.1]
- 004FD484 |. B8 4CD54F00 mov eax,AutoClic.004FD54C ; tn=hao123d5_418_hao_pg
- 004FD489 |. E8 CE74F0FF call AutoClic.0040495C
- 004FD48E |. 85C0 test eax,eax
- 004FD490 |. 75 11 jnz short AutoClic.004FD4A3 ; jnz修改为 jmp
- 004FD492 |. 8B55 FC mov edx,[local.1]
- 004FD495 |. B8 6CD54F00 mov eax,AutoClic.004FD56C ; 726w.com
- 004FD49A |. E8 BD74F0FF call AutoClic.0040495C
- 004FD49F |. 85C0 test eax,eax
- 004FD4A1 |. 74 04 je short AutoClic.004FD4A7 ; je修改为 jmp
复制代码 然后就可以保存了
点击此下载视频教程
---------------------------------------------------------------------6.13日更新内容-----------------------------------------------------------------
破解限制:
首先载入OD--右击--搜索字串符--Ctrl+F--输入--确定--双击跟随
把 jle short 004FB826 修改成 jmp short 004FB826
再回到字串符继续寻找,和上面的一样修改.
然后保存就行了~
|