首页
社区
课程
招聘
OD拦截不到软件关闭后弹出网站
发表于: 2010-1-27 14:10 4834

OD拦截不到软件关闭后弹出网站

2010-1-27 14:10
4834
OD用了BP ShellExecuteA拦截网页命令拦截不到
用UE查OPEN也差不到弹出的网站不能直接找到
请问OD还有什么办法拦截到那个网站

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 338
活跃值: (103)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
2
查一下字符串 试试呢
2010-1-27 16:20
0
雪    币: 55
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
字符串没有。。没有其他方式可以拦截弹出网站吗
2010-1-27 17:16
0
雪    币: 458
活跃值: (421)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
4
如果是窗体应用程序  那就找WM_CLOSE消息的处理的地方 跟过去试试,跟踪才是王道!
ps: 查找字符串也查不到  那最可能的情况就是被加密过了
  至于ShellExecuteA拦截不到   那就是用了别的方法来打开网页  或者  修改了IAT?(待验证,我不确定这个)
2010-1-27 17:31
0
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这论坛貌似不错,人气挺高的啊!
2010-1-27 18:27
0
雪    币: 18
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
又不一定是 ShellExecuteA
可能是ShellExecuteW呢

或者都不是

正确做法是ctrl + F8 自动步过
到弹出网页的时候 按暂停 向上翻就能找到
2010-1-27 19:05
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
首先要看是什么语言写的,像用VB写的,一般用插件打开网页,mshtml
2010-1-27 20:48
0
雪    币: 208
活跃值: (148)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
用CreateProcessA或CreateProcessW试一下?
2010-1-28 09:28
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
肯定是代码生成的网站名称,所以不会有字符串~还得跟踪,多设几个断点,一个一个排除
2010-1-28 13:23
0
雪    币: 55
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我在研究一下
2010-1-28 16:20
0
雪    币: 58
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我也是这个问题,郁闷
2010-1-29 12:21
0
雪    币: 2568
活跃值: (399)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
又有收获,哈哈。。。。。
2010-1-29 14:34
0
雪    币: 29
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
用CreateProcess试试!
2010-11-25 17:31
0
游客
登录 | 注册 方可回帖
返回
//