首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
OD拦截不到软件关闭后弹出网站
发表于: 2010-1-27 14:10
4860
OD拦截不到软件关闭后弹出网站
为我忘却
2010-1-27 14:10
4860
OD用了BP ShellExecuteA拦截网页命令拦截不到
用UE查OPEN也差不到弹出的网站不能直接找到
请问OD还有什么办法拦截到那个网站
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
12
)
kkmylove
雪 币:
338
活跃值:
(103)
能力值:
( LV7,RANK:110 )
在线值:
发帖
24
回帖
290
粉丝
2
关注
私信
kkmylove
2
2
楼
查一下字符串 试试呢
2010-1-27 16:20
0
为我忘却
雪 币:
55
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
37
粉丝
0
关注
私信
为我忘却
3
楼
字符串没有。。没有其他方式可以拦截弹出网站吗
2010-1-27 17:16
0
blueapplez
雪 币:
458
活跃值:
(421)
能力值:
( LV9,RANK:610 )
在线值:
发帖
90
回帖
1047
粉丝
6
关注
私信
blueapplez
14
4
楼
如果是窗体应用程序 那就找WM_CLOSE消息的处理的地方 跟过去试试,跟踪才是王道!
ps: 查找字符串也查不到 那最可能的情况就是被加密过了
至于ShellExecuteA拦截不到 那就是用了别的方法来打开网页 或者 修改了IAT?(待验证,我不确定这个)
2010-1-27 17:31
0
opccp
雪 币:
26
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
1
粉丝
0
关注
私信
opccp
5
楼
这论坛貌似不错,人气挺高的啊!
2010-1-27 18:27
0
ayunaa
雪 币:
18
活跃值:
(80)
能力值:
( LV2,RANK:10 )
在线值:
发帖
70
回帖
348
粉丝
0
关注
私信
ayunaa
6
楼
又不一定是 ShellExecuteA
可能是ShellExecuteW呢
或者都不是
正确做法是ctrl + F8 自动步过
到弹出网页的时候 按暂停 向上翻就能找到
2010-1-27 19:05
0
liuyq
雪 币:
285
活跃值:
(16)
能力值:
( LV3,RANK:20 )
在线值:
发帖
24
回帖
1199
粉丝
0
关注
私信
liuyq
7
楼
首先要看是什么语言写的,像用VB写的,一般用插件打开网页,mshtml
2010-1-27 20:48
0
xdklzy
雪 币:
208
活跃值:
(148)
能力值:
( LV4,RANK:50 )
在线值:
发帖
6
回帖
143
粉丝
0
关注
私信
xdklzy
1
8
楼
用CreateProcessA或CreateProcessW试一下?
2010-1-28 09:28
0
枫之佳旭
雪 币:
7
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
92
粉丝
0
关注
私信
枫之佳旭
9
楼
肯定是代码生成的网站名称,所以不会有字符串~还得跟踪,多设几个断点,一个一个排除
2010-1-28 13:23
0
为我忘却
雪 币:
55
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
37
粉丝
0
关注
私信
为我忘却
10
楼
我在研究一下
2010-1-28 16:20
0
豆客
雪 币:
58
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
10
粉丝
0
关注
私信
豆客
11
楼
我也是这个问题,郁闷
2010-1-29 12:21
0
lhbking
雪 币:
2568
活跃值:
(399)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
61
粉丝
0
关注
私信
lhbking
12
楼
又有收获,哈哈。。。。。
2010-1-29 14:34
0
Opening
雪 币:
29
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
2
粉丝
0
关注
私信
Opening
13
楼
用CreateProcess试试!
2010-11-25 17:31
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
为我忘却
10
发帖
37
回帖
10
RANK
关注
私信
他的文章
无壳程序怎么什么资源也查看不了?
3615
我用的这个程序有个小问题,如何跳过这里
6325
exe里的图片资源怎么找,常用资源工具无法找到资源
8913
OD拦截不到软件关闭后弹出网站
4861
[求助]ZProtect过注册框脱壳问题
4101
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部