首页
社区
课程
招聘
[求助]如何在R3拦截浏览器加载BHO
发表于: 2011-12-30 14:38 7781

[求助]如何在R3拦截浏览器加载BHO

2011-12-30 14:38
7781
如何在R3层实现拦截IE加载BHO呢,不知各位有什么好思路

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
2
hook *!cocreateinstance,and then filter CLSID, IID
2011-12-31 00:17
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
3
If you wanna fucking a specified BHO node, hook *!EnumConnectionPointSinks or other COM virtual functions may be worked,here has an ancient picture ...

上传的附件:
2011-12-31 00:40
0
雪    币: 276
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
兰州,酥大米正解。
2011-12-31 05:12
0
雪    币: 269
活跃值: (906)
能力值: ( LV12,RANK:345 )
在线值:
发帖
回帖
粉丝
5
求助!按照楼上方法,hook了ole32的CoCreateInstance函数,在自己的MyCoCreateInstance中也能够拦截到该BHO的clsid,我是直接对clsid置零操作,然后调用原来的CoCreateInstance,结果IE还是加载起来了该BHO,i'm very doubt ,please who can tell me why??
2012-12-3 14:07
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
顶一下,希望还有人关心!
2013-2-27 21:26
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
3楼正解,帮顶一下哈
2013-2-27 22:14
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
8
不要去调用旧的啊~~
CoCreateInstance直接返回FAILED
CoGetClassObject直接返回FAILED

IE中进行CoCreateInstance时,BHO的DLL貌似已经加载了~~
所以sudami的那个hook点更好点~~
2013-2-28 09:04
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
直接Hook LdrLoadDll不让那个DLL加载.
2013-2-28 17:08
0
游客
登录 | 注册 方可回帖
返回
//