能力值:
( LV2,RANK:10 )
|
-
-
2 楼
把钩子插到浏览器里面?
|
能力值:
( LV4,RANK:40 )
|
-
-
3 楼
搭建dns服务器,改本地dns。服务器设置域名解析。
|
能力值:
( LV4,RANK:45 )
|
-
-
4 楼
编程实现,最好是有代码参考,基本上也就是 SPI HOOK什么的 ,但是有些细节还是写不出来。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
3楼说法可行
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
HOOK WinInet.dll InternetOpenUrl这个函数
|
能力值:
( LV4,RANK:45 )
|
-
-
7 楼
我在CSDN上找了一个帖子
http://bbs.csdn.net/topics/380129943
其中有一个思路还是不错的
但是不知道怎么写
注册表添加AppInit_DLLs, 注入到所有进程
然后拦截API: getaddrinfo, InternetOpenUrl, HttpOpenRequest, HttpSendRequest...
可以针对域名, 也可以对URL
先发出来做个记录
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
内存修改一个svchost里面的/etc/hosts改为etc/nidehost 生成个nidehost在etc下。就加载你的了……
曾经看雪某帖子看到的呵呵
|
能力值:
( LV4,RANK:45 )
|
-
-
9 楼
好牛的做法。。。。。佩服
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
http://bbs.pediy.com/showthread.php?t=141291
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
3楼说的就可以实现,我自己也尝试过了。设置dns为127.0.0.1,在本地搭建一个以53端口的UDP服务器,拦截DNS查询报文,然后返回一个你想要的应答报文回去就行。
|
能力值:
( LV7,RANK:110 )
|
-
-
12 楼
http://bbs.pediy.com/showthread.php?t=141291&highlight=HOSTS+winhex
给你找到了呵呵 。。那个小P孩儿是我的号。。可是邮箱验证的QQ卖掉了。。
|
能力值:
( LV7,RANK:110 )
|
-
-
13 楼
找启动参数可以用wimc命令 process查看 不用下载那个软件
|
能力值:
( LV4,RANK:45 )
|
-
-
14 楼
给分了,感谢大家热心回复,一个是热心的给了10分一个是原创的给10分。思路比较不错。
|
|
|