首页
社区
课程
招聘
[讨论]有的程序弹出网页时无法用OD下断点拦截
发表于: 2013-4-20 14:41 4713

[讨论]有的程序弹出网页时无法用OD下断点拦截

2013-4-20 14:41
4713
遇到好几个软件了,总是喜欢在打开软件或者关闭软件的时候弹出网页,下ZwCreateProcess和ZwCreateProcessEx都无法拦截,查看了一下iexplorer.exe的父进程,发现是svchost.exe。

原来我们平常打开的iexplorer.exe不是explorer.exe进程创建的,到今天才发现。我遇到的那个软件是这样弹出网页的,首先创建一个Web Browser控件,然后导航至会弹出窗口的网址上。

由于弹出窗口的时候,浏览器控件会到HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions去检查NoPopupManagement的值,因此在OD里面下
BP SHGetValueW,[UNICODE[ESP+C]]=="NoPopupManagement"
断点,有窗口弹出的时候一般都能拦截到,然后再往堆栈上看看,就能发现弹出窗口的代码。

一点小技巧,写在这里,说不定对别人有用呢

[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费
支持
分享
最新回复 (2)
雪    币: 154
活跃值: (40)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
崇拜底层学习!
2013-4-20 18:31
0
雪    币: 14
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢,应该会用到
2013-5-3 04:29
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册