首页
社区
课程
招聘
[原创]win10系统 过Setting设置默认浏览器
2016-11-15 17:08 17746

[原创]win10系统 过Setting设置默认浏览器

2016-11-15 17:08
17746
如题,在win10系统下 与win8以及以前的系统不同了 以往的系统修改注册表就可以了 但是win10多了一些内容 导致直接修改注册表会被“Setting”给还原成IE  - -  

后测试了国内几大浏览器厂家 发现其中有几个可以直接跳过Setting进行设置的 于是分析之

尽量不罗嗦,大概说一下正确的分析过程吧  至于我在分析中碰到的N个坑  浪费的N多时间就不提了

1.各大浏览器均是采用创建新进程传参进行设置浏览器的,所以直接附加是不行的 要先获取设置浏览器的命令行参数,然后用OD等打开被调试软件并修改改命令行参数,使其执行设置默认浏览器操作

2.设置默认浏览器除了众所周知的注册表设置外多了一个com的设置项 而进程在调用com接口是 在“堆栈”是找不到调用来源的 所以需要给CoInitializeEx,或CoCreateInstance下断 在调用com接口前断下 进行跟踪调试

思路就这样, 具体的浏览器核心代码是介个样子第:
1.通过CoCreateInstance获取特定GUID的com接口
2.通过IUnknown.QueryInterface获取combase虚函数表
3.调用combase.ObjectStublessClient6设置默认浏览器

代码如下:
以下仅支持win10 32位哦 想要64位的 可以自己去研究
或者站内信联系我购买 我也好赚点零花钱 - -(求勿喷 求放过 研究了两周呢 赚点零花钱没啥大不了的吧)

还有 发了辣么多文章了 精华咋就 辣么男孽
记得给点感谢啥的哈


void SetDefaultBrowser(wchar_t * lpValueName)
{
// Included because they aren't defined in mingw for some reason.

#ifdef _WIN64
const GUID CLSID_ApplicationAssociationRegistration =
{ , , ,{ ,,,,,,, } };

const IID IID_ApplicationAssociationRegistration =
{ , , ,{ ,,,,,,, } };

const IID IID2_ApplicationAssociationRegistration =
{ , , ,{ ,,,,,,, } };

const IID IID3_ApplicationAssociationRegistration =
{ , , ,{ ,,,,,,, } };
#else
const GUID CLSID_ApplicationAssociationRegistration =
{ 0x591209C7, 0x767B, 0x42B2,{ 0x9f,0xba,0x44,0xee,0x46,0x15,0xf2,0xc7 } };

const IID IID_ApplicationAssociationRegistration =
{ 0x4E530B0A, 0xE611, 0x4C77,{ 0xa3,0xac,0x90,0x31,0xd0,0x22,0x28,0x1b } };

const IID IID2_ApplicationAssociationRegistration =
{ 0x229D59E2, 0xF94A, 0x402E,{ 0x9a,0x9f,0x3b,0x84,0xa1,0xac,0xed,0x77 } };

const IID IID3_ApplicationAssociationRegistration =
{ 0xC7225171, 0xB9A7, 0x4CF7,{ 0x86,0x1F,0x85,0xAB,0x7B,0xA3,0xC5,0xB2 } };
#endif

auto hRet = 0;
auto ifA = false;
auto cInit = CoInitializeEx(NULL, NULL);
auto BrowserStruct = 0;

IApplicationAssociationRegistration* pAAR = nullptr;/*ppv*/
IApplicationAssociationRegistration* pAAR2 = nullptr;/*v11*/
IApplicationAssociationRegistration* pAAR3 = nullptr;/*v10*/
IApplicationAssociationRegistration* pAAR4 = nullptr;/*v9*/

HRESULT hr = CoCreateInstance(CLSID_ApplicationAssociationRegistration,
NULL,
3,
IID_ApplicationAssociationRegistration,
(void**)&pAAR);
if (hr >= 0 && pAAR)
{
hr = pAAR->QueryInterface(IID2_ApplicationAssociationRegistration, (void**)&pAAR2);
if (!FAILED(hr)) {
//combase.ObjectStublessClient6
hr = (*(int(__stdcall **)(PVOID, PVOID))(*(DWORD *)pAAR2 + 0x18))(pAAR2, lpValueName);
if (!FAILED(hr)) {
ifA = true;
}
if (pAAR2)
pAAR2->Release();
pAAR2 = 0;
}

if (!ifA){
hr = pAAR->QueryInterface(IID3_ApplicationAssociationRegistration, (void**)&pAAR3);
if (!FAILED(hr)) {
hr = (*(int(__stdcall **)(PVOID, PVOID))(*(DWORD *)pAAR3 + 0x18))(pAAR3, lpValueName);
if (!FAILED(hr)) {
ifA = true;
}
hr = (*(int(__stdcall **)(PVOID, DWORD, PVOID, PVOID))(*(DWORD *)pAAR + 0x14))(pAAR, 1, lpValueName, &hRet);
if (pAAR3)
(*(void(__stdcall **)(PVOID))(*(DWORD *)pAAR3 + 0x08))(pAAR3);
pAAR3 = 0;
}
}

if (!ifA) {
hr = pAAR->QueryInterface(IID3_ApplicationAssociationRegistration, (void**)&pAAR4);
if (!FAILED(hr)) {
hr = (*(int(__stdcall **)(PVOID, PVOID))(*(DWORD *)pAAR4 + 0x14))(pAAR4, lpValueName);
if (!FAILED(hr)) {
ifA = true;
}
hr = (*(int(__stdcall **)(PVOID, DWORD, PVOID, PVOID))(*(DWORD *)pAAR + 0x14))(pAAR, 1, lpValueName, &hRet);
if (pAAR4)
(*(void(__stdcall **)(PVOID))(*(DWORD *)pAAR4 + 0x08))(pAAR4);
pAAR4 = 0;
}
}
//combase.#4_ObjectStublessClient5
hr = (*(int(__stdcall **)(PVOID, DWORD, PVOID, PVOID))(*(DWORD *)pAAR + 0x14))(pAAR, 1, lpValueName, &hRet);
if (pAAR)
pAAR->Release();
pAAR = 0;
}

if (cInit >= 0)
CoUninitialize();
return;
}

int main()
{
SetDefaultBrowser(L"2345Explorer");
return 0;
}

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞1
打赏
分享
最新回复 (17)
雪    币: 7705
活跃值: (2176)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
option 2016-11-16 08:22
2
0
com不懂,学习了
雪    币: 1987
活跃值: (1501)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
basketwill 1 2016-11-17 09:40
3
0
我在补充一个类

//2016年10月最新更新的版本的id
MIDL_INTERFACE("1c5c9d10-1225-4c97-8c51-98e1b6f0d4e0")
IApplicationAssociationRegistrationInternalWin10_20161011 : public IUnknown;

具体代码我就不贴了,2016年10月win10大更新那个内部id 更新了
雪    币: 8820
活跃值: (2364)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
cvcvxk 10 2016-11-18 13:54
4
0
这编码太硬了

PS:
更省力的方式是带着MaxThon最新的那个MxTool.dll
雪    币: 457
活跃值: (218)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
机械瞑衍 2016-11-18 15:44
5
0
没办法 没有付号  只能硬编码了 32位的我就是从这个DLL里面逆出来的 64为是从QQ浏览器逆出来的
雪    币: 53
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jksjian 2016-11-18 15:59
6
0
老V的这方法好,省时省力...直接拿了用。
雪    币: 8820
活跃值: (2364)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
cvcvxk 10 2016-11-19 02:31
7
0
MxTool.dll现在支持64的说
雪    币: 457
活跃值: (218)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
机械瞑衍 2016-11-20 16:18
8
0
是么 我下载的捏个版本不支持额  蛋疼
雪    币: 1987
活跃值: (1501)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
basketwill 1 2016-11-21 09:29
9
0
你直接看shell32.dll就有了啊。。。。IApplicationAssociationRegistrationInternal 这就是类名,ida能显示
雪    币: 83
活跃值: (1467)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wumnkx 2017-6-6 17:39
10
0
my  god,  上面的代码在老版本win10可以用,  昨天更新到新版的win10就不能用了,我现在的版本是10.0.14393.0.1198
雪    币: 12
活跃值: (388)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
MaMy 2018-7-2 09:23
11
0
wumnkx my god, 上面的代码在老版本win10可以用, 昨天更新到新版的win10就不能用了,我现在的版本是10.0.14393.0.1198
因为那个id老变。自己去查
不过17134貌似变了?...


ps:新版已经搞定,自己算号.这个接口应该是被微软给咔嚓了..返回s_ok但是实际上没效果
最后于 2018-10-15 10:52 被MaMy编辑 ,原因:
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
AkunWang 2018-9-30 21:03
12
0
强,这个具体是怎么玩的啊?新版Win10
雪    币: 2118
活跃值: (213)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
旁观者a 2018-10-15 11:27
13
0
MaMy wumnkx my god, 上面的代码在老版本win10可以用, 昨天更新到新版的win10就不能用了,我现在的版本是10.0.14393.0.1198 ...
可不可以给点思路,大佬
雪    币:
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
献计献策 2019-7-19 15:55
14
0
basketwill 我在补充一个类 //2016年10月最新更新的版本的id MIDL_INTERFACE("1c5c9d10-1225-4c97-8c51-98e1b6f0d4e0") I ...
根据神的指引,我下载了ida pro7.2,从win10系统里找到了shell32.dll,然后解析,搜索IApplicationAssociationRegistrationInternal,找到id,是可以用的。
但是最新版的win10(2019年7月)是不行的,2018年之前的版本可以用。
我继续研究一下。
雪    币: 73
活跃值: (868)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hixhi 2019-7-19 16:42
15
0
擦。你们一天都在研究啥。
雪    币: 244
活跃值: (163)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
airbus 2019-8-12 17:24
16
0
别的文件关联是不是和这个类似呀?
雪    币: 2
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
daymissed 2019-8-13 18:17
17
0
进来学习学习。
雪    币: 244
活跃值: (163)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
airbus 2019-8-21 17:56
18
0
重新试了QQ浏览器,在浏览器启动后,是不需要另外启动浏览器进程的。
游客
登录 | 注册 方可回帖
返回