能力值:
( LV3,RANK:30 )
|
-
-
2 楼
内存清零
|
能力值:
( LV8,RANK:130 )
|
-
-
3 楼
自己有HMODULE就能FreeLibrary,跟断链没关系
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
还是不行, hDllMod 在远程注入时得到, 如果 DLL 里面不断链就可以正常卸载,如果断链,执行了没反应。
下面为卸载代码。
HANDLE hThread = ::CreateRemoteThread(processHandle, NULL, NULL,(LPTHREAD_START_ROUTINE)FreeLibraryAndExitThread,(LPVOID)hDllMod, NULL,NULL);
::WaitForSingleObject(hThread,INFINITE);
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
那就先恢复链再卸载
或者DLL_PROCESS_DETACH->UnmapSection->FreeMemory自己卸载
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
目前看来只有去恢复了,本来想偷点懒的,看来都不行呀。 因为这个DLL 需要可以随时卸载。 DLL_PROCESS_DETACH 这个估计要 注入的 exe 退出进才会执行吧。
|
|
|