首页
社区
课程
招聘
请教下关于DLL隐藏的问题
发表于: 2020-6-30 11:49 5098

请教下关于DLL隐藏的问题

2020-6-30 11:49
5098

再R3环境下

 我注入一个DLL  然后用 FreeLibrary 把模块卸载了 

 

那么我还能有什么办法 找到这个模块的 句柄(就是模块所在进程的首地址)


不使用驱动, 用R3环境!!


进程vad里面能找到吗?


有没有大哥 求赐教!!小弟感谢了!


[课程]Linux pwn 探索篇!

收藏
免费 1
支持
分享
最新回复 (7)
雪    币: 1657
活跃值: (924)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
内存搜索?
2020-6-30 11:52
0
雪    币: 147
活跃值: (801)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
内存搜索具体用什么方法?
2020-6-30 11:56
0
雪    币: 6628
活跃值: (1964)
能力值: ( LV4,RANK:42 )
在线值:
发帖
回帖
粉丝
4
FreeLibrary 模块就被释放了吧
2020-6-30 12:18
0
雪    币: 147
活跃值: (801)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
对的 卸载之后他的模块还能运行 是隐藏了
2020-6-30 12:35
0
雪    币: 784
活跃值: (295)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
你找找海东三期的视频 里面有讲过。
2020-6-30 13:58
0
雪    币: 147
活跃值: (801)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
在哪找啊 大哥~~
2020-6-30 14:02
0
雪    币: 11974
活跃值: (5554)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
8
VirtualQueryEx直接搜,MEM_IMAGE标志的
2020-6-30 17:46
0
游客
登录 | 注册 方可回帖
返回
//