首页
社区
课程
招聘
[旧帖] [求助]怎么通过编程来卸载程序的模块 0.00雪花
发表于: 2008-6-3 19:50 3289

[旧帖] [求助]怎么通过编程来卸载程序的模块 0.00雪花

2008-6-3 19:50
3289
我看见wsyscheck那里有这样的一个功能
但是不知道他是在实现的,网上都没有这样的资料!郁闷

还望各位大虾指点迷津

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 107
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
卸载模块可以用如下API, 不知是否是你要的。
BOOL FreeLibrary(

    HMODULE  hLibModule         // handle of loaded library module  
   );
2008-6-3 20:45
0
雪    币: 722
活跃值: (123)
能力值: ( LV12,RANK:300 )
在线值:
发帖
回帖
粉丝
3
楼主的意思应该是安全工具让其他进程卸除其模块的方法吧。

可以看看IceSword的方法:
http://hi.baidu.com/isreverse/blog/item/244cd73514f41689a61e12e7.html
一般卸载就是利用远程注入在目标进程跑FreeLibrary
强制卸载就是直接用NtUnmapViewOfSection
2008-6-3 20:48
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
非常谢谢!那能不能再告诉我,怎样才能全局的卸载!呢?
2008-6-4 12:05
0
游客
登录 | 注册 方可回帖
返回
//