能力值:
( LV9,RANK:210 )
|
-
-
2 楼
FreeLibrary
|
能力值:
( LV8,RANK:130 )
|
-
-
3 楼
NtUnmapViewOfSection
|
能力值:
( LV9,RANK:250 )
|
-
-
4 楼
获取远线程 FreeLibrary 地址,然后用CreateRemoteThread
具体请看windows核心编程一书
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
一般进程会崩溃
|
能力值:
( LV8,RANK:130 )
|
-
-
6 楼
估计那是Hook引起的吧,如果没有Unhook就崩溃了。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
多谢各位!
UnmapViewOfModule( DWORD dwProcessId, LPVOID lpBaseAddr){
...
}
PFNNtUnmapViewOfSection pfnNtUnmapViewOfSection= (PFNNtUnmapViewOfSection)GetProcAddress ( hModule, "NtUnmapViewOfSection" ) ;
这种方法可行,但有的进程会崩掉。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
windows中关键进程的dll也可以卸载吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
系统关键dll不能卸,相应进程会挂掉。
|
|
|