首页
社区
课程
招聘
[求助]如何卸载进程中的dll,比如说ie中的
发表于: 2008-6-30 20:29 5723

[求助]如何卸载进程中的dll,比如说ie中的

2008-6-30 20:29
5723
rt
请教,如何卸载进程中的dll,比如说ie中的。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 193
活跃值: (26)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
2
FreeLibrary
2008-6-30 20:41
0
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
NtUnmapViewOfSection
2008-6-30 22:48
0
雪    币: 259
活跃值: (26)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
4
获取远线程 FreeLibrary 地址,然后用CreateRemoteThread
具体请看windows核心编程一书
2008-7-1 21:00
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
一般进程会崩溃
2008-7-2 08:47
0
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
6
估计那是Hook引起的吧,如果没有Unhook就崩溃了。
2008-7-2 10:55
0
雪    币: 72
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
多谢各位!

UnmapViewOfModule( DWORD dwProcessId, LPVOID lpBaseAddr){
...
}

PFNNtUnmapViewOfSection pfnNtUnmapViewOfSection= (PFNNtUnmapViewOfSection)GetProcAddress ( hModule, "NtUnmapViewOfSection" ) ;

这种方法可行,但有的进程会崩掉。
2008-7-2 11:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
windows中关键进程的dll也可以卸载吗?
2008-7-2 11:28
0
雪    币: 72
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
系统关键dll不能卸,相应进程会挂掉。
2008-7-2 14:06
0
游客
登录 | 注册 方可回帖
返回
//