首页
社区
课程
招聘
[求助]怎么通过编程来卸载程序的模块
发表于: 2009-6-10 22:23 3544

[求助]怎么通过编程来卸载程序的模块

2009-6-10 22:23
3544
我看见wsyscheck那里有这样的一个功能,据查可以用
ntdll.dll 中导出的 NtUnmapViewOfSection( HANDLE hProcess, PVOID Address) 函数来实现,但
在wsyscheck里面还有一个全局的卸载,这个是怎么实现的,难道是遍历进程,然后依次用上面函数?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 137
活跃值: (12)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
我是在ring3下遍历所有进程,用FreeLibrary依次卸载
2009-6-11 09:03
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你说的是个方法.类似兵刃是用的 NtUnmapViewOfSection强制进行的,但是wsyscheck里面的全局卸载不知道怎么实现!
2009-6-11 09:36
0
游客
登录 | 注册 方可回帖
返回
//