首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[求助]怎么通过编程来卸载程序的模块
发表于: 2009-6-10 22:23
3544
[求助]怎么通过编程来卸载程序的模块
ftbk
2009-6-10 22:23
3544
我看见wsyscheck那里有这样的一个功能,据查可以用
ntdll.dll 中导出的 NtUnmapViewOfSection( HANDLE hProcess, PVOID Address) 函数来实现,但
在wsyscheck里面还有一个全局的卸载,这个是怎么实现的,难道是遍历进程,然后依次用上面函数?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
qydao
雪 币:
137
活跃值:
(12)
能力值:
( LV3,RANK:30 )
在线值:
发帖
12
回帖
41
粉丝
0
关注
私信
qydao
2
楼
我是在ring3下遍历所有进程,用FreeLibrary依次卸载
2009-6-11 09:03
0
ftbk
雪 币:
211
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
22
回帖
35
粉丝
0
关注
私信
ftbk
3
楼
你说的是个方法.类似兵刃是用的 NtUnmapViewOfSection强制进行的,但是wsyscheck里面的全局卸载不知道怎么实现!
2009-6-11 09:36
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ftbk
22
发帖
35
回帖
10
RANK
关注
私信
他的文章
[求助]如何在exe中改变组件dll中的右键菜单项?
3317
[求助]用zwopenkey 打开 \\Registry\\Machine\\Software\\Classes 为什么一直是失败?
9266
[求助]基础问题..这个值为什么会变成乱码?
3545
[求助]这个问题想到的!..高手看看呢?
4465
[求助]用 NtUnmapViewOfSection 为何结束不了模块?
6990
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部