首页
社区
课程
招聘
[求助]高手进:关于dll卸载
发表于: 2009-10-8 21:07 4170

[求助]高手进:关于dll卸载

2009-10-8 21:07
4170
一直在考虑一个问题,但未果。dll被加载后如何使其不被卸载?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
2
让别人找不到你
2009-10-8 21:28
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
3
又或者在卸载的时候判断是不是卸载自己  - -!
2009-10-9 01:19
0
雪    币: 108
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
HOOK FreeLibrary
2009-10-9 03:54
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
5
hook NtUnMapViewOfSecton吧,实际上保护dll和保护进程一样困难
2009-10-9 04:07
0
雪    币: 251
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
用堵的方法很难防范,不如从主程序那儿偷点代码,让它从逻辑上无法卸载
2009-10-9 20:54
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
7
楼上主意不错,卸了你主程序就挂了,谁还敢卸
2009-10-9 21:13
0
雪    币: 71
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
记得好像听说种方法
把DLL的映像COPY出去 然后卸载后 再原DLL的位置立即申请同样的大小的内存空间 COPY回去 自己开线程
2009-10-11 15:41
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
9
楼上说的不就是另类隐藏嘛
2009-10-11 16:37
0
雪    币: 306
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
10
   hook
2009-10-11 19:43
0
游客
登录 | 注册 方可回帖
返回
//