Chào mừng đến với Diễn đàn lập trình - Cộng đồng lập trình.
Kết quả 1 đến 9 của 9
  1. #1
    Ngày tham gia
    Sep 2015
    Bài viết
    0

  2. #2
    Bạn dùng hàm CreateRemoteThread để gọi hàm FreeLibrary trong ngữ cảnh của process cần unload dll.

  3. #3
    Ngày tham gia
    Sep 2015
    Bài viết
    0

    Bạn dùng hàm CreateRemoteThread để gọi hàm FreeLibrary trong ngữ cảnh của process cần unload dll.
    nói như bạn có nghĩa là ta không thể unload cái dll đó bằng 1 process nằm ngoài process đang bị inject ah

  4. #4
    Ngày tham gia
    Sep 2015
    Bài viết
    0
    Ủa hàm CreateRemoteThread gọi từ process ngoài mà bạn ?!

  5. #5
    Ngày tham gia
    Sep 2015
    Bài viết
    0
    bạn xem hộ mình xem tại sao lại không được vậy
    ( mình unload UKHook40.dll ở process unikey )

  6. #6
    Ngày tham gia
    Sep 2015
    Bài viết
    0
    nó báo là thành công nhưng dùng tool kiểm tra thấy vẫn hoạt đọng như thuwongf

  7. #7
    Ngày tham gia
    Sep 2015
    Bài viết
    0
    Mình có kiếm được đoạn code này,nó vừa load dll lên rồi lại kill luôn dll đó,thành thử nó dễ dàng có thể bắt được HMODULE của DLL đó,nhưng với ta( process không load dll thì làm sao mà lấy được HMODULE như nó đây ???

  8. #8
    Ngày tham gia
    Sep 2015
    Bài viết
    0
    Khi unload unikey thành công thì ngay sau đó cơ chế hook sẽ load lại unikey, do đó bạn thấy nó còn hoài. Chỉ có cách là dừng process unikey thì mới unload được thôi.

  9. #9
    Ngày tham gia
    Sep 2015
    Bài viết
    0
    Mình thử dùng đoạn code này để inject File C:\WINDOWS\system32\dpvvox.dll vào process Unikey.exe rồi sau đó dùng đoạn code bên dưới để unload C:\WINDOWS\system32\dpvvox.dll nhưng không được bạn ah

 

 

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •