DLL远程卸载chrome的防火墙模块

DLL远程卸载模块 大体流程如下: 主要函数为CreateRemoteThread,调用kernel32.dll下的FreeLibrary模块卸载函数,对目标进程下的对应运行线程的dll模块进行卸载,从而达到目的 利用CE工具打开进程,查找目标模块的基地址 找到FreeLibrary的基地址,调用kernel32下的卸载函数 找到卸载的目标模块的基地址,本次是卸载FirewallAPI模块   找
相关文章
相关标签/搜索