青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆 - 8  文章 - 26  trackbacks - 0
<2025年10月>
2829301234
567891011
12131415161718
19202122232425
2627282930311
2345678

常用鏈接

留言簿(5)

隨筆檔案

文章分類

文章檔案

相冊

C++語言

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

如何卸載其他進程中的DLL。
要卸載其他進程中的DLL一般都要首先提升本進程的權限。相關的操作也很簡單,我已經將其封裝為一個函數
/*********************************************************************/
BOOL BDebugProcess2(HANDLE hProcess, LPCTSTR PrivilegeName)
{
HANDLE hToken; 
   TOKEN_PRIVILEGES tkp; 

 
   
if (!OpenProcessToken(hProcess, 
        TOKEN_ADJUST_PRIVILEGES 
| TOKEN_QUERY, &hToken)) 
      
return( FALSE ); 
 
  
 
   LookupPrivilegeValue(NULL,PrivilegeName, 
        
&tkp.Privileges[0].Luid); 
 
   tkp.PrivilegeCount 
= 1;  // one privilege to set    
   tkp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED; 
 

 
   AdjustTokenPrivileges(hToken, FALSE, 
&tkp, 0
        (PTOKEN_PRIVILEGES)NULL, 
0); 


if(GetLastError()=!ERROR_SUCCESS)
{
::MessageBox(NULL,
"所申請的權限全部成功","成功",MB_OK);
 
return FALSE;
}
 
return TRUE;
}

*參數說明:hProcess為你想要提升權限的進程句柄,如果要提升本進程的權限只要傳遞GetCurrentProcess()函數即可。
           PrivilegeName為你想要申請的權限,一般傳遞SE_DEBUG_NAME參數,說明你要對其他進程的內存空間進行操作。

再提升了自己的進程權限之后就要開始我們的主要操作了,操作分這麼幾步:
1.首先要通過調用 OpenProcess函數獲得宿主進程的句柄,注意給這個函數傳遞的第一個參數要包括PROCESS_CREATE_THREAD,PROCESS_VM_OPERATION,PROCESS_VM_WRITE
。在這說明一下,因為我們要在其他進程進程中創建線程即所謂的遠程線程,所以我們要申請PROCESS_CREATE_THREAD權限。再就是我們要對遠程進程的地址空間進行操作
所以我們要申請PROCESS_VM_OPERATION權限,PROCESS_VM_WRITE申請對進程的地址空間的寫操作權限。
2.我們要將DLL的路徑名寫到遠程線程的地址空間中去。首先要先計算一下DLL路徑名的長路,以確定我們再地址空間中申請多大的空間,
這步操作用strlen,lstrlen等函數都行。知道了DLL路徑名長度以后我們就開始申請空間,調用函數VirtualAllocEx提交一塊指定大小的空間
,然后調用WriteProcessMemory函數將DLL名寫進剛才提交的空間中。以上操作完成以后再遠程線程的地址空間中就存在了DLL名。
3.正式開始創建遠程線程卸載DLL。卸載DLL可以調用FreeLibraryAndExitThread或FreeLibrary函數,這兩個函數都需要一個參數就是DLL模塊的
句柄。而要得到DLL模塊而句柄就需要調用GetModuleHandle函數,所以首先要確定GetModuleHandle的函數指針,然后再遠程進程中創建一個遠程線程
進行GetModuleHandle的調用得到DLL的句柄。之后我們就可以再次創建一個遠程線程調用FreeLibraryAndExitThread或FreeLibrary將DLL卸載掉
,這樣我們就完工了。

完整的操作代碼如下(注:自己實在不想寫,偷懶再網上找的,看完絕的還不錯)
/******************************************************************************/
BOOL UnloadDll(DWORD dwPid, 
char *strDllName)
{
//獲取宿主進程的句柄,注意那幾個參數,不然會出錯
HANDLE hProcess = OpenProcess(PROCESS_CREATE_THREAD|PROCESS_VM_OPERATION|PROCESS_VM_WRITE,
            FALSE, dwPid);
if(hProcess == NULL){
    ::MessageBox(NULL, 
"無法獲取進程句柄""錯誤", MB_OK | MB_ICONERROR);
    
return FALSE;
}


DWORD     dwSize 
= 0;
DWORD     dwWritten 
= 0;
DWORD     dwHandle 
= 0
          
dwSize 
= strlen(strDllName)+ 1;//dll的全路徑名的長度,待會分配內存要用到的

//向宿主進程分配內存,返回一個指針
LPVOID lpBuf = VirtualAllocEx(hProcess, NULL, dwSize, MEM_COMMIT, PAGE_READWRITE);

//如果在宿主進程空間寫失敗就直接報錯閃人
if!WriteProcessMemory(hProcess, lpBuf, (LPVOID)strDllName.GetBuffer(dwSize), dwSize, &dwWritten)){   
    VirtualFreeEx(hProcess, lpBuf, dwSize, MEM_DECOMMIT);
    CloseHandle(hProcess);
    MessageBox(NULL, 
"在目標進程中寫入失敗""錯誤", MB_OK | MB_ICONERROR);
    
return FALSE;
}


//獲取GetModuleHandleA函數地址
LPVOID pFun = GetProcAddress(GetModuleHandle("Kernel32"), "GetModuleHandleA");

//在宿主進程中創建一個遠程線程,線程函數為上面導出的GetModuleHandleA,參數為lpBuf指針,還
//記得我們獲取的dll全路徑不
HANDLE hThread = CreateRemoteThread(hProcess, NULL, 0, (LPTHREAD_START_ROUTINE)pFun,
                                          lpBuf, 
0, NULL);
    
//如果創建線程失敗,直接報錯退出
if(hThread == NULL){
    CloseHandle(hProcess);
    ::MessageBox(NULL, 
"在目標進程創建遠程線程失敗""錯誤", MB_OK | MB_ICONERROR);
          
return FALSE;
}


//     等待GetModuleHandle運行完畢   
WaitForSingleObject(hThread, INFINITE); 
//     獲得GetModuleHandle的返回值   
GetExitCodeThread(hThread, &dwHandle);

//     釋放目標進程中申請的空間   
VirtualFreeEx(hProcess, lpBuf, dwSize, MEM_DECOMMIT);
CloseHandle(hThread);

//     使目標進程調用FreeLibraryAndExit,卸載DLL,實際也可以用FreeLibrary,但是我發現前者好一點
pFun = GetProcAddress(GetModuleHandle("Kernel32"), "FreeLibraryAndExitThread");
hThread 
= CreateRemoteThread(hProcess, NULL, 0, (LPTHREAD_START_ROUTINE)pFun,
                             (LPVOID)dwHandle, 
0, NULL);   
//     等待FreeLibraryAndExitThread執行完畢   
WaitForSingleObject(hThread, INFINITE);
CloseHandle(hThread);
CloseHandle(hProcess);

return TRUE;    //操作成功

}

/*******************************************************************************************/

再就補充一點,上面的那個函數要求傳遞的參數為進程的ID號,但大多數情況下我們只知道進程的進程名,由進程名得到進程ID號我自己寫了一個
函數如下(注:使用此函數需要包含頭文件
<Tlhelp32.h>):
DWORD GetProcessIdFromName(LPCTSTR name,PROCESSENTRY32 
* BPE)
{
 PROCESSENTRY32 pe;
 DWORD id 
= 0;
 HANDLE hSnapshot 
= CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,0);
 pe.dwSize 
= sizeof(PROCESSENTRY32);
 BOOL PF
=FALSE;
for(PF=Process32First(hSnapshot,&pe);PF;PF=Process32Next(hSnapshot,&pe))
{
if(strcmp(pe.szExeFile,name) == 0)
  
{
   id 
= pe.th32ProcessID;
   
*BPE=pe;
break;
}

}

CloseHandle(hSnapshot);
return id;
}


好了到這里我們就完全可以使用這些函數寫出一個專門卸載其他進程DLL的小工具了。

posted on 2008-06-14 09:44 楊彬彬 閱讀(2531) 評論(2)  編輯 收藏 引用 所屬分類: Windows編程

FeedBack:
# re: 卸載遠程線程中的DLL 2012-08-11 08:27 疑問
兄弟,你確定執行

pFun = GetProcAddress(GetModuleHandle("Kernel32"), "FreeLibraryAndExitThread");
hThread = CreateRemoteThread(hProcess, NULL, 0, (LPTHREAD_START_ROUTINE)pFun,
(LPVOID)dwHandle, 0, NULL);

時沒發生訪問違規?FreeLibraryAndExitThread需要2個參數呢  回復  更多評論
  
# re: 卸載遠程線程中的DLL 2015-03-17 18:10 王小亮
水平很高,學習了。  回復  更多評論
  
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
      <noscript id="pjuwb"></noscript>
            <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
              <dd id="pjuwb"></dd>
              <abbr id="pjuwb"></abbr>
              欧美激情麻豆| 亚洲国产精品va在线看黑人动漫| 国产精品成人v| 欧美精品情趣视频| 欧美色精品天天在线观看视频| 欧美日韩和欧美的一区二区| 欧美日韩一区二区三区在线观看免 | 中文欧美日韩| 欧美激情一区三区| 久久精品九九| 欧美精品国产一区| 欧美私人网站| 红桃视频一区| 一本色道久久综合亚洲精品不| 亚洲午夜激情免费视频| 久久精品理论片| 亚洲精品国产拍免费91在线| 亚洲一区国产一区| 麻豆av一区二区三区久久| 欧美日韩国产亚洲一区| 韩日欧美一区二区三区| 99国产成+人+综合+亚洲欧美| 午夜精品一区二区三区电影天堂| 免费不卡中文字幕视频| 亚洲视频一区二区在线观看 | 亚洲综合二区| 欧美电影免费观看| 午夜视黄欧洲亚洲| 欧美日韩国产综合久久| 樱桃国产成人精品视频| 午夜精品久久久99热福利| 欧美成人资源| 欧美一区二区三区电影在线观看| 欧美激情第3页| 激情久久中文字幕| 亚洲欧美在线免费观看| 欧美黄色影院| 久久精品天堂| 国产亚洲精久久久久久| 亚洲综合欧美日韩| 亚洲欧洲午夜| 久久久久久久久久久久久久一区| 国产伦精品一区二区三| 亚洲视频在线看| 亚洲福利小视频| 老司机凹凸av亚洲导航| 黑丝一区二区三区| 久久天天躁狠狠躁夜夜爽蜜月| 在线一区二区三区做爰视频网站 | 欧美在线观看你懂的| 欧美特黄一区| 亚洲在线视频免费观看| 亚洲人成毛片在线播放| 乱人伦精品视频在线观看| 好看的亚洲午夜视频在线| 久久成人综合视频| 亚洲欧美激情精品一区二区| 欧美日韩在线观看一区二区| 99re热这里只有精品视频| 亚洲国产另类久久久精品极度| 久久亚洲高清| 亚洲国产一区二区在线| 亚洲大片在线| 美日韩精品免费观看视频| 欧美一区二区精美| 亚洲男人第一网站| 国产精品天天摸av网| 欧美一区二区视频免费观看| 亚洲欧美久久| 黄色日韩在线| 欧美国产日韩一区二区在线观看| 久久亚洲不卡| 艳女tv在线观看国产一区| 日韩午夜在线视频| 亚洲一区二区精品| 亚洲精品久久久久久久久久久久| 欧美国产日韩一二三区| 一区二区欧美亚洲| 亚洲午夜精品福利| 激情综合色丁香一区二区| 亚洲第一黄色| 欧美手机在线视频| 久久久久久久综合狠狠综合| 久久久久久亚洲精品中文字幕| 亚洲国产欧美一区二区三区同亚洲| 亚洲电影在线观看| 国产精品白丝av嫩草影院| 久久九九精品99国产精品| 免费观看日韩av| 亚洲欧美中文另类| 久久夜精品va视频免费观看| 在线性视频日韩欧美| 性欧美办公室18xxxxhd| 亚洲国产精品久久人人爱蜜臀 | 久久蜜桃av一区精品变态类天堂| 久久夜色撩人精品| 亚洲视频在线观看视频| 久久国产精品一区二区| 亚洲人成毛片在线播放| 亚洲综合精品一区二区| 亚洲精品国精品久久99热一| 亚洲一区图片| 99视频一区二区| 久久精品三级| 小黄鸭精品aⅴ导航网站入口| 麻豆国产精品va在线观看不卡| 亚洲免费在线观看视频| 欧美1区2区视频| 久久男女视频| 国产精品一国产精品k频道56| 亚洲电影在线免费观看| 狠狠狠色丁香婷婷综合激情| 一区二区三区www| 亚洲精品国产精品国产自| 欧美主播一区二区三区| 亚洲欧美国产视频| 欧美日韩亚洲一区二区三区在线观看| 久久欧美肥婆一二区| 国产精品激情偷乱一区二区∴| 欧美激情一区二区久久久| 狠狠入ady亚洲精品| 亚洲女人天堂av| 亚洲欧美日韩国产精品| 欧美日韩免费在线观看| 亚洲精品日韩一| 欧美成人免费网站| 国产日韩在线播放| 亚洲图片在线| 亚洲女人av| 国产精品美女久久久久av超清| 亚洲国产精品电影在线观看| 精品成人一区| 久久久av网站| 欧美成人第一页| 亚洲黑丝在线| 欧美电影资源| 亚洲精品乱码久久久久久| 亚洲精品一区二区三区福利| 欧美成人免费网站| 亚洲精品麻豆| 亚洲欧美一区在线| 国模精品一区二区三区| 久久免费精品日本久久中文字幕| 久久婷婷综合激情| 亚洲国产经典视频| 欧美~级网站不卡| 亚洲人在线视频| 亚洲自拍偷拍一区| 国产欧美精品日韩区二区麻豆天美 | 99这里只有精品| 亚洲图片欧美一区| 国产精品羞羞答答| 欧美一区网站| 欧美国产大片| 亚洲一区二区精品在线观看| 国产精品视频区| 久久精品视频导航| 亚洲国产精品电影在线观看| 这里只有视频精品| 国产日韩精品综合网站| 久久伊人精品天天| 99在线精品视频| 久久久亚洲精品一区二区三区 | 1024成人网色www| 欧美黑人在线播放| 亚洲专区免费| 亚洲成人自拍视频| 亚洲婷婷综合久久一本伊一区| 国产欧美亚洲精品| 另类酷文…触手系列精品集v1小说| 最新国产成人在线观看| 欧美一区二区三区四区视频 | 久久蜜桃香蕉精品一区二区三区| 亚洲第一在线视频| 国产精品国产a级| 久久天堂成人| 亚洲性视频h| 亚洲国产精品悠悠久久琪琪| 午夜精品在线视频| 亚洲乱码精品一二三四区日韩在线| 国产乱子伦一区二区三区国色天香| 久久另类ts人妖一区二区| 夜夜嗨av一区二区三区| 欧美成人在线网站| 欧美一区2区三区4区公司二百| 亚洲高清影视| 国产亚洲一级| 国产精品人人做人人爽| 欧美激情女人20p| 久久免费视频网站| 国产精品第13页| 99日韩精品| 欧美国产成人精品| 久久久人成影片一区二区三区 | 国产私拍一区| 欧美日韩精品一区二区三区四区 | 在线精品一区二区| 国产欧美精品日韩| 国产精品超碰97尤物18| 欧美女同在线视频|