IceSword好像没有提供批量卸载DLL的功能,遇到流入所有进程的恶意DLL,处理起来就麻烦了
这两天研究如何 unload 其它进程中的DLL,结果发现新版本的ProcView的有遗漏进程和模块文件的bug……
晕!估计可能是优化代码时出了问题,有时间要好好改改~
本文探讨了使用IceSword等工具批量卸载恶意DLL的局限性,并提及新版本ProcView存在的bug,导致无法准确查看某些进程及模块文件。
IceSword好像没有提供批量卸载DLL的功能,遇到流入所有进程的恶意DLL,处理起来就麻烦了
这两天研究如何 unload 其它进程中的DLL,结果发现新版本的ProcView的有遗漏进程和模块文件的bug……
晕!估计可能是优化代码时出了问题,有时间要好好改改~

被折叠的 条评论
为什么被折叠?