吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1258|回复: 14
收起左侧

[求助] 程序在某个时刻偷偷的加载dll文件。。又偷偷的释放掉

[复制链接]
冥界3大法王 发表于 2023-4-5 12:33
程序在某个时刻偷偷的加载dll文件。。又偷偷的释放掉
如何找到此时刻? 并设法调试到?

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

jafck 发表于 2023-4-5 16:33
微软SysinternalsSuite中的procmon。https://www.wangan.com/p/7fy7fg4643af9751
只看目标进程的信息,添加过滤规则:
Process Name is 进程名字

过滤加载系统的dll文件,只看应用程序当前目录下加载的dll文件,添加过滤规则:
Path contains is 应用所在文件夹

pjy612 发表于 2023-4-5 13:28
本帖最后由 pjy612 于 2023-4-5 13:29 编辑

emmm 咱是半桶水 不一定对....

不过 一般 加载了dll 应该会调用 类似 LoadLibrary 啥的吧? 释放 dll 好像也有函数的应该。。。
试着 Hook 或者断点一下?简单打点日志?
52new 发表于 2023-4-5 13:04
tencentma 发表于 2023-4-5 14:11
我一般是看日志的记录,里面有信息
cybermay 发表于 2023-4-5 14:14
用什么 工具 可以仔细记录这个??
yp17792351859 发表于 2023-4-5 14:51
bp LoadLibrary
 楼主| 冥界3大法王 发表于 2023-4-5 17:47
不满意,就没新鲜的知识点啦?
NOOB 发表于 2023-4-5 17:58
only998 发表于 2023-4-5 18:12
也有那种自己写的Load dll程序,这个时候LoadLibrary就不管用啦。除了这种方法,正常用dll入口点一般能断到,程序有反调试措施需要另外处理
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-22 19:15

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表