DLL远程卸载chrome的防火墙模块

DLL远程卸载模块

大体流程如下:

主要函数为CreateRemoteThread,调用kernel32.dll下的FreeLibrary模块卸载函数,对目标进程下的对应运行线程的dll模块进行卸载,从而达到目的

利用CE工具打开进程,查找目标模块的基地址

DLL远程卸载chrome的防火墙模块

DLL远程卸载chrome的防火墙模块

找到FreeLibrary的基地址,调用kernel32下的卸载函数

DLL远程卸载chrome的防火墙模块

DLL远程卸载chrome的防火墙模块

找到卸载的目标模块的基地址,本次是卸载FirewallAPI模块

DLL远程卸载chrome的防火墙模块

 

DLL远程卸载chrome的防火墙模块

找到chrome.exe的进程pid,这么多进程,一一添加就行了

DLL远程卸载chrome的防火墙模块

DLL远程卸载chrome的防火墙模块

生成exe,运行!