吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5646|回复: 156
上一主题 下一主题
收起左侧

[调试逆向] 微信逆向之自己动手去除微信多开限制,小白也能看懂

    [复制链接]
跳转到指定楼层
楼主
de52 发表于 2024-8-4 14:22 回帖奖励
PS:我也是入门级水平,大佬慎看。
工具准备:xdbg64、微信最新版3.9.11.25 其他版本的也大同小异 思路基本都一样
前言:之前一直使用的bat脚本多开微信 很不爽 每次想中途多开一个微信 都要关闭所有的 才能重新打开多个
所以今天来个修改dll版本的,想什么时候开就什么时候开!


一、我们先猜猜微信是怎么实现不能打开多个的,在网上找到一篇文章使用Windows的互斥体Mutex可以实现程序的运行互斥。

使用Windows的互斥体Mutex可以实现程序的运行互斥,原理为使用为进程建立一个仅为该进程所拥有的互斥体,这个互斥体可以被其他程序检测到,但不可以被其他程序获取,在持有Mutex互斥体的程序退出后(包括被结束进程后)该Mutex互斥体自动被释放。
代码实现
使用互斥体Mutex需要引入Windows.h头文件。
[C++] 纯文本查看 复制代码
#include <windows.h>

int main() {

    // 创建互斥体,其中第二个变量为TRUE表示该互斥体为该程序所拥有,第三个变量是互斥体的名字
    HANDLE hMutex = CreateMutex(NULL, TRUE, "MyMutexApplication");

    // 检查互斥体是否已经存在,如果存在则表示已经有程序持有名为"MyMutexApplication"的互斥体,即已经有相同程序运行
    if (GetLastError() == ERROR_ALREADY_EXISTS) {
        // 关闭互斥体句柄并退出程序
        CloseHandle(hMutex);
        return 0;
    }
	//如果没有出现错误,则表示互斥体未创建,相同程序没有运行

	//执行程序逻辑 ...
    // 关闭互斥体句柄
    CloseHandle(hMutex);

    return 0;
}



二、知道了实现原理,我们直接上xdbg64,我们知道了创建互斥体调用的Windows api CreateMutex方法 所以我们直接搜这个看看
1.首先打开微信不用登陆
2.打开xdbg64 附加微信

3.先搜索wechat 选择 附加

4.选择断点页面 选择所有断点删除先

5.选择cpu页面 CTRL + G 跳转搜索函数CreateMutex 我们选择 CreateMutexW函数确定

6.点击左边的小圆点 下一个断点

7. 先点击循环箭头 重启调试微信 然后点击运行或者直接按快捷键F9
因为这个CreateMutexW不只创建互斥体调用 有很多地方也调用了
所以我们一直F9运行观察
当第N次在这个断点断下的时候 我们观察到右边的寄存器的字符串有明显的信息提示是在创建或检查互斥体了
那么我们就不要再F9了,现在直接F8一步一步的跟



8.当我们一直F8跟到这的时候 发现了关键信息 preInstanceAlreadyRun
看到这个我们猜应该是去判断了互斥体存在了 然后执行退出程序的逻辑
然后上面有一个判断 应该就是判断互斥体有没有的 所以我们直接改这个判断让他永远跳过去不执行里面的逻辑不就行了吗



9.有了思路 我们直接双击这个判断编辑
把je改成jmp就行了 jmp就是直接调用的意思 具体去看汇编指令
然后确定就修改好了

10.我们修改后要打补丁 直接右击选择补丁



11.会列出来所有修改的地方 我们全选然后 修补文件

12.为了不把原文件覆盖替换掉 我们起个新名字WinChatWinNew.dll
保存好 就能关闭xdbg64了



13.我们去安装目录先把 原来的文件WinChatWin.dll 重命名加上.bak
这样做的好处是防止我们替换文件后微信如果异常打不开 我们还能改回来恢复



14.然后我们把我们刚才打补丁的新文件WinChatWinNew.dll改成原文件名WinChatWin.dll
这样微信启动就读取我们打过补丁的dll了

15.然后我们直接点击桌面的微信图标试试吧 多点几次发现 限制没了

16.哈哈 又能愉快的玩耍了 伙伴们赶快去动手试试吧
亲自动手!完成 成就感满满
看完喜欢的伙伴,给个免费的评分在走好吗


免费评分

参与人数 45威望 +1 吾爱币 +52 热心值 +38 收起 理由
SheepWeslie + 1 我很赞同!
huahuaii + 1 牛牛牛
cl131 + 1 感谢详细教程,跟着流程走学到很多。
Rockhat + 1 谢谢@Thanks!
fgl915446099 + 1 + 1 谢谢@Thanks!
yuanjie221 + 1 我很赞同!
bailemenmlbj + 1 + 1 谢谢@Thanks!
youyou98 + 1 热心回复!
Wu19832707520 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
Maple.R + 1 我很赞同!
cvxxdfxdfdf + 1 + 1 谢谢@Thanks!
boybubble + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
chenkun9595 + 1 + 1 热心回复!
willJ + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
geniusrot + 1 赶紧保存,不然房管看到了就删帖了
sunnycandy + 1 我很赞同!
seekasky + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Mooshed88 + 1 我很赞同!
jiaokai + 1 + 1 谢谢@Thanks!
zqzb + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
xianbin6730 + 1 谢谢@Thanks!
xxmdmst + 1 + 1 我很赞同!
flaye_hecai + 1 + 1 热心回复!
micr0 + 1 我很赞同!
phr + 1 + 1 热心回复!
wereader + 1 我很赞同!
tuitui741 + 1 + 1 我很赞同!
此用户已封停 + 1 谢谢@Thanks!
Pojie5206 + 1 + 1 谢谢@Thanks!
SYD缇缇丝 + 1 + 1 用心讨论,共获提升!
liu92127964 + 1 + 1 我很赞同!
dioderen + 1 + 1 谢谢@Thanks!
Silence轨迹 + 1 我很赞同!
EchoStar + 1 + 1 我很赞同!
frankssy + 1 我很赞同!
cndyl + 1 + 1 我很赞同!
happyovo + 1 + 1 热心回复!
laozhang4201 + 1 + 1 谢谢@Thanks!
xhg2992 + 1 + 1 经过测试,会影响升级
tomanpj + 1 我很赞同!
allspark + 1 + 1 用心讨论,共获提升!
xjwebs + 1 太赞了!搬好小板凳,等D大的防撤回分析
1783780690 + 1 + 1 给力
Soleil33 + 1 + 1 谢谢@Thanks!
iceSleeping + 1 + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
shuai20 发表于 2024-8-9 10:56
本帖最后由 shuai20 于 2024-9-2 14:54 编辑

楼主的方法,我没有搞定,还是要感谢楼主,用楼主的数据,我借助了winhex搞定了
替换十六进制
0F84BD000000FF15F4246501
替换为
E9BE00000000FF15F4246501
上面是微信3.9.11.25版用
下面是微信最新版3.9.12.9,方法同上

0F84BD000000FF1524656501
替换为
E9BE00000000FF1524656501

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
wfql1024 + 1 + 1 鼓励转贴优秀软件安全工具和文档!

查看全部评分

推荐
sam234 发表于 2024-8-17 20:51
推荐
tangyuan7 发表于 2024-8-13 17:32
大神真牛!!!但是有个简单的方法,enter+鼠标左边点微信,也可以多开
推荐
songpo1989 发表于 2024-10-14 10:57

学习了,感谢
推荐
google88 发表于 2024-8-12 19:40
wfql1024 发表于 2024-8-12 02:57
哇,大佬,想知道这个原理是啥呀,是怎么得到要将哪个替换到哪个的,楼主的方法我想用Python自动化完成, ...

原理就是查找十六进制汇编命令的特征码,直接修改。
推荐
ABCDWWWc123 发表于 2024-8-13 18:40
不错,试一试效果怎么样。
推荐
zHiHz 发表于 2024-8-4 17:06
      多开不会把号给嘎了吧
沙发
xin1you1di1 发表于 2024-8-4 17:02
666666
3#
zd694272892 发表于 2024-8-4 17:02
学习了,感谢
5#
xiaoliu1021 发表于 2024-8-4 17:06
学习了,感谢
6#
xiaoSeven 发表于 2024-8-4 17:14
这个好,真材实料
7#
lspxu 发表于 2024-8-4 17:33
这个好 这个好
8#
jiufangsiyixia 发表于 2024-8-4 17:56
大佬牛啊
9#
gble119 发表于 2024-8-4 17:57
大神真是牛哈
10#
james1yan 发表于 2024-8-4 18:06
多开不会把号封了!有人试过吗
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-21 14:02

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表