能力值:
( LV9,RANK:850 )
|
-
-
2 楼
应该是内核对像的检测,最终会判断返回值,如果有一个实例在运行了,就会自动退出!
关于这些知识,可以去参看<Windows核心编程>
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
是类似TX的TIMPlatform.exe一样结束了这个进程就可以登陆相同的号这样的原理?
|
能力值:
( LV5,RANK:60 )
|
-
-
4 楼
脱壳后,在一开始有个判断,判断前面一定有个关于进程的API,在来个跳转,哈哈,改了跳转就行了,(一些基本思路仅供参考)
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
不明白阿~
可以帮作一个不?
或者写详细点....
谢谢~
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
0042648D . 68 DCBC5300 push 0053BCDC ; /gameclient_mutex
00426492 . 6A 00 push 0 ; |Inheritable = FALSE
00426494 . 68 01001F00 push 1F0001 ; |Access = 1F0001
00426499 . FF15 58495000 call dword ptr [<&KERNEL32.OpenMutexA>; \OpenMutexA
0042649F . 85C0 test eax, eax
004264A1 . 8985 40050000 mov dword ptr [ebp+540], eax
004264A7 74 69 je short 00426512
JE改JMP即可。
|
能力值:
( LV9,RANK:850 )
|
-
-
7 楼
我没实地测式过,不过看楼上的openmutex,差不多吧,楼主可以一试!就是内核对象了@@@
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
谢谢指导~~~
我先去试验下~~
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
找到这些:
0042648D . 68 DCBC5300 PUSH GameClie.0053BCDC ; /MutexName = "GameClient_Mutex"
00426492 . 6A 00 PUSH 0 ; |Inheritable = FALSE
00426494 . 68 01001F00 PUSH 1F0001 ; |Access = 1F0001
00426499 . FF15 58495000 CALL DWORD PTR DS:[<&KERNEL32.OpenMutexA>; \OpenMutexA
0042649F . 85C0 TEST EAX,EAX
004264A1 . 8985 40050000 MOV DWORD PTR SS:[EBP+540],EAX
004264A7 74 69 JE SHORT GameClie.00426512
还是不能多开的
只能开一个啊~~我上了一个浩号,然后再上一个的时候,前一个就关了,第二个上了,不能同时开俩个号上浩方...
希望再教教我,谢谢~~
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
哇....
求助阿~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
求助阿....
大虾都跑哪去了?
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
<Windows核心编程>有办法解决,去看看就会了!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
在哪有啊?
是在论坛还是别的地方?
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
谁知道怎么修改?
|
能力值:
(RANK:10 )
|
-
-
15 楼
可能有暗桩,不会这么简单的,你只修改了开始那个地方,有可能中间还有判断的``
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
顶!希望有人指导下
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
什么是:浩方多开,不懂。学习中。。。。
|
|
|