企业微信实现多开 之前出过微信的多开,今天讲一下企业微信的多开。 同样的办法,下CreateMutexW断点 运行企业微信 F9运行等待断下。 在这里插入图片描述 断下后发现和微信不同的是 堆栈里CreateMutexW 里面值为空。 为空就不管继续F9. 直到不为空。 多按几下,现在有值了。 转到返回处的反汇编。 观察发现这里很多跳转似乎都关系到互斥体。 所以断定这里是判断互斥体的函数内部,外面一定有其他更直接的判断。 然后与,追到返回处。 上图发现这里JNZ是关键跳,不跳程序会退出。 所以直接改为 JMP,多开搞定。