关于崩溃:有的朋友说会崩溃,有的又说不会,em..反正我自用非常OK,没发现异常。所以解决办法是:崩溃影响你使用就不要用了,搜一下其他补丁吧,没时间搞这个,没有崩溃的可以继续用。
关于报“键盘记录”:经过云大大提醒,dll的改动会破坏签名,故容易报毒,但我扫来扫去没提示就很奇怪,所以如果有报毒提示的朋友,首先确认一下是否在本帖子下载的,然后再添加信任。当然,你不信任就别添加了,右键删除,em..顺便清空一下回收站,对你我都好。
破解原理
两个功能都基于wxPC端安装目录下的WechatWin.dll。
防撤回
patch掉撤回函数revokemsg的一个关键Call即可。即直接用Nop填充掉E8DFEB4800,如下图:
多开
首先,百度百科来一发科普,CreateMutex是一个计算机函数,作用是找出当前系统是否已经存在指定进程的实例。如果没有则创建一个互斥体。
然后我们知道这个函数,有CreateMutexA和CreateMutexW两个版本,故分别对两个API做断点。让程序跑起来,跟踪下去,会断在不止一处,直到发现如图中互斥体名称的字眼,找到关键跳转,patch掉。