Lazy loaded image
Spider
Windows WX互斥体探秘
字数 855阅读时长 3 分钟
2022-5-9
2024-7-8
type
status
date
slug
summary
tags
category
icon
password

一、原理

首先程序利用OpenMutex打开一个互斥体句柄,看返回的句柄值是否为空,如果为空就利用CreateMutex创建一个互斥体,当程序第二次打开时,互斥体句柄存在,便可以判断程序已经在运行

二、调试

Ctrl+d 搜索创建互斥体关键字 CreateMutex 。
notion image
通过寄存器可以看到一个 _WeChat_App_Instance_Identity_Mutex_Name的字符串,此为互斥体,继续调试到返回,向上看会发现push 字符串常量的地方,下断点重新调试并修改对应值,就可以打开两个程序。
notion image
notion image

三、通过程序关闭Mutex

  • 本案例仅做分析参考,如有侵权请联系删除
上一篇
instagram登入enc_password参数分析
下一篇
某y新闻类APP info

评论
Loading...