找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 视频 舞蹈 定制
返回列表 发新帖
查看: 117|回复: 0

[Windows] 新版的V.X多开+防撤回

[复制链接]
发表于 2025-2-10 11:17:04 | 显示全部楼层 |阅读模式
1739111926522.jpg


新版VX:

单例锁:XWeChat_App_Instance_Identity_Mutex_Name

撤回消息:"<sysmsg type=\"revokemsg\">\n\t<revokemsg>\n\t\t<session>wxid_1288102878912</session>\n\t\t<msgid>38982112</msgid>\n\t\t<newmsgid>7757319661671854442</newmsgid>\n\t\t<replacemsg><![CDATA[\"不负韶华\" 撤回了一条信息]]></replacemsg>\n\t</revokemsg>\n</sysmsg>\n"


地址=00007FFE34A43057
模块/标签/异常=weixin.dll
状态=已启用
反汇编=call weixin.7FFE34A48D40
命中=0
摘要=处理部分消息
地址=00007FFE34A4985E
模块/标签/异常=weixin.dll
状态=已启用
反汇编=mov r12,rax
命中=0
地址=00007FFE34A4A257
模块/标签/异常=weixin.dll
状态=已禁用
反汇编=jne weixin.7FFE34A4A2C7
命中=0
摘要=改判断 关键跳
地址=00007FFE34A4A2C2
模块/标签/异常=weixin.dll
状态=已启用
反汇编=jmp weixin.7FFE34A4A51D
命中=0


00007FFE34A4A51D | 48:8B08                  | mov rcx,qword ptr ds:[rax]                                   |
00007FFE34A4A520 | 48:898D 00030000         | mov qword ptr ss:[rbp+300],rcx                               |
00007FFE34A4A527 | 48:89BD 08030000         | mov qword ptr ss:[rbp+308],rdi                               |
00007FFE34A4A52E | 48:8B95 F8030000         | mov rdx,qword ptr ss:[rbp+3F8]                               |
00007FFE34A4A535 | E8 A6831300              | call weixin.7FFE34B828E0                                     | 撤回动作

新版的V.X多开+防撤回

温馨提示:看帖回帖是一种美德,您的每一次发帖,回帖都是对论坛最大的支持,谢谢!

论坛会员交流群号971981110 [这是默认签名,点我更换签名]

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|广告投放|峰哥论坛

GMT+8, 2025-3-12 12:20 , Processed in 0.084314 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表