穿山甲双进程变单进程的方法网上到处都有,可就是没有讲原理的,我看就是对OpenMutexA进行了一下inline Hook,可为什么这样Hook一下就可以双边单,求高手详解一下原理?
附双边单patch代码:
00401000 60 pushad
00401001 9C pushfd
00401002 68 B8DD1200 push 12DDB8 ; ASCII "5BC::DA3CC3BE78"MutexName
00401007 33C0 xor eax,eax
00401009 50 push eax
0040100A 50 push eax
0040100B E8 B5A6A577 call kernel32.CreateMutexA
00401010 9D popfd
00401011 61 popad
00401012 - E9 7A13A677 jmp kernel32.OpenMutexA
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课