|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?立即注册
x
想知道SK2、毒蛇、DIMO是怎么写一件多开注入吗现在我来告诉你。
回复查看目前腾讯模拟器最流行的多开模式读写方式原理与实现如下:
(Tips:好久好久前了吧我也忘记多久了发现被人偷了就打算开源的,然后没开是因为一晚上突然多出来N个这种写法的辅助想着全网应该人手一份了就没开,但是今天发现还是有人没有,那刚好现在闲着无聊分享一下吧!下面请大家开始看我的表演23333)
刺激战场国服命令行;运行 (UI路径+“AndroidEmulator.exe -cmd StartApk -param -startpkg com.tencent.tmgp.pubgmhd -vm 0 -nodesktopicon -multiplerun -engine aow -from AppMarket”, 假, 2)
刺激战场国际服命令行;运行 (UI路径 + “AndroidEmulator.exe -cmd StartApk -param -startpkg com.tencent.ig -vm 0 -nodesktopicon -multiplerun -engine aow -from AppMarket”, 假, 2)
解释一下【UI路径 + AndroidEmulator.exe】是模拟器UI路径 + 模拟器进程 如:D:\TxGameAssistant\UI\AndroidEmulator.exe(没有这个你启动不了模拟器更别说直接启动多开模式了)
解释一下【-startpkg com.tencent.tmgp.pubgmhd】是要运行的应用包名,所以"com.tencent.tmgp.pubgmhd"是刺激战场国服的包名,"com.tencent.ig"是国际服的包名(也可以用于其他游戏,更换包名即可),然后运行命令行来达到不需要用模拟器就能进行一键启动腾讯模拟器多开模式环境并打开进入刺激战场。
解释一下【-vm 0】是要运行的设备映像,(看模拟器目录下的)文件夹【AOW_Rootfs】=0,文件夹【AOW_Rootfs_1】=1,文件夹【AOW_Rootfs_2】=2 依次类推下去,这个参数填写0即可无需改动除非你有需求要再启动一个模拟器!
解释一下【-nodesktopicon -multiplerun】填上代表启用多开模式运行,删除代表不用多开模式运行
关于怎么注入讲解;
在使用多开模式下配合劫持注入,线程注入,输入法注入等都可以达到百分百成功读写,无需再用什么驱动读写/破图标,可减去租驱动费用也可防驱动/破图标不稳导致的拉闸等!
市场上基本上都是劫持注入(因为BUG少注入稳定),我在这提供几个可劫持的DLL吧 如下;
MPR.dll (这个最简单直接编写的DLL名称 改成MPR.dll 丢入UI目录即可然后用命令行启动多开模式直接使用)
jgIOStub.dll(公开的子程序跟原DLL函数一样的子程序即可) 例如 A.dll 函数里有ABC 那我们编写的DLL也弄个公开子程序,名称弄成ABC即可
QMNetworkMgr.dll(公开的子程序跟原DLL函数一样的子程序即可)
zlib.dll啊等等基本都可以劫持,看模拟器加载了哪些模块然后去分析劫持就好了,自己再动手研究研究吧本来就是提供给你们参考研究的! |
|