軟件構成:一個主進程exe和一個注入的dll主進程exe:把dll注入到微信,發送指令給dll,接受dll的信息注入的dll:被注入到微信內部,攔截微信的數據,調用微信的功能 接收主進程的指令,執行指令對應的操作、發信息給主進程 exe和dll通訊: exe 接收消息 ...
CE 掃描內存數據OD 動態分析代碼IDA 靜態分析代碼匯編 閱讀OD和IDA的代碼 編寫inline hookC C 編寫dll 編寫主程序邏輯MFC 編寫主程序界面 源碼:https: github.com KongKong WeChatPCHook ...
2019-12-22 16:45 0 2360 推薦指數:
軟件構成:一個主進程exe和一個注入的dll主進程exe:把dll注入到微信,發送指令給dll,接受dll的信息注入的dll:被注入到微信內部,攔截微信的數據,調用微信的功能 接收主進程的指令,執行指令對應的操作、發信息給主進程 exe和dll通訊: exe 接收消息 ...
Windows加載dll的特性 1、Windows系統中,每個exe軟件運行的時候,會加載系統模塊kernel32.dll 2、所有加載進exe軟件的系統模塊kernel32.dll,內存地址 ...
方案一:CE搜索內存數據,OD斷點查看堆棧方案二:使用舊版本的特征碼,在新版本搜索方案三:借鑒WeTool的dll,用ida分析獲取地址方案四:ida靜態分析微信,看字符串和輸出日志 源碼: https://github.com/KongKong20/WeChatPCHook ...
一、概述 Web端有開源代碼,但新用戶登錄不了 PC端也有開源代碼,新老用戶都能登錄 市場上已有的產品:發卡機器人、多群轉發機器人、營銷管理機器人 基本的功能:收發消息,加人加群,收賬搶紅包 二、原理 關注點:一是獲取數據,二是調用功能 技術點:一是數據和函數地址 ...
1.首先確定微信放多開是如何確定的,大多數程序的防多開都是使用互斥體來完成,所以就從創建互斥體的API開始下手(CreateMutexA/CreateMutexW) 可以看到創建互斥體的名稱 一般程序在防多開zhong 都是判斷判斷互斥體的名稱是否相同,所以我們做個實驗來驗證我們猜想的是否正確 ...
微信機器人的實現有三種:web,app和exe。其中web很多賬號受限登錄不了,而hook app的話需要使用xposed則會封號,所以現在大部分機器人都是基於PC微信。 先實現一下最基本的機器人的功能:接收消息和發送消息。找相關call請看:https://blog.csdn.net ...
想學習的請聯系QQ:1148212080 ...
感謝大佬分享!https://github.com/cixingguangming55555/wechat-bot 接下來學習hook技術! ...