原文:微信 電腦版 HOOK(WeChat PC Hook)- 定位dll獲取數據和調用功能的地址

方案一:CE搜索內存數據,OD斷點查看堆棧方案二:使用舊版本的特征碼,在新版本搜索方案三:借鑒WeTool的dll,用ida分析獲取地址方案四:ida靜態分析微信,看字符串和輸出日志 源碼:https: github.com KongKong WeChatPCHook ...

2019-12-22 17:03 0 2168 推薦指數:

查看詳情

電腦 HOOKWeChat PC Hook)- 框架

軟件構成:一個主進程exe和一個注入的dll主進程exe:把dll注入到,發送指令給dll,接受dll的信息注入的dll:被注入到信內部,攔截數據調用功能 接收主進程的指令,執行指令對應的操作、發信息給主進程 exe和dll通訊:   exe     接收消息 ...

Mon Dec 23 00:35:00 CST 2019 0 8026
電腦 HOOKWeChat PC Hook)- 技能點

CE   掃描內存數據OD   動態分析代碼IDA   靜態分析代碼匯編   閱讀OD和IDA的代碼   編寫inline hookC/C++   編寫dll   編寫主程序邏輯MFC   編寫主程序界面 源碼: https://github.com/KongKong20 ...

Mon Dec 23 00:45:00 CST 2019 0 2360
PC HOOK

一、概述   Web端有開源代碼,但新用戶登錄不了  PC端也有開源代碼,新老用戶都能登錄   市場上已有的產品:發卡機器人、多群轉發機器人、營銷管理機器人  基本的功能:收發消息,加人加群,收賬搶紅包 二、原理   關注點:一是獲取數據,二是調用功能   技術點:一是數據和函數地址 ...

Fri Aug 30 02:51:00 CST 2019 0 3427
API Hook PC防多開

1.首先確定放多開是如何確定的,大多數程序的防多開都是使用互斥體來完成,所以就從創建互斥體的API開始下手(CreateMutexA/CreateMutexW) 可以看到創建互斥體的名稱 一般程序在防多開zhong 都是判斷判斷互斥體的名稱是否相同,所以我們做個實驗來驗證我們猜想的是否正確 ...

Wed Nov 20 07:54:00 CST 2019 0 284
PChook獲取公眾號文章的源代碼

以前采集公眾號,是從 https://weixin.sogou.com/ 先搜索公眾號,然后公眾號下面會列出最新發布的10篇文章,采集到文章的地址后,再采集文章內容,后來可能是官方發現了這種采集方法,就不列出最新文章了。這個方法也就失效了。 后來聽說 可以用hook技術,截取 ...

Thu Aug 20 05:46:00 CST 2020 0 1843
機器人之PChook

機器人的實現有三種:web,app和exe。其中web很多賬號受限登錄不了,而hook app的話需要使用xposed則會封號,所以現在大部分機器人都是基於PC。 先實現一下最基本的機器人的功能:接收消息和發送消息。找相關call請看:https://blog.csdn.net ...

Tue May 19 06:18:00 CST 2020 1 7749
PC機器人接口api之實戰分析好友群列表hook地址

本節主要講一下或者所有好友群列表的hook地址,我們的思路是,在好友列表,點擊某一個人,然后復制這個人的信號,注意找沒有設置過信號的好友,此時他的信號就是id,然后把這個好友的id,在CE里面搜索, 然后切換另外一個好友,再搜索id,剩余沒幾個值了 ...

Thu Jul 01 17:54:00 CST 2021 0 176
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM