本節主要找接收消息的hook地址,需要用到CE和OD工具。附加微信之后,用另外一個微信,給已經登陸的微信發送一條信息,然后用CE 點擊:New Scan ,注意不要選 UTF-16,搜索之后,出來了幾條結果,再用一個微信發送一條信息,這時看有哪些地址是剛才的發送的內容,把他選到下面 ...
本節主要講一下或者所有微信好友群列表的hook地址,我們的思路是,在好友列表,點擊某一個人,然后復制這個人的微信號,注意找沒有設置過微信號的好友,此時他的微信號就是微信id,然后把這個好友的微信id,在CE里面搜索, 然后切換另外一個好友,再搜索微信id,剩余沒幾個值了,然后把這幾個值,移到下面。 然后把這剩余的四個地址,在OD里面一個一個試,在OD里面下一個內存寫入斷點, 然后在左邊找到個人的一 ...
2021-07-01 09:54 0 176 推薦指數:
本節主要找接收消息的hook地址,需要用到CE和OD工具。附加微信之后,用另外一個微信,給已經登陸的微信發送一條信息,然后用CE 點擊:New Scan ,注意不要選 UTF-16,搜索之后,出來了幾條結果,再用一個微信發送一條信息,這時看有哪些地址是剛才的發送的內容,把他選到下面 ...
窗口是文件助手,然后再切換到某個好友的微信聊天窗口,搜索:wxid_,然后再切換回去文件助手聊天窗口, ...
今天主要分析一下找微信發送xml名片消息的call,用到的工具是OD和CE,這個不同與發消息的call,可以一直發消息,一個一個去找,去改wxid然后確定;發送名片的流程是先在聊天窗口,然后點擊發送名片 ,會出來好友列表讓你選擇,此時我們可以先找出選擇的call ...
用代碼實現hook攔截獲取到微信二維碼,用到的工具有 ce od。 先看下圖片在內存里面的表現形式,微信登陸的二維碼是一個png的格式,看下png在內存的表現形式,看下圖,就是png在內存里面的格式,開頭都是固定的格式。百度搜索“UltraEdit”下載,然后打開一個png圖片查看 ...
其實hook分很多種,我們最說的hook就是 Inline Hook,是用的最廣泛的也是自由度最大的,相交於其他Hook ,比如有:apihook ,消息hook 等等hook,他們都有局限性,apihook只能hook windows 的api 消息,他們局限性太大了,所以應用的相對來說 ...
微信機器人的實現有三種:web,app和exe。其中web很多賬號受限登錄不了,而hook app的話需要使用xposed則會封號,所以現在大部分機器人都是基於PC微信。 先實現一下最基本的機器人的功能:接收消息和發送消息。找相關call請看:https://blog.csdn.net ...
大家都知道,正常情況下,電腦微信客戶端只能打開一個微信,如果再次點擊是沒法打開第二個的。微信是怎么實現,禁止一個客戶端打開多個微信的呢? 微信每次啟動的時候,都調用:OpenMutexA( )函數,微信有一個自己的互斥體名稱,每次調用這個函數,如果函數返回真,則說明找到了,說明微 ...
(): friends = itchat.get_friends(update=True) #獲取微信好友列表,如果 ...