皇帝陛下万岁 发表于 2020-7-9 14:20

小白制作-wx防撤回 dll修改工具 C++源码

本帖最后由 皇帝陛下万岁 于 2020-7-9 16:42 编辑

昨天微信又更新了,根据
https://www.52pojie.cn/thread-1048634-1-1.html
这位的特征码,又要用ollydbg修改一次。

每次更新微信就要重新用ollydbg调一次很烦人,看到帖子里有运行时修改内存的patch补丁。但是这个就得先打开软件。

那么特征码和防撤回的就一个字节的差别,直接写个工具修改dll文件也行啊。
目前特征码基本稳定,所以特征码和修改后的特征码都是写死的,需要的可以自己改。
编译完了丢wx目录下运行就可食用。
新手制作,大佬勿喷。

另有两个问题,
1、这个特征码是如何找到的,就是微信更新版本这个特征码不变?
2、内存运行时的patch补丁要怎么做,原理是一样的只不过用工具调用运行,再修改吗?

链接: https://pan.baidu.com/s/1Eby7NkNCi1KVLOpjew33AQ 提取码: ckrh

皇帝陛下万岁 发表于 2020-7-9 16:39

罗氏家族 发表于 2020-7-9 15:24
我说下我的看法,首先我不是说版主发这个不好,我奇怪的是为什么防撤回这么多人需要,这个功能就是为了有些 ...

这个看法是正确的,所以我没给成品,只给了源码方便理解。
有窥视欲很正常,我这个人很懒,没有学习动力,通过满足自己的欲望来学习新的知识。

皇帝陛下万岁 发表于 2020-7-9 16:46

SN1t2lO 发表于 2020-7-9 15:44
1、防撤回原理:https://www.52pojie.cn/thread-958024-1-1.html。因为反汇编后上下文逻辑基本不变,所以特 ...

感谢回复,我帖子里的那个大佬发了工具和自己做的工具,所以我是想学习自己制作这种工具。
知道是dll劫持就行了,我查查要怎么做。感恩!

topckey 发表于 2020-7-9 14:44

每次都要修改哦..哎

魔道书生 发表于 2020-7-9 14:46

大佬。会封号吗这个?

gnning 发表于 2020-7-9 14:55

好像都会失败的

efujin 发表于 2020-7-9 14:57

这个cpp文件怎么用啊

hong_sun 发表于 2020-7-9 15:01

好像没什么用处啊!

罗氏家族 发表于 2020-7-9 15:24

我说下我的看法,首先我不是说版主发这个不好,我奇怪的是为什么防撤回这么多人需要,这个功能就是为了有些人发表语言不当、不明朗而设计的,这么多人热衷于看这些吗

SN1t2lO 发表于 2020-7-9 15:44

1、防撤回原理:https://www.52pojie.cn/thread-958024-1-1.html。因为反汇编后上下文逻辑基本不变,所以特征码基本稳定。
2、运行时的patch补丁原理,就是dll劫持。有专用工具可以直接生成成品补丁。感兴趣自己度娘

woniuaa 发表于 2020-7-9 15:57

我就随便看看吧

皇帝陛下万岁 发表于 2020-7-9 16:29

topckey 发表于 2020-7-9 14:44
每次都要修改哦..哎

因为每次微信更新之后这个库文件会被替换。所以要重新修改一次。
页: [1] 2
查看完整版本: 小白制作-wx防撤回 dll修改工具 C++源码