奋斗的心 发表于 2021-2-21 11:26

企业微信HOOK消息拦截地址

00A2A765    E8 E6A7F7FF   call WXWork.009A4F50                     ; 一直断
03030DE3    E8 D8EBFFFF   call WXWork.0302F9C0                     ; 一直断
上面是通过图片断点

文本

009A4F86       E8 258AFFFF   call WXWork.0099D9B0                     ; 断点 A 1 界面窗口操作和消息来了都断

00A2A765       E8 E6A7F7FF   call WXWork.009A4F50                     ; 文本写入断点1

0097085D       E8 BEDDFFFF   call WXWork.0096E620                     ; 界面切换CALL
009708BB       E8 0072FCFF   call WXWork.00937AC0                     ; 界面切换CALLA
009708FB       E8 93804D03   call WXWork.03E48993                     ; 界面切换CALL b   消息内容在寄存器 ESP ESIEDI 发送来源ESP

分析到这个位置后续分析不下去了,有一起搞的嘛!



奋斗的心 发表于 2021-2-21 12:26

sam喵喵 发表于 2021-2-21 11:57
有心无力,技术不够啊,还在苦逼研究怎么入门。
大佬加油。

主要是官方的机器不开放接口,这让我有点难受,所以分析下了

aristan 发表于 2021-3-1 10:43

奋斗的心 发表于 2021-2-27 19:46
官方有聊天备份功能

我的意思是,我老板可以监听我们同事之间的交流吗

sam喵喵 发表于 2021-2-21 11:57

有心无力,技术不够啊,还在苦逼研究怎么入门。
大佬加油。

吾爱蛋蛋 发表于 2021-2-21 12:14

大佬膜拜锕

紫娑之 发表于 2021-2-21 15:35

膜拜大佬,支持一下{:301_978:}

denghui423 发表于 2021-2-21 19:36

优秀的学习者在敬仰

PPZ丿皮皮智 发表于 2021-2-21 20:30

老哥整出来的话分享吗

无聊肤浅中 发表于 2021-2-22 02:36

厉害,学习了

lixia2018 发表于 2021-2-22 10:45

iwannaufly 发表于 2021-2-22 16:29

这样子搞不怕腾讯追究吗。。
页: [1] 2 3
查看完整版本: 企业微信HOOK消息拦截地址