微信消息撤回拦截:x64dbg反汇编实现揭秘
本帖最后由 Reer 于 2023-12-30 09:51 编辑https://pic.rmb.bdstatic.com/bjh/231228/157d5df73b8baf565d0a7453b569ff7e7816.png
在数字世界中,信息传递的速度快如闪电,但也常常伴随着一些遗憾。微信作为我们日常生活中最常用的通讯工具之一,其撤回功能让许多人在发出信息后有了后悔的机会。然而,有时候我们却希望能够拦截这些即将被撤回的信息。通过x64dbg反汇编技术,我们能够实现这一看似不可能的任务。本文将带您了解如何利用x64dbg进行反汇编实现,拦截微信消息撤回。
效果演示
https://pic.rmb.bdstatic.com/bjh/231227/4d5c2c7449633815142a5e59d841aced4816.gif
x64dbg简介x64dbg是一款强大的开源反汇编工具,它支持Windows平台的32位和64位应用程序。通过x64dbg,我们可以对应用程序进行反汇编,查看其汇编代码,并进行调试。这对于想要深入了解应用程序内部工作原理的开发者来说,是一款不可或缺的工具。
反汇编实现
通过x64dbg反汇编微信应用程序,我们可以找到消息撤回相关的函数。这些函数通常会在应用程序的DLL文件中找到。一旦找到这些函数,我们就可以利用x64dbg的调试功能,设置断点,以便在消息撤回之前获取到这条消息。
步骤一:登录微信,使用管理员运行x64dbg,通过附加方式加载微信程序。
https://pic.rmb.bdstatic.com/bjh/231227/316490ab419c34330fb5ac11270b3ed98260.png
步骤二:搜索撤回关键字符串“revoke”。
https://pic.rmb.bdstatic.com/bjh/231227/89f6de7c2a2bba6f32e41ae096c908578437.png
步骤三:在所有关键词开启断点调试。
https://pic.rmb.bdstatic.com/bjh/231227/fbf43c7ba15bab8813d8e7511cd1ca722089.png
步骤四:给目标微信发送消息,并撤回,在撤回出现断点处留下断点注释。
https://pic.rmb.bdstatic.com/bjh/231227/0bcc5221e7ed6d78d4d1b0aaeab8e42a8342.png
步骤五:取消所有断点。
https://pic.rmb.bdstatic.com/bjh/231227/8e98b12dbf0e39e8a4d4604086d2b2f23968.png
步骤六:打开“注释”视图,开启注释所有断点。
https://pic.rmb.bdstatic.com/bjh/231227/5bbcd9af70afe9745c1f463e26cb85d06320.png
步骤七:重新给目标微信发送消息,并撤回。在断点处修改汇编,填充NOP空字节。
https://pic.rmb.bdstatic.com/bjh/231227/f11b241c422c921a5cea7e4709291e067033.png
步骤八:生成微信“补丁”。
https://pic.rmb.bdstatic.com/bjh/231227/70ad5be8fcb0afde05ffa159756a6ff04637.png
步骤九:生成对应“补丁”文件,并替换原程序文件。
https://pic.rmb.bdstatic.com/bjh/231227/d906d457271f6332c3d5b46b514da606462.png
注意事项
虽然通过x64dbg可以实现微信消息撤回的拦截,但我们必须强调几点注意事项:
[*]尊重他人的隐私:拦截微信消息撤回可能会涉及到他人的隐私,因此在使用这项技术时必须遵守法律法规和道德规范;
[*]仅供研究和学习:这项技术仅供学习和研究使用,不得用于非法用途;
[*]注意安全:在操作过程中要小心谨慎,避免对设备造成不必要的损害。
总结
通过x64dbg反汇编实现拦截微信消息撤回是一项有趣且具有挑战性的任务。它不仅需要我们对反汇编技术有一定的了解,还需要我们深入探究微信的消息传递机制。然而,我们必须牢记,任何技术都应该以合法和道德的方式使用,尊重他人的隐私和权益。
唯一的缺点是没有撤回提示 Onlooker. 发表于 2023-12-29 15:48
现在断点断不到,我们im是采用Electron框架的,我搜了revoke后,全部断点,然后手机端发消息,再撤回,电 ...
断点断不到就是关键词不对,微信那个关键词也是猜的,想象开发人员的想法,然后到中英文互译的地方看一下对应关键词的英文单词去搜索下断点,也可能单词简写,如果开发人员随便写,这个思路可能就行不通。 你S证书掉了 玩机小白丶王 发表于 2023-12-28 10:55
你S证书掉了
免费的证书,好久没打理了 {:1_907:} 感谢楼主分享 三滑稽甲苯 发表于 2023-12-28 11:17
唯一的缺点是没有撤回提示
再细一点,一层层找进去,提供了下思路 mafect 发表于 2023-12-28 11:07
感谢楼主分享
感谢捧场 {:1_919:} 又学到一招,楼主牛! 多谢分享,满满的干货,收藏学习了, 谢谢楼主分享,学习了