吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7452|回复: 52
收起左侧

[原创] 使用x64dbg实现微信私聊与群消息防撤回

  [复制链接]
tnxts 发表于 2023-4-23 19:07
本帖最后由 tnxts 于 2023-4-23 19:09 编辑

有人想要微信的防撤回,它来了。

其实微信防撤回的实现比qq还要简单一些,因为它的私聊和群聊的撤回用的是一个call。。。

微信本体是32位,所以我们直接用x32dbg去附加

image-20230423184017767

image-20230423184301889

微信的撤回函数我们不知道在哪,所以先扫一下所有模块。

image-20230423184427724

然后搜索revoke

image-20230423184726880

用小号先给我们的微信发个消息,然后加断点,小号再撤回,从而定位撤回函数位置。

image-20230423184930186

进去看看,call是在wechat.dll里的

image-20230423184948639

然后老样子,一点点的测call(方法在x64dbg测qq那一篇),这里要注意真正的撤回点应该是在断点上面的,反正我再试了下面的无果后,往上找就找到了。这里的备注是私聊/群聊消息撤回函数,是因为我在测试过后,发现群聊的消息撤回点也在这里。

image-20230423185323530

image-20230423185518263

找到并用nop替换后就可以生成我们想要的补丁了,补丁名为WeChatWin.dll。然后用这个去替换微信根目录下的WeChatWin.dll就完成微信消息防撤回了。

image-20230423185645853

免费评分

参与人数 11吾爱币 +21 热心值 +9 收起 理由
然后呢and + 1 我很赞同!
ala6618 + 1 + 1 我很赞同!
myBB2FHM + 1 + 1 好强,什么时候我也能学会逆向工程
小糊涂虫 + 5 + 1 我很赞同!
aideyiyi + 1 + 1 我很赞同!
1MajorTom1 + 1 热心回复!
seedcat + 1 + 1 我很赞同!
4899 + 1 + 1 谢谢@Thanks!
张晨曦 + 2 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
柳泉居士 + 1 + 1 用心讨论,共获提升!
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| tnxts 发表于 2023-4-24 16:03
viply 发表于 2023-4-24 15:19
我说看着那么熟悉,这是你原创的吗?下一篇你是不是要出微信如何多开了?

图是我截的我自己的,方法也是我自己摸索的,字也是我自己手敲的,懂的人看个乐就退了,不懂的人会在下面问怎么做,只有不懂装懂的人会在这里:"啊啊,你是不是抄的?!"
viply 发表于 2023-4-24 15:19
我说看着那么熟悉,这是你原创的吗?下一篇你是不是要出微信如何多开了?
 楼主| tnxts 发表于 2023-4-25 15:28
viply 发表于 2023-4-25 13:51
你可真会瞎吉尔鬼扯,我在说你不是原创打上原创标签的问题,你跟我扯别人是否原创,再说了,不管是我贴的 ...

原创的问题我之前已经回了,你自己说的“得了吧你,装逼谁不会”,谁在胡扯一目了然;还有你说的“逻辑都捋不清还来玩破解”,首先我不是玩破解,我只是想通过在破解的过程中学习逆向相关的知识,顺便把它记录下来,因为我是计科的,考研想往信安方向考,逆向是我感兴趣的方向;还是你那句“逻辑都捋不清还来玩破解”,破解技术又不是什么高大上的东西,只能算是逆向技术的一个应用,慢慢练就行了,你这种故意把它说的很玄乎很难的,是这个圈子的毒瘤。
接下来你的所有狗叫我都不会再回了,看着恶心
viply 发表于 2023-4-24 23:08
tnxts 发表于 2023-4-24 16:03
图是我截的我自己的,方法也是我自己摸索的,字也是我自己手敲的,懂的人看个乐就退了,不懂的人会在下面 ...

得了吧你,装逼谁不会?
https://www.bilibili.com/video/BV1bM411L7ze/?spm_id_from=333.999.0.0&vd_source=0f2bd1bd79c595e092396d816e9e5769
chrilswung 发表于 2023-4-24 13:31
第一个,期待很久的教程了!
bj6688 发表于 2023-4-24 13:48
楼主研究一下企业微信
xm4854 发表于 2023-4-24 14:16
哈,感谢作者分享,我也测试一下
天空の幻像 发表于 2023-4-24 15:34
本帖最后由 天空の幻像 于 2023-4-24 15:36 编辑

好像3.9.5.17新的内测版变成64位的了,而且新版的防撤回失效了,楼主在发个测试图
luoyanmeng 发表于 2023-4-24 15:36
外行人看不懂,希望群主能出个软件
4899 发表于 2023-4-24 15:52
用小号先给我们的微信发个消息,然后加断点      这里不知道断点应该加在哪里了?

,小号再撤回,从而定位撤回函数位置。
 楼主| tnxts 发表于 2023-4-24 16:06
4899 发表于 2023-4-24 15:52
用小号先给我们的微信发个消息,然后加断点      这里不知道断点应该加在哪里了?

,小号再撤回,从而定 ...

这个断点就是给全体加断点,就是在那个搜到revoke的选项卡里右键->全体加断点
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-22 17:04

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表