吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2805|回复: 37
收起左侧

[调试逆向] 微信发送call寻找&调用

  [复制链接]
jwzyjwzy 发表于 2024-7-27 01:22

0x1

  • x64dbg
  • frida
  • 微信3.9.10.19 x64

0x2

打开x64dbg->符号->筛选wechatwin.dll->搜索字符串如图所示

image-20240727005833634.png

进来 image-20240727005904348.png

往上找看到

image-20240727010438601.png

此处就是发消息的call

用ce搜索“filehelper”后下硬件写入断点也能找到不做赘述
可以参考https://www.52pojie.cn/thread-1494645-1-1.html

用frida编写脚本测试

image-20240727010714756.png

image-20240727010932940.png

image-20240727011113768.png

调用测试

image-20240727011155914.png

image-20240727011323251.png

image-20240727011405800.png

到此结束已经实现主动调用call发送文本


免费评分

参与人数 10吾爱币 +16 热心值 +8 收起 理由
an15561502 + 1 谢谢@Thanks!
daocaorenpp + 1 + 1 我很赞同!
willJ + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
xuanle + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Silence轨迹 + 1 + 1 热心回复!
lgc81034 + 1 谢谢@Thanks!
allspark + 1 + 1 用心讨论,共获提升!
唐小样儿 + 1 + 1 我很赞同!
杨辣子 + 1 + 1 谢谢@Thanks!
as1293294 + 1 + 1 已经处理,感谢您对吾爱破解论坛的支持!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

richard_ljd 发表于 2024-7-27 06:34
martin313 发表于 2024-7-27 05:30
看不懂,这么一通操作,是想要实现怎么样的功能?

或许是实现个微信机器人之类的?()
UserTong 发表于 2024-9-24 17:35
大佬,为什么我找到 了你说的那个call,我复制出来的偏移和你的不一样啊, 我跟你一样的版本,用你找到的偏移我就可以发call,我自己直接右键-复制-文件偏移 出来的结果和你的不一样 ,如果方便的话,可以发个邮箱跟我说一下吗,谢谢  size18@foxmail.com
martin313 发表于 2024-7-27 05:30
看不懂,这么一通操作,是想要实现怎么样的功能?
summer520 发表于 2024-7-27 08:00
难道这只有计算机大佬才能看的懂?
莫谷 发表于 2024-7-27 08:09
不大明白这个是干嘛的
 楼主| jwzyjwzy 发表于 2024-7-27 09:02
313121z 发表于 2024-7-27 08:41
这个控制台主题怎么弄的

没有主题啊没有设置过什么
kittylang 发表于 2024-7-27 09:14
313121z 发表于 2024-7-27 08:41
这个控制台主题怎么弄的

那是vim的主题
ceyowa 发表于 2024-7-27 09:35
是不是这样就实现的消息拦截了,后面可以做什么就看想象力了
snrtdwss 发表于 2024-7-27 11:31
发企业微信转圈 怎么破
AuroraVerses 发表于 2024-7-27 12:10
不太明白
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-21 16:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表