吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3896|回复: 57
上一主题 下一主题
收起左侧

[调试逆向] 微信接收消息分析

  [复制链接]
跳转到指定楼层
楼主
jwzyjwzy 发表于 2024-7-28 13:46 回帖奖励
本帖最后由 jwzyjwzy 于 2024-7-28 13:51 编辑

书接上文

发消息call
微信的版本我更新到最新的3.9.11.25


最新的找发消息call思路不变
今天找一下接收消息的call

方法一

利用日志的方法寻找call
这里贴出打印日志的方法

观察打印的日志

On MsgAdd PrefixId是需要关注的的点

打开x64dbg搜索字符串

全部下断点

断下来后往上下翻翻看堆栈窗口

发现这是sql语句,找到对数据库操作的call

最后找到这里

观察寄存器发现RBX=RDI是一个结构体

之后发现wxid-8这个位置的前4字节是发送消息的时间

写代码调用它

执行结果:

方法2

用CE搜索最后一条发送的消息(最好找个小号,纯洁没有别的消息污染结果),多搜索几次一直到只剩一条消息,找到后下改写断点,或者ce是什么改写了这个地址一样可以来到相应的call

带wxid和xml标签的就是了,后面方法一样

目前已经实现接收消息和发送消息

[md][/md]

image-20240728132625362.png (215.09 KB, 下载次数: 4)

image-20240728132625362.png

免费评分

参与人数 19吾爱币 +26 热心值 +15 收起 理由
werner + 1 + 1 谢谢@Thanks!
兆YR77 + 1 我很赞同!
xiaozhou233 + 1 + 1 我很赞同!
Carinx + 1 用心讨论,共获提升!
willJ + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Issacclark1 + 1 谢谢@Thanks!
hheedd + 1 + 1 谢谢@Thanks!
jyz20010903 + 1 + 1 谢谢@Thanks!
solidajun + 1 + 1 谢谢@Thanks!
linsec + 1 热心回复!
qingyin123 + 1 + 1 热心回复!
AuroraVerses + 1 + 1 谢谢@Thanks!
Hyesungs + 1 + 1 我很赞同!
AG6 + 1 + 1 我很赞同!
allspark + 1 + 1 用心讨论,共获提升!
hanbangze + 1 + 1 我很赞同!
xuanle + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
梦入神机 + 3 + 1 我很赞同!
DCannon + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
wensha1 发表于 2024-7-28 14:28
能分析到支付消息嘛?
推荐
gzhdssj 发表于 2024-7-28 16:19
4#
lisbihc1 发表于 2024-7-28 16:22
5#
happyovo 发表于 2024-7-28 16:22
感谢分享
6#
XD001 发表于 2024-7-28 16:42
感谢分享
7#
group0721 发表于 2024-7-28 16:42
努力学习···
8#
wobzhidao 发表于 2024-7-28 17:26
高手你不会知道,他们研究的课题。
9#
昔年科技 发表于 2024-7-28 17:51
wensha1 发表于 2024-7-28 14:28
能分析到支付消息嘛?

好想法,思路清晰,真不错
10#
guhuishou 发表于 2024-7-28 19:07
ce这个思路确实不错,想到了金山游侠
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-21 16:37

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表