吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 17360|回复: 50
收起左侧

[Android 原创] 微信逆向之微信数据存储位置分析

[复制链接]
younghare 发表于 2017-3-26 22:10
本帖最后由 younghare 于 2017-3-26 22:15 编辑

需要你先知道如何拦击微信对数据库的操作,不熟悉的请查看 微信逆向之如何拦截微信对sqllite数据库做插入的信息
用同样的办法在apk中搜索replace
设置smali断点
.class public final Lcom/tencent/mm/bh/e;

.method public final replace(Ljava/lang/String;Ljava/lang/String;Landroid/content/ContentValues;)J

p):


现在在手机上操作朋友圈(好友的记录)的评论,你会发现有2个字段计较可疑,我们需要需要到数据库中取找出这两个字段对应的内容


拦截到的情况

拦截到的情况


用sqlite查看工具直接定位进去

你很快就会发现应该是attrBuf中,应为postBuf已经明显为null了

girl3.png


点击查看发现果然在这里面哦


girl2.png


这里面的数据是字节流加密哦,有兴趣的朋友可以解码看看,要是你用微信自身的解码算法解码就很有意思哦


smali工程参考:Wechat6.3.31smali第4版朋友圈数据解析(下过第2版的,你就自己调整即可,实在找不到位置,你再去下载)
http://download.csdn.net/detail/caizhigui/9792467


免费评分

参与人数 13吾爱币 +12 热心值 +12 收起 理由
crac + 1 + 1 谢谢@Thanks!
Nboos + 1 用心讨论,共获提升!
ningjing2011 + 1 + 1 我很赞同!
v101 + 1 + 1 谢谢@Thanks!
霖° + 1 + 1 热心回复!
oxxo119 + 1 + 1 我很赞同!
初级菜鸟 + 1 + 1 用心讨论,共获提升!
dreamer2020 + 1 + 1 用心讨论,共获提升!
吾爱~郭大侠 + 1 + 1 热心回复!
小牛也疯狂 + 1 看不懂,只是想知道聊天时的动态表情在哪个文件夹
SomnusXZY + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
炒年糕的大叔 + 1 + 1 谢谢@Thanks!
xrx13579 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| younghare 发表于 2017-3-27 10:12
iboxpay 发表于 2017-3-27 08:53
ios上的微信会出现这种情况吗??如果可能的话,帮我的微信看看哦,我说不出什么故障,经常怪搞!

iso我目前不熟悉,我想应该原理都差不多。android的所以原来都是原来pc数据应用过来而且。
iboxpay 发表于 2017-3-27 12:49
younghare 发表于 2017-3-27 10:12
iso我目前不熟悉,我想应该原理都差不多。android的所以原来都是原来pc数据应用过来而且。

我是指微信号,我在IOS上上微信也是一样,我就在怀疑我的微信账号里面植入了木马,
约翰要死 发表于 2017-3-26 22:27
why1812 发表于 2017-3-26 22:34
高手啊,可惜我看不懂。
lonely_coder 发表于 2017-3-26 22:36
这个系列确实不错,膜拜。。
jack300 发表于 2017-3-26 22:58
太厉害了 学习了
天魔极乐 发表于 2017-3-26 23:08
不懂啥意思。。。
Alex0510 发表于 2017-3-27 07:59

这个系列确实不错,膜拜。。
zxa2000 发表于 2017-3-27 08:04
向高手学习,虽然偶看不太懂!
kernel 发表于 2017-3-27 08:20
哎哟。不错喔。  深入研究下先
lvcha128 发表于 2017-3-27 08:50

看的有点懵圈,学习中……
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 01:50

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表