吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 22805|回复: 59
收起左侧

[Android 原创] Xposed获取微信个人信息

[复制链接]
AnxiangLemon 发表于 2019-1-28 11:52
本帖最后由 AnxiangLemon 于 2019-1-28 17:22 编辑


我也是搜索了好一阵子,都没找到相关的内容。
第一次在吾爱发帖,打完酱油就走~~~~   (看来酱油都不让我打了)
继续来打酱油~~~~~
---------------------------------
@Hmily 感谢提出的解决问题 好像可以上传图片了~~
第一次发帖 问题多多啊  还好总算是解决了~~~~
---------------------------------
Start:
第一步:反编译微信  jadx查看代码(此处省略此步骤)
第二步:搜索Launcher,我们可以看到LancherUI.class
1.jpg
第三步:找到Oncreate,然后看到一个可疑字符串login_user_name
P$MTH49K9_HCU$D[91U3`R9.png 123.png
第四步:追踪进去,可以看到数据是存在Sharedpreferences。
GC0CMELX7DNORBZ_Z1YBQ3P.png
$F5X%6_H$SHP1A}WCLU7P.png

第五步:继续跟踪dbx().
12344.png
很显然bSl为局部变量 往上找
EHTD02[[N1M$F5}A}OIJCOA.png
这样我们就拿到配置文件名称,哈哈哈
第六步:编写代码,这里仅仅提供一些字段,还有其他信息根据代码是可以找到的
[Java] 纯文本查看 复制代码
  XposedHelpers.findAndHookMethod(XposedHelpers.findClass("com.tencent.mm.ui.LauncherUI", WxHook.wxClassLoader), "onCreate", Bundle.class, new XC_MethodHook() {
            protected void afterHookedMethod(MethodHookParam param) throws Throwable {
                SharedPreferences sharedPreferences = ((Activity) param.thisObject).getSharedPreferences("com.tencent.mm_preferences", 0);
               String  login_weixin_username =    sharedPreferences.getString("login_weixin_username", "null");
               String last_login_nick_name =   sharedPreferences.getString("last_login_nick_name", "null");
                String login_user_name =   sharedPreferences.getString("login_user_name", "null");
                String last_login_uin =   sharedPreferences.getString("last_login_uin", "null");

               log(login_weixin_username+"---"+last_login_nick_name+"----"+login_user_name+"----"+last_login_uin);
            }
        });
第七步:演示效果
77.png
这样我们微信的 wxid ,昵称(我的昵称是 L),登录账号,uin(解密微信数据库需要用到)都已经拿取到了.

以上均为安卓微信7.0.0学习交流,不得作其他非法用途。

免费评分

参与人数 8威望 +1 吾爱币 +15 热心值 +7 收起 理由
正月初九 + 1 这个原始代码好像是我写的啊 我的回答地址:https://www.52pojie.cn/forum..
qiguai + 1 + 1 鼓励转贴优秀软件安全工具和文档!
我自有分数 + 1 + 1 谢谢@Thanks!
奥斯特 + 1 + 1 谢谢@Thanks!
qtfreet00 + 1 + 12 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
寒号.鸟 + 1 图床一大把
838384855 -1 能不能不直接复制.......
joneqm + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

hjw45611 发表于 2019-3-5 09:41
不用Xposed,直接读取\data\data\com.tencent.mm\shared_prefs\下的com.tencent.mm_preferences.xml文件就行,解析后直接读取里面的值就能得到用户的这些信息,还有是否登录,绑定的QQ号,绑定的手机号,绑定的邮箱号等信息
 楼主| AnxiangLemon 发表于 2019-1-28 16:40
Hmily 发表于 2019-1-28 14:58
@AnxiangLemon 上传不行修复一个日志我看下?https://www.52pojie.cn/thread-209287-1-1.html

你好。日志已经通过邮箱发送到service@52pojie.cn

点评

看到你日志了,我邮件和你沟通。  详情 回复 发表于 2019-1-28 16:52
三水非冰 发表于 2019-1-28 12:00
QUANT 发表于 2019-1-28 12:09
楼主 图挂了
多幸运遇见baby 发表于 2019-1-28 12:24
感谢楼主分享
多幸运遇见baby 发表于 2019-1-28 12:25
大哥,图挂了
寒生502 发表于 2019-1-28 12:51
厉害了,可啪
kyzy0590 发表于 2019-1-28 13:07
不错不错
qcchw 发表于 2019-1-28 13:31
图片一个看不到。
Mrs.YMM 发表于 2019-1-28 13:44
楼主牛逼呀!本人也是搞it的,现在玩机一块重要的模块不敢玩就是怕信息泄露了!
edward_ml 发表于 2019-1-28 14:47
图挂了,骚年…,
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 20:50

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表