吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14841|回复: 85
收起左侧

[C&C++ 转载] X信PC端技术研究-获取聊天内容

  [复制链接]
JuncoJet 发表于 2019-3-6 16:01
本帖最后由 wushaominkk 于 2019-6-6 20:59 编辑

TIM截图20190306155202.jpg

微信的客户端和以往QQ,TIM之类有些差别。没有使用腾讯以往的DirectUI技术,而回归传统使用GDI自绘窗口。
所以我们可以Hook TextOutW,从而获取到聊天内容。对于以往的QQ、TIM之类,我们使用acc接口也能很容易的获取到聊天内容。

Image 1.jpg

---
更新,上源码和新的识别截图
未标题-1.jpg

getTextW.zip

8.34 KB, 下载次数: 476, 下载积分: 吾爱币 -1 CB

源码和DLL,修改导入表可以直接注入微信

免费评分

参与人数 17吾爱币 +18 热心值 +15 收起 理由
imqiuge + 1 + 1 鼓励转贴优秀软件安全工具和文档!
tainle + 1 + 1 谢谢@Thanks!
tyt + 1 + 1 热心回复!
wuyonghuahk + 1 + 1 谢谢@Thanks!
PearlyNautilus + 1 + 1 我很赞同!
y18348897781 + 1 + 1 我很赞同!
蔚蓝001 + 1 + 1 谢谢@Thanks!
WYWZ + 1 + 1 谢谢@Thanks!
zqguang3708 + 1 + 1 硬核 牛批
iMichael + 1 + 1 谢谢@Thanks!
笙若 + 1 + 1 谢谢@Thanks!
曲奇饼 + 1 + 1 6666666666
19244024 + 1 继续努力,优化PC端,哈哈
18868195147 + 1 + 1 微信PC端需要你们这样的人才去优化
uncleye + 1 谢谢@Thanks!
无道就是道 + 1 + 1 用心讨论,共获提升!
迷失自我 + 2 + 1 微信PC端需要你们这样的人才去优化

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| JuncoJet 发表于 2019-3-6 17:24
汪汪队 发表于 2019-3-6 16:14
数据库获取就厉害了。

对ReadFile,下个断点,然后对读取的内存地址下个硬件断点。解密的时候跟一下就知道了。没难度的。
newpowersky 发表于 2019-4-26 16:21
JuncoJet 发表于 2019-4-26 16:04
这不是ActiveX的DLL,是普通DLL,请按照API一样申明使用

error2.png
这个里面static.怎么写??不太明白这个怎么用?如果百度
应该找什么关键字?看了别人引用普通dll的。但他里面有方法名
这个实在不明白怎么用??望大神指教一下
迷失自我 发表于 2019-3-6 16:10
迷失自我 发表于 2019-3-6 16:11
请问这个是实时获取,还是数据库提取
 楼主| JuncoJet 发表于 2019-3-6 16:12
迷失自我 发表于 2019-3-6 16:11
请问这个是实时获取,还是数据库提取

实时获取啊
迷失自我 发表于 2019-3-6 16:13

嗯,我好奇PC端微信的语音文件到底去了哪里,找也找不到
汪汪队 发表于 2019-3-6 16:14
数据库获取就厉害了。
大跳企鹅 发表于 2019-3-6 16:20
太神奇了,我准备以后找个时间看看
591789 发表于 2019-3-6 16:35
太神奇了,我准备以后找个时间看看
 楼主| JuncoJet 发表于 2019-3-6 17:23
迷失自我 发表于 2019-3-6 16:13
嗯,我好奇PC端微信的语音文件到底去了哪里,找也找不到

process monitor
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 23:48

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表