码迷,mamicode.com
首页 > 微信 > 详细

微信 电脑版 HOOK(WeChat PC Hook)- 定位dll获取数据和调用功能的地址

时间:2019-12-22 18:39:39      阅读:363      评论:0      收藏:0      [点我收藏+]

标签:输出   ref   tpch   静态   ng2   分析   atp   pch   hook   

方案一:CE搜索内存数据,OD断点查看堆栈
方案二:使用旧版本的特征码,在新版本搜索
方案三:借鉴WeTool的dll,用ida分析获取地址
方案四:ida静态分析微信,看字符串和输出日志

 

源码: https://github.com/KongKong20/WeChatPCHook

微信 电脑版 HOOK(WeChat PC Hook)- 定位dll获取数据和调用功能的地址

标签:输出   ref   tpch   静态   ng2   分析   atp   pch   hook   

原文地址:https://www.cnblogs.com/wwgk/p/12080140.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!