微信 电脑版 HOOK(WeChat PC Hook)- 定位dll获取数据和调用功能的地址

时间:2019-12-22 17:44:04   收藏:0   阅读:215

方案一:CE搜索内存数据,OD断点查看堆栈
方案二:使用旧版本的特征码,在新版本搜索
方案三:借鉴WeTool的dll,用ida分析获取地址
方案四:ida静态分析微信,看字符串和输出日志

 

源码: https://github.com/KongKong20/WeChatPCHook

原文:https://www.cnblogs.com/wwgk/p/12080140.html

评论(0
© 2014 bubuko.com 版权所有 - 联系我们:wmxa8@hotmail.com
打开技术之扣,分享程序人生!