VXHOOK 4.获取消息内容
1.打开CE附加微信,把聊天记录清空
2.用另外一个微信发送消息到登录微信
3.CE用字符串搜索刚才发送的内容
4.多次发送,发送一次扫描1次,最后剩下一个地址复制下来(如果有多个,那么就找到更改类型把长度调大点,多发几次找到显示内容最全的)
5.打开OD,附加微信 输入断点(如果有几个地址,那么就断点配合CE,找到最早得到内容的那个地址)
6.然后再次发送信息叫OD断下来
7.右边堆载窗口找到“lass SyncMgr”上面的返回回车
如果上面的方法找不到也可以直接点击OD的K 查看调用堆栈,找到类似下图的下断点,然后F9调试运行,在每次断下来后使用 DD ESP DD [ESP] DD [[ESP]]查找信息内容
8.然后返回上面的一个CALL下断点!
9.然后运行一下,再次发送一遍,然后断下来!
10.在寄存器查看数据,右键数据窗口跟随!
群消息时