VXHOOK 4.获取消息内容

作者: 平淡人生 分类: 未分类 发布时间: 2022-01-08 22:22

1.打开CE附加微信,把聊天记录清空
2.用另外一个微信发送消息到登录微信
3.CE用字符串搜索刚才发送的内容

QQ截图20220108215527
4.多次发送,发送一次扫描1次,最后剩下一个地址复制下来(如果有多个,那么就找到更改类型把长度调大点,多发几次找到显示内容最全的)

QQ截图20220108215611
5.打开OD,附加微信 输入断点(如果有几个地址,那么就断点配合CE,找到最早得到内容的那个地址)
6.然后再次发送信息叫OD断下来
7.右边堆载窗口找到“lass SyncMgr”上面的返回回车

QQ截图20220108215820

如果上面的方法找不到也可以直接点击OD的K 查看调用堆栈,找到类似下图的下断点,然后F9调试运行,在每次断下来后使用 DD ESP   DD [ESP]  DD [[ESP]]查找信息内容

8.然后返回上面的一个CALL下断点!
9.然后运行一下,再次发送一遍,然后断下来!
10.在寄存器查看数据,右键数据窗口跟随!

QQ截图20220109112158

群消息时

QQ截图20220109114046

 

如果觉得我的文章对您有用,请随意打赏。您的支持将鼓励我继续创作!