开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 413|回复: 7
收起左侧

[已解决] wx 3.9.10.16 发图片求助

 关闭 [复制链接]
结帖率:100% (10/10)
发表于 2024-4-30 19:09:48 | 显示全部楼层 |阅读模式   陕西省西安市
50精币
最近在学wx hook,看了千寻的代码,也能找到call,代码也能看懂,然后到最新的3.9.10.16版本的wx,不知道为什么会报错,有没有大佬可以帮忙看一看,或者有小伙伴一起学习交流吗?自己一个人闭门造车好难受

  
子程序名返回值类型公开备 注
发图片 3.9.10.16 版VX
参数名类 型参考可空数组备 注
对方VXID文本型
图片全路径文本型
变量名类 型静态数组备 注
进程句柄整数型 
内存地址整数型 
组装代码字节集 
变量整数型 
线程句柄整数型 
参数地址整数型 
NULL整数型 
Buffer字节集 
Offset整数型 
Call_Addr整数型 
EAX_VALUE整数型 
Offset_call1整数型 
Call_Addr_call1整数型 
' CALL偏移 180F5E0
' 5985E7A2     | 8BC8                 | MOV ECX,EAX                                 |
' 5985E7A4     | 8D95 E8EDFFFF        | LEA EDX,DWORD PTR SS:[EBP-1218]             | edx 1
' 5985E7AA     | 52                   | PUSH EDX                                    |
' 5985E7AB     | 8D46 08              | LEA EAX,DWORD PTR DS:[ESI+8]                | eax 鍥剧墖璺緞eax:"`閯?h"==&L"D:\\software\\WeChat\\WeChat Files\\wxid_xxxxxxxxxxxxx\\FileStorage\\Temp\\789866db4a7ff36ea62994aa8deaf1f.png", [esi+08]:L"D:\\software\\WeChat\\WeChat Files\\wxid_xxxxxxxxxxxxx\\FileStorage\\Temp\\789866db4a7ff36ea62994aa8deaf1f.png"deaf1f.png"
' 5985E7AE     | 50                   | PUSH EAX                                    |
' 5985E7AF     | 8D85 D4EEFFFF        | LEA EAX,DWORD PTR SS:[EBP-112C]             | 发送wxid
' 5985E7B5     | 50                   | PUSH EAX                                    |
' 5985E7B6     | 8D85 C8EAFFFF        | LEA EAX,DWORD PTR SS:[EBP-1538]             | eax 0
' 5985E7BC     | 50                   | PUSH EAX                                    |
' 5985E7BD     | E8 1E0E3B00          | CALL wechatwin.59C0F5E0                     | 3.9.10.16 发送图片
Offset = 十六到十 (“180F5E0”)
Call_Addr = WeChatWin_DLL + Offset
进程句柄 = OpenProcess ( #PROCESS_ALL_ACCESS, 0, 进程PID)  ' 再取得进程句柄
内存地址 = VirtualAllocEx (进程句柄, 0, 8000, #MEM_COMMIT, #PAGE_EXECUTE_READWRITE )  ' 在游戏中申请一块内存  4096为一个内存页.
置汇编代码 ({  })
' Pushad ()
Mov_ECX_EAX ()
Mov_EDX (内存地址 + 100)
Push_EDX ()
' 图片路径
Mov_EAX (内存地址 + 500)
Push_EAX ()
' wxid
Mov_EAX (内存地址 + 1000)
Push_EAX ()
' 0
Mov_EAX (内存地址 + 2000)
Push_EAX ()
Mov_EBX (Call_Addr)
Call_EBX ()
' Popad ()
ret ()
组装代码 = 取汇编代码 ()
WriteProcessMemory_字节集 (进程句柄, 内存地址, 组装代码, 取字节集长度 (组装代码), 变量)  ' 这里是将组装好的机器码写入申请的那块内存。
写内存整数型 (进程PID, 内存地址 + 100, 1)
WriteProcessMemory_字节集 (进程句柄, 内存地址 + 700, 编码_Ansi到Unicode (图片全路径), 取字节集长度 (编码_Ansi到Unicode (图片全路径)), 变量)
写内存整数型 (进程PID, 内存地址 + 500, 内存地址 + 700)
写内存整数型 (进程PID, 内存地址 + 504, 取文本长度 (图片全路径))  ' 25
写内存整数型 (进程PID, 内存地址 + 508, 取文本长度 (图片全路径))  ' 25
写内存整数型 (进程PID, 内存地址 + 512, 0)
写内存整数型 (进程PID, 内存地址 + 516, 0)
WriteProcessMemory_字节集 (进程句柄, 内存地址 + 1500, 编码_Ansi到Unicode (对方VXID), 取字节集长度 (编码_Ansi到Unicode (对方VXID)), 变量)
写内存整数型 (进程PID, 内存地址 + 1000, 内存地址 + 1500)
写内存整数型 (进程PID, 内存地址 + 1004, 取文本长度 (对方VXID))  ' A
写内存整数型 (进程PID, 内存地址 + 1008, 取文本长度 (对方VXID))  ' A
写内存整数型 (进程PID, 内存地址 + 1012, 0)
写内存整数型 (进程PID, 内存地址 + 1016, 0)
写内存整数型 (进程PID, 内存地址 + 2000, 0)
' 信息框 (“call线程地址” + #换行符 + 十到十六 (内存地址, ), 0, , )
线程句柄 = CreateRemoteThread (进程句柄, 0, 0, 内存地址, 参数地址, 0, 0)  ' 写进去之后执行。
WaitForSingleObject (线程句柄, 2000)  ' 等待执行完毕。
' VirtualFreeEx (进程句柄, 内存地址, 0, #MEM_RELEASE)  ' 释放我们申请的内存,不然游戏会越来越慢。
CloseHandle (线程句柄)  ' 关闭
CloseHandle (进程句柄)  ' 关闭


最佳答案

查看完整内容

[e=0].版本 2 .支持库 ncdx98 .支持库 const .支持库 spec .支持库 controls_w .子程序 发图片, , , 3.9.10.16 版VX .参数 对方VXID, 文本型 .参数 图片全路径, 文本型 .局部变量 进程句柄, 整数型 .局部变量 内存地址, 整数型 .局部变量 组装代码, 字节集 .局部变量 变量, 整数型 .局部变量 线程句柄, 整数型 .局部变量 参数地址, 整数型 .局部变量 NULL, 整数型 .局部变量 Buffer, 字节集 .局部变量 Offset, 整数型 .局部变量 C ...

点评

已自行解决   陕西省西安市  发表于 2024-5-1 03:03

回答提醒:如果本帖被关闭无法回复,您有更好的答案帮助楼主解决,请发表至 源码区 可获得加分喔。
友情提醒:本版被采纳的主题可在 申请荣誉值 页面申请荣誉值,获得 1点 荣誉值,荣誉值可兑换荣誉会员、终身vip用户组。
快捷通道:申请荣誉值无答案申请取消悬赏投诉有答案未采纳为最佳
结帖率:67% (2/3)

签到天数: 26 天

发表于 2024-4-30 19:09:49 | 显示全部楼层   四川省阿坝藏族羌族自治州
  
子程序名返回值类型公开备 注
发图片 3.9.10.16 版VX
参数名类 型参考可空数组备 注
对方VXID文本型
图片全路径文本型
变量名类 型静态数组备 注
进程句柄整数型 
内存地址整数型 
组装代码字节集 
变量整数型 
线程句柄整数型 
参数地址整数型 
NULL整数型 
Buffer字节集 
Offset整数型 
Call_Addr整数型 
EAX_VALUE整数型 
Offset_call1整数型 
Call_Addr_call1整数型 
ecx整数型 
ECX_1整数型 
eax整数型 
id数组整数型0
i整数型 
CALL_ADDR2整数型 
' CALL偏移 180F5E0
' 5985E7A2     | 8BC8                 | MOV ECX,EAX                                 |
' 5985E7A4     | 8D95 E8EDFFFF        | LEA EDX,DWORD PTR SS:[EBP-1218]             | edx 1
' 5985E7AA     | 52                   | PUSH EDX                                    |
' 5985E7AB     | 8D46 08              | LEA EAX,DWORD PTR DS:[ESI+8]                | eax 鍥剧墖璺緞eax:"`閯?h"==&L"D:\\software\\WeChat\\WeChat Files\\wxid_xxxxxxxxxxxxx\\FileStorage\\Temp\\789866db4a7ff36ea62994aa8deaf1f.png", [esi+08]:L"D:\\software\\WeChat\\WeChat Files\\wxid_xxxxxxxxxxxxx\\FileStorage\\Temp\\789866db4a7ff36ea62994aa8deaf1f.png"deaf1f.png"
' 5985E7AE     | 50                   | PUSH EAX                                    |
' 5985E7AF     | 8D85 D4EEFFFF        | LEA EAX,DWORD PTR SS:[EBP-112C]             | 发送wxid
' 5985E7B5     | 50                   | PUSH EAX                                    |
' 5985E7B6     | 8D85 C8EAFFFF        | LEA EAX,DWORD PTR SS:[EBP-1538]             | eax 0
' 5985E7BC     | 50                   | PUSH EAX                                    |
' 5985E7BD     | E8 1E0E3B00          | CALL wechatwin.59C0F5E0                     | 3.9.10.16 发送图片
' 进程_提升权限 ()
' 进程_取同名ID (“WeChat.exe”, id数组, )
. ' 计次循环首 (取数组成员数 (id数组), i)
' 调试输出 (id数组 [i])
. ' 计次循环尾 ()
进程PID = 进程_名取id (“WeChat.exe”, )
WeChatWin_DLL = Get_modH (进程PID, “WeChatWin.dll”)
Offset = 进制_十六到十 (“180F5E0”)
Call_Addr = WeChatWin_DLL + Offset
CALL_ADDR2 = WeChatWin_DLL + 进制_十六到十 (“122D490”)
进程句柄 = OpenProcess ( #PROCESS_ALL_ACCESS, 0, 进程PID)  ' 再取得进程句柄
内存地址 = VirtualAllocEx (进程句柄, 0, 4096, #MEM_COMMIT, #PAGE_EXECUTE_READWRITE )  ' 在游戏中申请一块内存  4096为一个内存页.
ecx = VirtualAllocEx (进程句柄, 0, 4096, #MEM_COMMIT, #PAGE_EXECUTE_READWRITE )  ' 在游戏中申请一块内存  4096为一个内存页.
eax = VirtualAllocEx (进程句柄, 0, 4096, #MEM_COMMIT, #PAGE_EXECUTE_READWRITE )  ' 在游戏中申请一块内存  4096为一个内存页.
写内存整数型 (进程PID, eax + 进制_十六到十 (“2c”), eax)
写内存整数型 (进程PID, eax + 进制_十六到十 (“30”), eax + 4)
ECX_1 = 读内存整数型 (进程PID, WeChatWin_DLL + 进制_十六到十 (“4400864”), )
调试输出 (ECX_1)
' 下面是写法1 调用2个call
' 置汇编代码 ({  })
' ' Mov_EAX (ecx)
' ' Mov_EBX (CALL_ADDR2)
' ' Call_EBX ()
' ' Mov_ECX_EAX ()
' Push (eax)
' Push (内存地址 + 500)
' Push (内存地址 + 1000)
' Push (eax)
' Mov_EBX (Call_Addr)
' Call_EBX ()
' ret ()
' 下面是写法2调用1个call
置汇编代码 ({  })
Mov_ECX (ECX_1)
Push (eax)
Push (内存地址 + 500)
Push (内存地址 + 1000)
Push (eax)
Mov_EBX (Call_Addr)
Call_EBX ()
ret ()
组装代码 = 取汇编代码 ()
WriteProcessMemory_字节集 (进程句柄, 内存地址, 组装代码, 取字节集长度 (组装代码), 变量)  ' 这里是将组装好的机器码写入申请的那块内存。
写内存整数型 (进程PID, 内存地址 + 100, 1)
WriteProcessMemory_字节集 (进程句柄, 内存地址 + 700, 编码_Ansi到Unicode (图片全路径, ), 取字节集长度 (编码_Ansi到Unicode (图片全路径, )), 变量)
写内存整数型 (进程PID, 内存地址 + 500, 内存地址 + 700)
写内存整数型 (进程PID, 内存地址 + 504, 取文本长度 (图片全路径))  ' 25
写内存整数型 (进程PID, 内存地址 + 508, 取文本长度 (图片全路径))  ' 25
写内存整数型 (进程PID, 内存地址 + 512, 0)
写内存整数型 (进程PID, 内存地址 + 516, 0)
WriteProcessMemory_字节集 (进程句柄, 内存地址 + 1500, 编码_Ansi到Unicode (对方VXID, ), 取字节集长度 (编码_Ansi到Unicode (对方VXID, )), 变量)
写内存整数型 (进程PID, 内存地址 + 1000, 内存地址 + 1500)
写内存整数型 (进程PID, 内存地址 + 1004, 取文本长度 (对方VXID))  ' A
写内存整数型 (进程PID, 内存地址 + 1008, 取文本长度 (对方VXID))  ' A
写内存整数型 (进程PID, 内存地址 + 1012, 0)
写内存整数型 (进程PID, 内存地址 + 1016, 0)
写内存整数型 (进程PID, 内存地址 + 2000, 0)
' 信息框 (“call线程地址” + #换行符 + 十到十六 (内存地址, ), 0, , )
线程句柄 = CreateRemoteThread (进程句柄, 0, 0, 内存地址, 参数地址, 0, 0)  ' 写进去之后执行。
WaitForSingleObject (线程句柄, 2000)  ' 等待执行完毕。
' VirtualFreeEx (进程句柄, 内存地址, 0, #MEM_RELEASE)  ' 释放我们申请的内存,不然游戏会越来越慢。
CloseHandle (线程句柄)  ' 关闭
CloseHandle (进程句柄)  ' 关闭



i支持库列表   支持库注释   
ncdx98(未知支持库)
const(未知支持库)
spec特殊功能支持库
controls_w(未知支持库)

回复

使用道具 举报

结帖率:100% (10/10)

签到天数: 28 天

 楼主| 发表于 2024-4-30 19:15:16 | 显示全部楼层   陕西省西安市
我找的发图片的call,看起来跟之前的版本区别挺大的,只有一个call,不知道找的对不对
1.jpg
回复

使用道具 举报

结帖率:67% (2/3)

签到天数: 26 天

发表于 2024-4-30 19:28:42 | 显示全部楼层   四川省阿坝藏族羌族自治州
你的ecx来自eax 肯定上面那个eax  call也需要呀
回复

使用道具 举报

结帖率:100% (10/10)

签到天数: 28 天

 楼主| 发表于 2024-4-30 20:31:31 | 显示全部楼层   陕西省西安市
春林 发表于 2024-4-30 19:28
你的ecx来自eax 肯定上面那个eax  call也需要呀

上面的call不明白了
回复

使用道具 举报

结帖率:100% (10/10)

签到天数: 28 天

 楼主| 发表于 2024-4-30 21:29:35 | 显示全部楼层   陕西省西安市
春林 发表于 2024-4-30 19:28
你的ecx来自eax 肯定上面那个eax  call也需要呀

eax写0也可以,dbg里改成0也能发图,应该就不用再call了吧
回复

使用道具 举报

结帖率:76% (13/17)

签到天数: 19 天

发表于 2024-5-1 08:32:27 | 显示全部楼层   江苏省淮安市
tramsky 发表于 2024-4-30 21:29
eax写0也可以,dbg里改成0也能发图,应该就不用再call了吧

怎么联系啊、我也在搞。最后一步了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 诚聘英才| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 800073686,邮箱:800073686@b.qq.com
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表