dll基址:59A90000(WechatWin_基址)
call偏移:59E96E60 - 59A90000 = 406E60(WxSendMessage)
变量名 | 类 型 | 静态 | 数组 | 备 注 | Wxid | 整数型 | | | Wxidp | 整数型 | | | Meg | 整数型 | | | Megp | 整数型 | | | Buff | 整数型 | | | Calladd | 整数型 | | | 如果真 (ID = { } 或 Messg = { })返回 ()Wxid = 申请内存 (1024, 真)写到内存 (ID, Wxid, 取字节集长度 (ID )) Wxidp = 申请内存 (1024, 真)写到内存 (Wxid, Wxidp, 4 )写到内存 (取文本长度 (编码_Unicode到Ansi (ID )), Wxidp + 4, 4 )写到内存 (取文本长度 (编码_Unicode到Ansi (ID )) × 2, Wxidp + 8, 4 )Meg = 申请内存 (1024 × 10, 真)写到内存 (Messg, Meg, 取字节集长度 (Messg )) Megp = 申请内存 (1024, 真)写到内存 (Meg, Megp, 4 )写到内存 (取文本长度 (编码_Unicode到Ansi (Messg )), Megp + 4, 4 )写到内存 (取文本长度 (编码_Unicode到Ansi (Messg )) × 2, Megp + 8, 4 )Buff = 申请内存 (1528, 真)Calladd = WechatWin_基址 + WxSendMessage 置入代码 ({ 96, 106, 1, 184, 0, 0, 0, 0, 80, 139, 125, 240, 87, 139, 85, 248, 139, 77, 236, 255, 85, 232, 131, 196, 12, 97 }) 释放内存 (Wxid )释放内存 (Wxidp )释放内存 (Meg )释放内存 (Megp )释放内存 (Buff ) 客户端发送 (客户端指针, 到字节集 (“反馈” + #Split + “0” + #Split + “”), , , )
|