|
本帖最后由 单人多情 于 2016-8-16 19:14 编辑
先上个截图:
(因为有些人昵称有emjoy,才学C语言,对字符的操作有点弱。反正不是ANSI中的取出来好像都是“?”)
其实我很想转易,但是技术有限啊,感觉易中的API写出来的就达不到效果,没办法。求大神转易顺便上传一下,我想学习学习
还有就是,本人是新手。做个这个也不容易了,至于注释,还真没有规范。没有系统的学习。大神们请不要吐嘈。
本贴是关于内存取QQ的第三贴:
第一贴:【内存取本地QQ、YY号和YY频道ID】(纯C语言)
第二贴:【取本地QQ号】离线也能取(易语言)
然后我来解释一下这几个软件的原理。以下是原理解释。想要源码的直接翻到最下面。(源码和成品我都打包了,没有C开发环境的也可以下载成品看看效果)下面我还放了一个GIF效果
取本地QQ教程+原理:
有两种方法
(1):内存取QQ(本人用CE)
通过找基址加偏移你能找到QQ的内存地址,直接用CE搜你的QQ号,翻到最下面会发现绿色的数值,那就是基址。随便选一个,然后可以看到他的地址是 XXXXXX.dll+xxxx 然后通过取模块的地址+后面的偏移,得到一个地址的存储数值就是你的QQ号。一开始我以为能用,但是在不同的电脑上取出来的数值就不一样,这就说明不同电脑上的偏移是不相同的。所以这个方法并不好,只能用在本机上
(2):通过窗口标题(需要一个工具:spy++)
SPY++,百度上应该有,因为我用的是vs2015,自带这个工具,
打开工具,能看到很多窗口,灰色的代表这个窗口不可见,然后在里面找。你能找到这样的(0x0000000是我随便输的,你找到的肯定不是这个值)
- 窗口 0x00000000 "qqexchangewnd_shortcut_prefix_这里是你的QQ号"5B3838F5-0C81-46D9-A4C0-6EA28CA3E942
复制代码 后面的 5B3838F5-0C81-46D9-A4C0-6EA28CA3E942 就是窗口类名
qqexchangewnd_shortcut_prefix_这里是你的QQ号 这就是你的窗口标题
然后方法就来了(所用的API都在windows.h中)
1、遍历所有的窗口 (EnumWindows)
2、取窗口类名 (GetClassName)
3、判断,如果类名是 5B3838F5-0C81-46D9-A4C0-6EA28CA3E942 就将这个窗口的句柄存起来然后继续遍历,直到全部窗口遍历完毕
4、取窗口标题,有几个类名是 5B3838F5-0C81-46D9-A4C0-6EA28CA3E942 就取几个窗口标题,因为窗口标题是
qqexchangewnd_shortcut_prefix_这里是你的QQ号。所以还要处理一下,在易语言中很简单,在C中,用字符数组感觉也还好,QQ=temp[30+n] 这里要有个for,次数 sizeof(窗口标题)-sizeof(qqexchangewnd_shortcut_prefix_)
这样就结束了
内存取YY号YY频道ID 原理+教程:
首先是取YY号,YY号有两个。就比如我的YY,zhanghaifeilyx 这个是在注册时的帐号,412906007,这个就是他分配给的YY号,两个都可以登录,都可以用这个来加我好友。
同样用CE来找基址
zhanghaifeilyx :用string来搜索,登录两个YY号,先用一个YY号搜,然后切换到另一个YY号,看哪些数值变成你另一个YY号,然后找哪个访问这个地址,不断的找,直到找到了绿色的那个数值,就是基址。crashreport.dll
412906007:直接用4 Bytes 搜索,同上, ImProtocol.dll
YY频道ID:用4 Bytes 搜索频道ID,然后切换频道ID,同上 ImProtocol.dll
C语言核心代码:(OpenID是打开进程的返回值,ReadProcessMemory是 读内存地址,需要打开进程)
YY频道ID:(其中的 base 是ImProtocol.dll 的模块地址, deviation_fist是一级偏移: 0x200F00 , deviation_sec是二级偏移: 0x35c)
- base = base + deviation_fist; //模块地址 + 偏移一
- ReadProcessMemory(OpenID, LPCVOID(base), &base, 4, NULL);//读基址的内存地址
- ReadProcessMemory(OpenID, LPCVOID(base + deviation_sec), &base, 4, NULL);//基址+偏移二 的值
复制代码
YY号(zhanghaifeilyx):(其中的 base 是crashreport.dll 的模块地址, deviation_yy一级偏移 :0x74F4)
- ReadProcessMemory(OpenID, LPCVOID(base+deviation_yy), &YY_ID[i], sizeof(YY_ID), NULL);//读 模块地址+偏移一 的内存地址
复制代码
YY号(412906007):(其中的 base 是ImProtocol.dll 的模块地址, DEV_YY_NUM一级偏移:0x202270)
- base = base + DEV_YY_NUM; //模块地址 + 另一个YY号偏移
- ReadProcessMemory(OpenID, LPCVOID(base), &YY_NUM[i], sizeof(YY_NUM), NULL);//读基址的内存地址
复制代码 具体的大家自己看了
下面放出 取指定QQ和指定QQ的聊天昵称
源码+成品:(因为个人网络原因,上传不了了,没办法,进个论坛都要1分钟,移动真垃圾)
百度云:https://pan.baidu.com/s/1i5M30mL
下面是源码图:
|
评分
-
查看全部评分
|