|
代码就不贴了。因为我也没写
可借鉴我之前发的帖子源码改写即可
[火] HOOK QQ好友删除状态监控 https://bbs.125.la/forum.php?mod=viewthread&tid=14481774
--------------------------------------------------------------------------------
本次分享基址以及hook的地址与取值
首先 获取 QQ程序中 “Common.dll” 的 “??1CZipBuffers@@QAE@XZ” 这个函数地址
函数地址 = 取模块函数地址( “Common.dll” ,“??1CZipBuffers@@QAE@XZ” )
HOOK位置 = 函数地址 + _16To10 (“E4AF”)
再次就HOOK这个位置
HOOK(HOOK位置,&回调)
在回调里取ESI 和 EDI的值
ESI + 8 = QQ
EDI - 118 = 群号 偏移都是16进制!
--------------------------------------------------------------------------
本次分享就到这里! 希望大家能学习到更多!
|
评分
-
查看全部评分
|