|
本帖最后由 ldy3413 于 2022-3-7 10:40 编辑
获取当前点击的vxID:
hook偏移:基址+1633B3
call偏移:基址+893D0
上次点击的VXID: EDI+18 上次ID
当前点击的VXID: EDI+40 当前ID
当前点击的VX号: EDI+54 VX号
发送文本消息:基址:6D890000
6DA0E81E ^\72 E0 jb short WeChatWi.6DA0E800
6DA0E820 8B75 E4 mov esi,dword ptr ss:[ebp-0x1C]
6DA0E823 8B8E 800B0000 mov ecx,dword ptr ds:[esi+0xB80]
6DA0E829 83EC 14 sub esp,0x14
6DA0E82C 8BC4 mov eax,esp
6DA0E82E 81C1 40160000 add ecx,0x1640
6DA0E834 C700 00000000 mov dword ptr ds:[eax],0x0
6DA0E83A C740 04 0000000>mov dword ptr ds:[eax+0x4],0x0
6DA0E841 C740 08 0000000>mov dword ptr ds:[eax+0x8],0x0
6DA0E848 C740 0C 0000000>mov dword ptr ds:[eax+0xC],0x0
6DA0E84F C740 10 0000000>mov dword ptr ds:[eax+0x10],0x0
6DA0E856 8D45 D4 lea eax,dword ptr ss:[ebp-0x2C]
6DA0E859 50 push eax
6DA0E85A E8 6158FEFF call WeChatWi.6D9F40C0 ; //发送消息,ECX对方ID
6DA0E85F E8 7C0F3800 call WeChatWi.6DD8F7E0 ; //发送消息,EDX对方ID
6DA0E864 83EC 18 sub esp,0x18
注:6DA0E85A E8 6158FEFF call WeChatWi.6D9F40C0 ; //发送消息,ECX对方ID
ECX:0A2574B0
0A2574B0 6F5F78A4 WeChatWi.6F5F78A4
0A2574B4 6F5F7874 WeChatWi.6F5F7874
0A2574B8 0A257494
0A2574BC 0000001E
0A2574C0 09BF9328
0A2574C4 00000000
0A2574C8 02D912C8 UNICODE "wxid_7wq7f123454422"
0A2574CC 00000013
0A2574D0 00000013
0A2574D4 00000000
0A2574D8 00000000
0A2574DC 2A2A2A2A
0D617928 00000001
0D61792C 0D8B7050 UNICODE "测试123"
0D617930 00000005
0D617934 00000005
0D617938 00000000
6DA0E85F E8 7C0F3800 call WeChatWi.6DD8F7E0 ; 发送消息,EDX对方ID
EDX:0A2574C8
0A2574C8 02D912C8 UNICODE "wxid_7wq7f123454422"
0A2574CC 00000013
0A2574D0 00000013
0A2574D4 00000000
0A2574D8 00000000
0A2574DC 2A2A2A2A
0A2574E0 6F5F9DF4 WeChatWi.6F5F9DF4
0A2574E4 2F2A2A2A
0A2574E8 00000000
0A2574EC 00000000
0A2574F0 0D67FD60 UNICODE "wxid_7wq7f123454422"
0A2574F4 00000013
0A2574F8 00000013
0A2574FC 00000000
0A257500 00000000
0A257504 0CC29790 UNICODE "MRMUxxll12"
0A257508 0000000A
0A25750C 0000000A
0A257510 00000000
0A257514 00000000
0D617928 00000001
0D61792C 0D8B7050 UNICODE "测试123"
0D617930 00000005
0D617934 00000005
0D617938 00000000
仅供学习交流使用
|
评分
-
查看全部评分
|