|
发表于 2024-6-13 00:21:56
|
显示全部楼层
广东省东莞市

感谢大佬的源码 学习了 昨天我还在纳闷为什么我的读取不出来个人信息 变量名 | 类 型 | 静态 | 数组 | 备 注 | IntAddr | 长整数型 | | | id | 文本型 | | | account | 文本型 | | | wxid | 文本型 | | | nickname | 文本型 | | | country | 文本型 | | | mobile | 文本型 | | | city | 文本型 | | | province | 文本型 | | |
IntAddr = 读64bit_内存长整数型 (进程PID, WeChatWin_DLL + 十六进制 (“5AB7FB8”)) account = 到文本 (读64bit_内存字节集 (进程PID, IntAddr, 50 )) IntAddr = 读64bit_内存长整数型 (进程PID, WeChatWin_DLL + 十六进制 (“5AB85D0”)) wxid = 到文本 (读64bit_内存字节集 (进程PID, IntAddr, 50 )) IntAddr = 读64bit_内存长整数型 (进程PID, WeChatWin_DLL + 十六进制 (“5AB8098”)) nickname = 到文本 (读64bit_内存字节集 (进程PID, IntAddr, 50 )) IntAddr = 读64bit_内存长整数型 (进程PID, WeChatWin_DLL + 十六进制 (“5AB8018”)) country = 到文本 (读64bit_内存字节集 (进程PID, IntAddr, 50 )) IntAddr = 读64bit_内存长整数型 (进程PID, WeChatWin_DLL + 十六进制 (“5AB7FD8”)) mobile = 到文本 (读64bit_内存字节集 (进程PID, IntAddr, 50 )) IntAddr = 读64bit_内存长整数型 (进程PID, WeChatWin_DLL + 十六进制 (“5AB8058”)) city = 到文本 (读64bit_内存字节集 (进程PID, IntAddr, 50 )) IntAddr = 读64bit_内存长整数型 (进程PID, WeChatWin_DLL + 十六进制 (“5AB8038”)) province = 到文本 (读64bit_内存字节集 (进程PID, IntAddr, 50 )) 调试输出 (“account”, account, “wxid”, wxid, “nickname”, nickname, “country”, country, “mobile”, mobile, “city”, city, “province”, province )
然后今天看了你的源码 换成wow64模块 竟然读取出来了,非常感谢。
变量名 | 类 型 | 静态 | 数组 | 备 注 | IntAddr | 长整数型 | | | account | 文本型 | | | wxid | 文本型 | | | nickname | 文本型 | | | country | 文本型 | | | mobile | 文本型 | | | city | 文本型 | | | province | 文本型 | | | VX进程 | 长整数型 | | | VXjz | 长整数型 | | | 进程句柄 | 长整数型 | | | help_初始化模块 () 如果真 (X64_是否WOW64模式 ())  VX进程 = 进程_名取ID (“WeChat.exe”, ) VXjz = X64_取模块jz (VX进程, “WeChatWin.dll”) 进程句柄 = X64_打开进程 (2035711, 假, 到整数 (VX进程 )) 内存64_读文本型 (进程句柄, VXjz + 十六进制 (“5AB7FB8”), account ) 内存64_读文本型 (进程句柄, VXjz + 十六进制 (“5AB85D0”), wxid ) 内存64_读文本型 (进程句柄, VXjz + 十六进制 (“5AB8098”), nickname ) 内存64_读文本型 (进程句柄, VXjz + 十六进制 (“5AB8018”), country ) 内存64_读文本型 (进程句柄, VXjz + 十六进制 (“5AB7FD8”), mobile ) 内存64_读文本型 (进程句柄, VXjz + 十六进制 (“5AB8058”), city ) 内存64_读文本型 (进程句柄, VXjz + 十六进制 (“5AB8038”), province ) 调试输出 (“account”, account, “wxid”, wxid, “nickname”, nickname, “country”, country, “mobile”, mobile, “city”, city, “province”, province )
|
|