变量名 | 类 型 | 静态 | 数组 | 备 注 | 进程句柄 | 整数型 | | | 时间 | 整数型 | | | pid | 整数型 | | | 结果 | 长整数型 | | 0 | k | 整数型 | | | x64 | x64进程内存 | | | 秘钥文本 | 文本型 | | | token | 文本型 | | |
x64. 初始化 ()pid = 进程_名取id (“WeChatAppEx.exe”, )调试输出 (pid )如果真 (pid = 0 )信息框 (“未发现小程序”, 0, , )返回 ()调试输出 (pid, “开始搜索”)进程句柄 = x64. 打开进程 (pid )调试输出 (进程句柄 ) 编辑框1. 加入文本 (“开始搜索key” + #换行符 )x64. 搜索 (进程句柄, 到字节集 (“&accessToken=ey”), 结果 )计次循环首 (取数组成员数 (结果 ), k )秘钥文本 = x64. 读文本型 (进程句柄, 结果 [k ], 2, )如果真 (寻找文本 (秘钥文本, “}”, , 假) ≠ -1 )token = 文本_取出中间文本 (秘钥文本, “&accessToken=”, #引号 + “}”, , )跳出循环 ()调试输出 (秘钥文本)计次循环尾 ()调试输出 (结果 )x64. 关闭句柄 (进程句柄 )调试输出 (“搜索结束”)编辑框1. 加入文本 (token + #换行符 )编辑框1. 加入文本 (“搜索结束,若无结果,请先点一次领取” + #换行符 )启动线程 (&搜索, , )
使用了人辞大佬的x64内存读写支持库 请自行下载
另外:小程序key iv 也可以这样搜
|