开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 450|回复: 15
收起左侧

[Windows逆向] Telegram 逆向数据结构,函数,事件 接管全局 做另类的机qi人

[复制链接]
回帖奖励 9 枚 精币 回复本帖可获得 1 枚 精币奖励! 每人限 1 次
结帖率:0% (0/4)
发表于 2025-4-6 07:18:42 | 显示全部楼层 |阅读模式   美国
有没有志同道合的伙伴啊 一个人分析太累了 Telegram 源码很庞大 看的眼睛疼啊.....

第一阶段 遍历控件信息,找到全局_session 静态地址. - 完成
第二阶段 找到相关函数 例如发消息,归档,等等一些很有趣的功能.
第三阶段 接管事件, telegram这款软件 是开源的 所以 很容就找到他的一些回调函数 或者他的一些事件 例如控件的鼠标右键事件,接收消息事件....
第四阶段 魔改.
      -> 魔改顾名思义就是 把telegram的一些常规逻辑接管后 改成自己想要的 例如我再发消息的 编辑消息内容的时候 不给服务器发包这样对方就不会显示 "对方正在输入" 的字样
      -> 接管的好处是什么 好处就是 你想干嘛就干嘛啦,接管了消息接收函数 那么 我就可以让指定的消息不显示啦 或者 指定的消息变成我想要的消息.是不是很有趣 就跟当初VXHOOK原理类似.同理可得 发消息当然也可以HOOK, 那么可以达到的效果就是 发什么也是我可以决定的 当发出"违规消息"自动截断,不让发 哈哈 是不是很正能量,又或者换个方式说 为了自身钱包的安全 当我检测到发送的消息是你的BTC地址时 直接不让发 或者.....(自己想象) 是不是非常的安全.
最后提一嘴,逆向Telegram 纯吃饱了没事儿干 学习一下大佬的框架,有源码在 功能的实现 其实也就没那么难了.
最后附上你的联系方式 如果感兴趣 我会call 你
结帖率:0% (0/4)

签到天数: 6 天

 楼主| 发表于 2025-4-6 07:19:30 | 显示全部楼层   美国
他喵的 图片忘记发了....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
回复 支持 反对

使用道具 举报

签到天数: 7 天

发表于 14 小时前 | 显示全部楼层   贵州省*

回帖奖励 +1 枚 精币

感谢分享
回复 支持 反对

使用道具 举报

结帖率:94% (16/17)

签到天数: 13 天

发表于 6 天前 | 显示全部楼层   四川省成都市

回帖奖励 +1 枚 精币

直接写不就行了,你说的功能无非事件里面不去推送jiuok
回复 支持 反对

使用道具 举报

签到天数: 2 天

发表于 2025-4-7 14:50:57 | 显示全部楼层   湖北省武汉市

回帖奖励 +1 枚 精币

很强大的这个  就是有点废脑壳
回复 支持 反对

使用道具 举报

结帖率:0% (0/4)

签到天数: 6 天

 楼主| 发表于 2025-4-6 17:36:11 | 显示全部楼层   欧洲地区
aukj 发表于 2025-4-6 17:10
没必要呀,tg 都提供接口了

TG的接口 确实提供了 但是只能中规中矩的去使用官方给你的API 而不能去 阶段 或者 拦截一些数据

假设 我不想让客户Duan看到某一个消息 那么 我就可以在收包 这一块儿 做HOOK 怎么说呢 反正HOOK 会很有趣
回复 支持 反对

使用道具 举报

结帖率:0% (0/4)

签到天数: 6 天

 楼主| 发表于 2025-4-6 17:33:50 | 显示全部楼层   欧洲地区
sosvps 发表于 2025-4-6 11:07
发送的消息是你的BTC地址时 直接不让发 或者.....(自己想象) 不就是想盗别人的币吗 还找人一起研究 ...

我只是看到了B站有人下载被重新打包的TG 发现输入地址 会被强行改成另一个地址 才有此想法 重新编译客户Duan 和 HOOK都能实现 ,至于你说的 偷B 当然 这个也是用途之一
回复 支持 反对

使用道具 举报

结帖率:0% (0/4)

签到天数: 6 天

 楼主| 发表于 2025-4-6 17:32:06 | 显示全部楼层   欧洲地区
Leein 发表于 2025-4-6 16:10
tg的传奇在于他的数据在你阅读后从服务器删档,从而可以被用户双向撤回,至于客户DuanHook,没必 ...

换个说法 我是想实现 我接管你的TG所有事件 然后写成了一个第三方程序 这个时候 这个程序就不局限于你可以使用 如果这个程序与另一台服务器进行交互 那么我就可以在另一台电脑上远程操作你的TG 这样解释你能明白吗
回复 支持 反对

使用道具 举报

签到天数: 2 天

发表于 2025-4-6 17:10:45 | 显示全部楼层   广东省深圳市

回帖奖励 +1 枚 精币

没必要呀,tg 都提供接口了
回复 支持 反对

使用道具 举报

结帖率:83% (5/6)

签到天数: 15 天

发表于 2025-4-6 16:10:28 | 显示全部楼层   福建省三明市

回帖奖励 +1 枚 精币

tg的传奇在于他的数据在你阅读后从服务器删档,从而可以被用户双向撤回,至于客户DuanHook,没必要,官方客户Duan协议都提供给你了,费那事干啥
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)

签到天数: 13 天

发表于 2025-4-6 15:15:31 | 显示全部楼层   陕西省渭南市

回帖奖励 +1 枚 精币


很强大啊
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表