开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 448|回复: 10
收起左侧

[易源码分享] vxhook-3.9.12.51 X64 接受消息 之内存地址特征吗

[复制链接]
结帖率:74% (23/31)
发表于 前天 20:59 | 显示全部楼层 |阅读模式   辽宁省大连市
分享源码
界面截图: -
是否带模块: -
备注说明: -
vxhook-3.9.12.51 X64 接受消息 之内存地址特征吗    大佬更新了      可惜发送信息好像没更新0.0        把HOOK的位置 找了下特征 很简单勿喷呀 以后更新自己就可以更新内存了

WeChatWin.dll+20B3F88 - 0F10 06               - movups xmm0,[rsi] { rsi值 读字符串=VXID

--------------------------------------

VXhook位置  特征 48 3B ?????????? 74 ??48 8B ???? 48 85 C9 74 ??488B??E8
WeChatWin.dll+25C742D - 48 3B 83 D8000000     - cmp rax,[rbx+000000D8] { ************hook地址WeChatWin.dll+25C742D

WeChatWin.dll+25C737C - CC                    - int 3
WeChatWin.dll+25C737D - CC                    - int 3
WeChatWin.dll+25C737E - CC                    - int 3
WeChatWin.dll+25C737F - CC                    - int 3
WeChatWin.dll+25C7380 - 48 89 5C 24 10        - mov [rsp+10],rbx
WeChatWin.dll+25C7385 - 48 89 6C 24 18        - mov [rsp+18],rbp
WeChatWin.dll+25C738A - 48 89 74 24 20        - mov [rsp+20],rsi
WeChatWin.dll+25C738F - 57                    - push rdi
WeChatWin.dll+25C7390 - 48 83 EC 50           - sub rsp,50 { 80 }
WeChatWin.dll+25C7394 - 48 8B FA              - mov rdi,rdx
WeChatWin.dll+25C7397 - 48 8B D9              - mov rbx,rcx
WeChatWin.dll+25C739A - 80 B9 10010000 00     - cmp byte ptr [rcx+00000110],00 { 0 }
WeChatWin.dll+25C73A1 - 0F84 AA000000         - je WeChatWin.dll+25C7451
WeChatWin.dll+25C73A7 - 8B 8A B8000000        - mov ecx,[rdx+000000B8]
WeChatWin.dll+25C73AD - 48 8B 83 18010000     - mov rax,[rbx+00000118]
WeChatWin.dll+25C73B4 - 48 3B C8              - cmp rcx,rax
WeChatWin.dll+25C73B7 - 76 07                 - jna WeChatWin.dll+25C73C0
WeChatWin.dll+25C73B9 - 48 87 8B 18010000     - xchg [rbx+00000118],rcx
WeChatWin.dll+25C73C0 - 48 8D B3 E8000000     - lea rsi,[rbx+000000E8]
WeChatWin.dll+25C73C7 - 48 89 74 24 20        - mov [rsp+20],rsi
WeChatWin.dll+25C73CC - 33 ED                 - xor ebp,ebp
WeChatWin.dll+25C73CE - 89 6C 24 28           - mov [rsp+28],ebp
WeChatWin.dll+25C73D2 - 48 8B CE              - mov rcx,rsi
WeChatWin.dll+25C73D5 - FF 15 8DD52202        - call qword ptr [WeChatWin.dll+47F4968] { -ntdll.RtlEnterCriticalSection }
WeChatWin.dll+25C73DB - 90                    - nop
WeChatWin.dll+25C73DC - 48 8D 57 10           - lea rdx,[rdi+10]
WeChatWin.dll+25C73E0 - 48 8D 4C 24 30        - lea rcx,[rsp+30]
WeChatWin.dll+25C73E5 - E8 16640600           - call WeChatWin.dll+262D800
WeChatWin.dll+25C73EA - 4C 8D 44 24 30        - lea r8,[rsp+30]
WeChatWin.dll+25C73EF - 48 8D 54 24 60        - lea rdx,[rsp+60]
WeChatWin.dll+25C73F4 - 48 8D 8B D8000000     - lea rcx,[rbx+000000D8]
WeChatWin.dll+25C73FB - E8 808658FF           - call WeChatWin.dll+1B4FA80
WeChatWin.dll+25C7400 - 48 8B 4C 24 30        - mov rcx,[rsp+30]
WeChatWin.dll+25C7405 - 48 85 C9              - test rcx,rcx
WeChatWin.dll+25C7408 - 74 0A                 - je WeChatWin.dll+25C7414
WeChatWin.dll+25C740A - E8 052EE401           - call WeChatWin.dll+440A214
WeChatWin.dll+25C740F - 48 89 6C 24 30        - mov [rsp+30],rbp
WeChatWin.dll+25C7414 - 48 89 6C 24 38        - mov [rsp+38],rbp
WeChatWin.dll+25C7419 - 48 8B 4C 24 40        - mov rcx,[rsp+40]
WeChatWin.dll+25C741E - 48 85 C9              - test rcx,rcx
WeChatWin.dll+25C7421 - 74 05                 - je WeChatWin.dll+25C7428
WeChatWin.dll+25C7423 - E8 EC2DE401           - call WeChatWin.dll+440A214
WeChatWin.dll+25C7428 - 48 8B 44 24 60        - mov rax,[rsp+60]
WeChatWin.dll+25C742D - 48 3B 83 D8000000     - cmp rax,[rbx+000000D8] { ************hook地址WeChatWin.dll+25C742D
}
WeChatWin.dll+25C7434 - 74 12                 - je WeChatWin.dll+25C7448
WeChatWin.dll+25C7436 - 48 8B 48 40           - mov rcx,[rax+40]
WeChatWin.dll+25C743A - 48 85 C9              - test rcx,rcx
WeChatWin.dll+25C743D - 74 09                 - je WeChatWin.dll+25C7448
WeChatWin.dll+25C743F - 48 8B D7              - mov rdx,rdi
WeChatWin.dll+25C7442 - E8 59AA65FF           - call WeChatWin.dll+1C21EA0
WeChatWin.dll+25C7447 - 90                    - nop
WeChatWin.dll+25C7448 - 48 8B CE              - mov rcx,rsi
WeChatWin.dll+25C744B - FF 15 1FD52202        - call qword ptr [WeChatWin.dll+47F4970] { -ntdll.RtlLeaveCriticalSection }
WeChatWin.dll+25C7451 - 48 8B 5C 24 68        - mov rbx,[rsp+68]
WeChatWin.dll+25C7456 - 48 8B 6C 24 70        - mov rbp,[rsp+70]
WeChatWin.dll+25C745B - 48 8B 74 24 78        - mov rsi,[rsp+78]
WeChatWin.dll+25C7460 - 48 83 C4 50           - add rsp,50 { 80 }
WeChatWin.dll+25C7464 - 5F                    - pop rdi
WeChatWin.dll+25C7465 - C3                    - ret
WeChatWin.dll+25C7466 - CC                    - int 3



本帖被以下淘专辑推荐:

签到天数: 14 天

发表于 11 小时前 | 显示全部楼层   北京市北京市
感谢分享,内容很实用!
回复 支持 反对

使用道具 举报

结帖率:100% (3/3)

签到天数: 11 天

发表于 昨天 14:17 | 显示全部楼层   广东省深圳市
学习一下
回复 支持 反对

使用道具 举报

签到天数: 14 天

发表于 昨天 09:47 | 显示全部楼层   河北省石家庄市
感谢分享
回复 支持 反对

使用道具 举报

结帖率:74% (23/31)

签到天数: 14 天

 楼主| 发表于 昨天 08:21 | 显示全部楼层   辽宁省大连市
啥版本 特征一般也不会变化 除非结构大变化了才会变
回复 支持 反对

使用道具 举报

结帖率:100% (8/8)

签到天数: 13 天

发表于 昨天 00:34 | 显示全部楼层   浙江省温州市
6666666666666
回复 支持 反对

使用道具 举报

签到天数: 14 天

发表于 昨天 00:14 | 显示全部楼层   湖南省常德市
告诉你一个不幸的消息 3.9.12.5
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)

签到天数: 13 天

发表于 前天 23:00 | 显示全部楼层   广东省深圳市
还在搞X32?
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)

签到天数: 1 天

发表于 前天 22:54 | 显示全部楼层   湖南省长沙市
揰掵佲 发表于 2025-4-12 21:08
那要告诉你一个不幸的消息 3.9.12.51 估计是3.9最后一个版本了 目前4.0已经开始了哇 ...

哈哈,是的
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)

签到天数: 1 天

发表于 前天 22:54 | 显示全部楼层   湖南省长沙市
哈哈,白费力了,3.9.12.51估计是最后一个3.9版本了,4.0.3已经是正式版了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表