您好,登錄后才能下訂單哦!
這篇文章主要介紹“如何通過(guò)wxid獲取用戶信息”,在日常操作中,相信很多人在如何通過(guò)wxid獲取用戶信息問(wèn)題上存在疑惑,小編查閱了各式資料,整理出簡(jiǎn)單好用的操作方法,希望對(duì)大家解答”如何通過(guò)wxid獲取用戶信息”的疑惑有所幫助!接下來(lái),請(qǐng)跟著小編一起來(lái)學(xué)習(xí)吧!
主要分析通過(guò)wxid獲取微信用戶信息call,實(shí)現(xiàn)的思路是,首先附加微信到CE,在微信文件助手窗口,用CE搜索filehepler ,然后在PC微信切換到另外一個(gè)人的聊天窗口,看CE上面微信id變化,獲得到當(dāng)前人的微信id,在CE再次過(guò)濾,最后找到切換聊天窗口時(shí),CE上面的微信id也一直變化,把這些移到下面,
然后把微信id和昵稱(chēng)記錄下來(lái),再找個(gè)用戶的微信id和昵稱(chēng)記錄下來(lái), 最后篩選出4個(gè)地址,然后比較笨的辦法是一個(gè)一個(gè)在OD里面試,也有一個(gè)技巧,一般連著的地址不是的,所以選擇第一個(gè),跟其他三個(gè)不連續(xù)的,去OD里面下一個(gè)內(nèi)存訪問(wèn)斷點(diǎn)。
然后在微信隨便點(diǎn)擊某個(gè)人的微信,看到OD斷下來(lái)了,之后刪除內(nèi)存斷點(diǎn),然后在堆棧里面找, 然后找到一個(gè)從函數(shù)的開(kāi)頭,設(shè)置一個(gè)斷點(diǎn),然后在微信點(diǎn)擊某個(gè)人的信息,看到是可以斷下來(lái)了,然后跟蹤斷點(diǎn),調(diào)試一下,
跟著斷點(diǎn)走,找到疑似獲取個(gè)人信息的函數(shù),備注下來(lái),同時(shí)下個(gè)斷點(diǎn),然后再點(diǎn)擊某個(gè)人一個(gè)微信,看到這個(gè)斷點(diǎn)斷下來(lái)了,然后看下edi里面裝的什么東西,發(fā)送是個(gè)緩沖區(qū),看下這個(gè)緩沖區(qū)的大小是3DC, 找到緩沖區(qū)和wxid,一個(gè)是可以接收他數(shù)據(jù)的,另外一個(gè)是你獲取那一個(gè)微信的信息。然后把沒(méi)用的信息nop掉從新運(yùn)行一次,如果不崩潰,就不需要傳這些參數(shù), 通過(guò)調(diào)試得到三個(gè)call,然后把偏移計(jì)算一下,復(fù)制call的地址,減去模塊的地址,得到偏移地址。 目前已經(jīng)實(shí)現(xiàn)了大部分功能,運(yùn)行穩(wěn)定,比如:發(fā)各種消息,接收各種消息,群管,下載文件,加好友,檢測(cè)僵尸粉等等功能,可提供接口,方便二次開(kāi)發(fā),歡迎技術(shù)交流。
到此,關(guān)于“如何通過(guò)wxid獲取用戶信息”的學(xué)習(xí)就結(jié)束了,希望能夠解決大家的疑惑。理論與實(shí)踐的搭配能更好的幫助大家學(xué)習(xí),快去試試吧!若想繼續(xù)學(xué)習(xí)更多相關(guān)知識(shí),請(qǐng)繼續(xù)關(guān)注億速云網(wǎng)站,小編會(huì)繼續(xù)努力為大家?guī)?lái)更多實(shí)用的文章!
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。