QQ防撤回

本文探讨了如何防止QQ消息被撤回,首先通过搜索敏感字符串锁定关键字,然后分析IM.dll和MsgMgr.dll,发现它们是COM组件。通过x32dbg详细分析,找到了与撤销消息相关的代码段,并通过设置断点和构建测试环境,确定了关键函数。最后提出防撤销的原理是修改本地代码,即使对方撤回,本地仍能显示聊天记录。
摘要由CSDN通过智能技术生成

QQ防撤回

版本截图
在这里插入图片描述

收集信息

这一步非常关键,因为在分析时,思路如果不对,基本上是分析不出来的,这里我们从敏感字符串开始。先搜一搜撤销的英文单词
在这里插入图片描述
如图知道了好几个单词,锁定关键字一个一个使用Notepad++的搜索功能,再文件中搜索。
在这里插入图片描述
查看搜索结果,发现又两个和消息有关的,message
所以有限分析IM.dll和MsgMgr.dll

初步分析IM.dll和MsgMgr.dll

使用LordPE或其他问价你查看DLL的导出,发现这两个DLL的导出函数都有一下四个函数:
在这里插入图片描述
这四个函数是COM组件的标配。所以可以确定是COM组件。(COM组件是windows下抽象于二进制层的API接口,可以适应各种编程语言,包括C++,C#,VB等,比SDK API适应性更强&#x

  • 7
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
Python的watchdog是一个用于监视文件系统事件的库。它可以监听文件的创建、修改、删除和移动等事件。要安装watchdog包,你可以使用pip命令进行安装。在Python 3.9版本的环境中,可以通过以下命令安装watchdog包:pip install watchdog。 使用watchdog包可以实现撤回功能,通过监听文件的创建事件可以实现该功能。当有新文件被创建时,你可以编写代码来实现相应的操作,例如阻止文件被删除或移动。 watchdog是一个Python库,可以在官方资源中找到。你可以通过链接https://lanzao.blog.csdn.net/article/details/101784059找到watchdog的安装方法。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* [微信图片撤回](https://blog.csdn.net/m0_60961651/article/details/131365539)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] - *3* [Python库 | watchdog-2.1.3-py3-none-manylinux2014_ppc64.whl](https://download.csdn.net/download/qq_38161040/85346079)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值