逆向分析 企业微信
工具ida x64dbg od ce
分析目的
解决PC企业微信没有小程序 发送接口
企微实现是
首先 申请了一块0x38字节的内存块
初始化内存置0
填充首DWORD= 0x38
借此猜测 此结构在首4字节中存结构大小
Windows下常见
接着下来一个call对此结构 填充 数据
call运行完毕以后
结构+偏移0x18的位置是企微小程序指针
获取小程序对象指针以后
偏移+0x28位置
为c++ std::string 对象 vs release模式下
查看此string 发现小程序名称,appid等
此时对于逆向 实现发送小程序 已经完成90%