2019-12-12

逆向分析 企业微信

工具ida x64dbg od ce

分析目的
解决PC企业微信没有小程序 发送接口
企微实现是
首先 申请了一块0x38字节的内存块
初始化内存置0
填充首DWORD= 0x38
借此猜测 此结构在首4字节中存结构大小
Windows下常见
接着下来一个call对此结构 填充 数据
call运行完毕以后
结构+偏移0x18的位置是企微小程序指针
获取小程序对象指针以后
偏移+0x28位置
为c++ std::string 对象 vs release模式下
查看此string 发现小程序名称,appid等
此时对于逆向 实现发送小程序 已经完成90%

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值