关于QQ pc端撤回破解
- 参考链接: https://www.52pojie.cn/thread-782654-1-1.html ;
- 工具:PC端QQ,Notepad++,与dbg;
- 具体实现方法:
- 首先打开Notepad++,
revoke为撤销的意思,在bin目录下搜索所有文件以此为关键字,查询结果
应先从dll文件入手,经过判断,百度,留下可疑的dll,我在将文件中再查寻revoke,
这里直接说IM.dll文件了,
结果这样,翻译一下:
确认是我们的文件;
2.接下来是动态调试,也是最有趣的地方:
Gdb附加qq.exe;一通操作,要有卡机的准备;
找到这个文件,点击进入;字符串查找:
搜素revoke,在所有下断点;
3.这时,找人发消息,撤回,点击运行,看停在哪里
这一步最容易失败;
我自己复现也做了好多遍;
4.在端点处下call分别nop,当不再撤回时就是;