首页 > 其他分享 >微信防撤回note

微信防撤回note

时间:2023-09-27 12:22:25浏览次数:45  
标签:note --- x64 微信防 地址 撤回 断点 IDA

附加调试,先提前把TLS的断点删掉免得混淆

找到符号--->WeChatWin.dll,在搜索--->当前区域--->字符串

右键全部断点,再删掉未撤回就断掉的 

之后发消息再撤回【这里一定要对方发消息撤回!!!!】

定位到真正的revoke模块,并用;打好注释,共计8次断下

删掉全部断点,打开注释模块(创口贴旁边那个小按键)

找到revoke1,之后再对jb进行汇编修改,加个n变成jnb,x64会自动改为jae

注意!真正的修改是在revoke1下面的那个jb才能成功

 

之后保存补丁,复制到微信里

 

 

IDA的字符串是全局搜索的,x64可以先定位模块再搜索,所以分析起来x64范围会小很多,加载的时间也没那么长,可以先x64分析定位到具体地址,然后IDA重新设置基地址。

问题:IDA pro与x64dbg地址对齐如何实现

首先IDA加载exe,然后在段视图里找到起始地址最小的那个

然后再在新加载的DLL.i64里重新设置基地址为最小

之后再跳转到x64里我们定位到的地址就可以同步了

 

标签:note,---,x64,微信防,地址,撤回,断点,IDA
From: https://www.cnblogs.com/zydt10/p/17732412.html

相关文章

  • Jupyter Notebook配置远程服务器
    一、在远程服务器上安装JupyterNotebook首先在服务器端安装Jupyter Notebook并通过配置文件进行相应参数的设置,然后使用本地主机的浏览器远程访问。1.连接远程服务器Win+R输入cmd回车进入命令行 连接远程服务器命令:sshuser名@服务器ip输入密......
  • notepad安装json格式化工具
    Notepad++是Windows下一款非常好用的免费多语言代码编辑器,可以通过添加JSON格式化插件,更方便的协助我们将JSON数据格式化为观看更直观友好的格式插件名称:JSONViewer1.在线安装1.1打开Notepad++,选择插件>插件管理>可用>搜索关键词json即可找到JSONViewer1.2......
  • 在jupyter notebook实现代码自动提示
    为什么代码自动提示很重要?在使用JupyterNotebook编写代码时,代码自动提示是一项非常有用的功能。它可以帮助你快速找到函数、方法和变量的名称,提高了代码的编写效率,同时减少了潜在的拼写和语法错误。效果如下:本篇博客将介绍如何在JupyterNotebook中启用和使用代码自动提示功能......
  • COMP3322 notes P1 - Internet & WWW Basic
    选这门课完全是为了推进我博客美化的大业!希望学完之后updatelogs里的一部分issues能自己亲手解决。首先来到InternetandWWWbasic:这些基本的network知识对接下来的front-endframework学习大有裨益。Internet,Web,DNS,HTTP等「最熟悉的陌生人」在这一节得以祛......
  • COMP3322 notes P2 - HTML Basic
    用课程上介绍的HTMLvalidation网站W3CMarkupValidator检查了一下本站HTML文件的正确性,结果弹出了57个Error与Warning。我在魔改的时候到底做了些什么啊……不过从这也能看出HTML语言的permissive性质;宽松的语法与browser也是Web长盛不衰的原因之一。{%n......
  • 「Note」 POI 套题
    POI2015\(\color{royalblue}{P3585\[POI2015]\PIE}\)此题是简单题。对于方格的一种状态,其中最前排最靠左需要打印的位置,能且只能用印章最前排最靠左的打印位置来打印。不难想到每次找到这样一个未被打印的位置,相对于印章打印位置进行匹配,直接模拟即可。需要注意的是,印章中......
  • Jupter Notebook 常用配置
    更改工作路径命令行属于以下命令,生成配置文件。jupyternotebook--generate-config打开提示的jupyter-notebook.config.py文件。一般在:C:\Users\用户名\.jupyter\jupyter-notebook.config.py找到`c.NotebookApp.notebook_dir`这一行,重新复制一行,去掉注释符号#,然后将新的路......
  • 如何在notebook 中使用 @visactor/vchart 显示图表?
    要在JupyterNotebook中使用@visactor/vchart库显示图表,您需要执行以下步骤:安装@visactor/vchart库:如果尚未安装此库,您可以使用npm或yarn进行安装。在终端或命令提示符中运行以下命令之一:使用npm安装:npminstall@visactor/vchart或者使用yarn安装:yarnadd@visactor/vchart导入库......
  • Go - Study Note 1
    Ingeneral,formostserverapplicationsthatwouldbebuiltoutthere—mostwould bewrittenwiththestructapproach.Oneofthemainreasonswouldbethinkingof howtopassvitalcomponentsthatarerequiredtoprocesstheURLpath,suchas databaseco......
  • Notepad++ 不显示上次打开的文件
    不勾选下面的选项即可......