HOOK PC微信二維碼圖片和二維碼內(nèi)容

上節(jié)課 我們詳細(xì)解析的二維碼圖片的找法,這節(jié)課我們繼續(xù)來實(shí)現(xiàn)遠(yuǎn)程hook二維碼圖片地址, 語言的話用易語言大法
我們上節(jié)課有找到一個(gè)地址 他存放著二維碼圖片地址
這里我們說怎么實(shí)現(xiàn)hook 也就是說二維碼刷新 我們可以直接Hook到二維碼
我事先把上節(jié)課說道的地址找到 04CF4A90

image.png

04FC9E30 就是二維碼圖片地址
我們要借助OD 通過斷點(diǎn)來跟蹤他是怎么變化的
image.png

在輸入命令的地方 輸入 dd 04CF4A90 然后回車
就可以看到 內(nèi)存數(shù)據(jù)

image.png

我們對04CF4A90這個(gè)地址 下一個(gè)硬件寫入斷點(diǎn)
因?yàn)楫?dāng)二維碼變化的時(shí)候 存放的二維碼地址 也就變了
下斷點(diǎn)之后
我們用手機(jī)掃一下二維碼 然后再退回到 二維碼界面 實(shí)現(xiàn)二維碼的刷新


image.png

斷在了這里,我們先把硬件斷點(diǎn)取消掉


image.png

image.png

然后刪除我們剛剛下的斷點(diǎn) 就行了
image.png

我們要看斷下的上一行 才是我們要找的地方 也就是esi
大家仔細(xì)看 他和我們下斷的地址是一樣的 而我們知道 這個(gè)地址里面是存放著二維碼地址的
這時(shí)候 其實(shí)二維碼圖片 并沒有寫入進(jìn)來
image.png

我們按F8單步走

image.png

走完這個(gè)子程序 也就是執(zhí)行完ret
image.png

這幾個(gè)地方 其實(shí)都存放著二維碼圖片的真實(shí)地址
我們hook 53758DF7這個(gè)地址 因?yàn)檫@里二維碼數(shù)據(jù) 才真正被填充完畢
大家可以嘗試 在這之前斷下 然后讀取 看看是不是能讀取到完整的二維碼 就知道了


image.png

當(dāng)我手動刷新二維碼之后 這是hook出來的寄存器的值

  • “esi” | 80692704 4CF45E0
  • “eax” | 83664432 4FC9E30
  • “edi” | 3761 EB1
    匯編里面有這樣一句代碼
    53758DEC |. FFB6 B0040000 push dword ptr ds:[esi+0x4B0]
    esi+0x4B0=4CF45E0+4b0=04CF4A90 這個(gè)地址 其實(shí)就存放著二維碼的地址 大家如果記得的畫
    image.png

    而 eax直接就是二維碼的圖片地址了
    edi 其實(shí)也很明顯了 圖片大小
    這些東西都有了之后 我們就可以 自由讀取二維碼了 也可以應(yīng)對刷新
    每次二維碼刷新的時(shí)候 我們都能hook到
    image.png
image.png

我們再來看下掃碼之后的內(nèi)容 也就是二維碼圖片里的實(shí)際內(nèi)容是什么

image.png

我們通過二維碼解碼平臺 解析微信二維碼 得到里面的實(shí)際內(nèi)容
http://weixin.qq.com/x/Yd6B206B7TWQJZ7xHo2A 發(fā)現(xiàn)是這么一串內(nèi)容
我們嘗試在內(nèi)存中尋找他
image.png

我們先嘗試 整串搜索 發(fā)現(xiàn)0個(gè)結(jié)果 搜索不到
我們就不搜完整的串 我們只搜索Yd6B206B7TWQJZ7xHo2A 這一串特征數(shù)據(jù) 每次刷新都只是這一串變化 前面的網(wǎng)址是固定的
我這里二維碼自動刷新 了 http://weixin.qq.com/x/oezZfJIcLrUKkmqLlLot
image.png

我們再次手動掃描二維碼 實(shí)現(xiàn)刷新
image.png

發(fā)現(xiàn) 只有06206C68地址 跟著變化了
也就是說 這個(gè)地址應(yīng)該就是我們要找的
和上面的方法一樣
我們對06206C68這個(gè)地址下硬件訪問斷點(diǎn) 來觀察他的變化過程
image.png

我們發(fā)現(xiàn) esi里面存放了我們二維碼內(nèi)容的地址
我們可以看到旁邊的注釋
這個(gè)地址來自 wechatwin模塊
我們就來計(jì)算下他的地址 首先我們得到wechatwin模塊基址
image.png

我們把 549a7f30-模塊基址53600000=13A7F30
因此我們可以計(jì)算出 二維碼存放基址等于 模塊基址+13A7F30
然后我們開始用易語言大法 開始碼代碼
image.png

這樣就完成了 即使我們關(guān)閉微信客戶端 重新打開 代碼依舊能用
如果要應(yīng)對更新 或者兼容其他版本 可能需要進(jìn)行特征碼定位
今天的內(nèi)容就到這了

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子空盼,更是在濱河造成了極大的恐慌俺泣,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,198評論 6 514
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件市俊,死亡現(xiàn)場離奇詭異沿腰,居然都是意外死亡鲜锚,警方通過查閱死者的電腦和手機(jī)街氢,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,334評論 3 398
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來睦袖,“玉大人珊肃,你說我怎么就攤上這事∠隗希” “怎么了伦乔?”我有些...
    開封第一講書人閱讀 167,643評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長董习。 經(jīng)常有香客問我烈和,道長,這世上最難降的妖魔是什么皿淋? 我笑而不...
    開封第一講書人閱讀 59,495評論 1 296
  • 正文 為了忘掉前任招刹,我火速辦了婚禮,結(jié)果婚禮上窝趣,老公的妹妹穿的比我還像新娘疯暑。我一直安慰自己,他們只是感情好哑舒,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,502評論 6 397
  • 文/花漫 我一把揭開白布妇拯。 她就那樣靜靜地躺著壶唤,像睡著了一般。 火紅的嫁衣襯著肌膚如雪尊残。 梳的紋絲不亂的頭發(fā)上可训,一...
    開封第一講書人閱讀 52,156評論 1 308
  • 那天,我揣著相機(jī)與錄音甘凭,去河邊找鬼稀拐。 笑死,一個(gè)胖子當(dāng)著我的面吹牛对蒲,可吹牛的內(nèi)容都是我干的钩蚊。 我是一名探鬼主播,決...
    沈念sama閱讀 40,743評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼蹈矮,長吁一口氣:“原來是場噩夢啊……” “哼砰逻!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起泛鸟,我...
    開封第一講書人閱讀 39,659評論 0 276
  • 序言:老撾萬榮一對情侶失蹤蝠咆,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后北滥,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體刚操,經(jīng)...
    沈念sama閱讀 46,200評論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,282評論 3 340
  • 正文 我和宋清朗相戀三年再芋,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了菊霜。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,424評論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡济赎,死狀恐怖鉴逞,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情司训,我是刑警寧澤构捡,帶...
    沈念sama閱讀 36,107評論 5 349
  • 正文 年R本政府宣布,位于F島的核電站壳猜,受9級特大地震影響勾徽,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜统扳,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,789評論 3 333
  • 文/蒙蒙 一喘帚、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧咒钟,春花似錦啥辨、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,264評論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春级乍,著一層夾襖步出監(jiān)牢的瞬間舌劳,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,390評論 1 271
  • 我被黑心中介騙來泰國打工玫荣, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留甚淡,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,798評論 3 376
  • 正文 我出身青樓捅厂,卻偏偏與公主長得像贯卦,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子焙贷,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,435評論 2 359

推薦閱讀更多精彩內(nèi)容